プライベート 5G ネットワークを構築する

この記事は、プライベート 5G ネットワークのデプロイに関する 2 つの記事の 2 番目です。

プライベート 5G ネットワークには 4 つの重要なコンポーネントがあります。ローカル無線とネットワークの機能、エッジ コンピューティング プラットフォーム、アプリケーション エコシステム、およびクラウドです。 プライベート 5G ネットワークのソリューションは多くの場合、緩やかに統合されたコンポーネントの集合として構築されます。 この緩やかな統合というアプローチは、物理的および組織的な責任分界点の観点からは妥当かもしれませんが、欠点があります。 このアプローチには本質的に、次のような問題があります。

  • デプロイが難しい
  • 管理が難しい
  • スケーリングのコストが高い
  • セキュリティで保護されない

Microsoft は別のアプローチを提供しており、エンタープライズ企業にプライベート 5G を提供する機会をオペレーターが活用できるように支援します。 このクラウドで管理されるプライベート 5G ネットワーク ソリューションは、クラウドネイティブのモバイル コア テクノロジと、高度なエッジ コンピューティングの機能を備えており、無線とアプリケーションのパートナー選択の柔軟性も特徴です。 このソリューションは、オペレーターによって提供および管理されるように設計されています。 さまざまな業種に適しています。 プライベート 5G ネットワークに対する Microsoft のアプローチは、オペレーターとエンタープライズ企業の双方にとって有益であり、さまざまなプラットフォームとアプリケーションに対応しています。

Azure プライベート マルチアクセス エッジ コンピューティングは、エッジ コンピューティング、ネットワーク、およびアプリケーションをさまざまなエッジ プラットフォーム上で統合するためのソリューションです。 これは、オペレーターとパートナーが高パフォーマンス MEC ソリューションをエンタープライズ企業に提供できるように設計されています。

Diagram that shows the Azure private multiaccess edge compute stack.

エッジのための Azure Stack プラットフォーム

プライベート マルチアクセス エッジ コンピューティングは、Azure Stack のソリューションを利用している複数のプラットフォームにわたってデプロイできます。 Azure Stack のソリューションによって、Azure のサービスと機能がデータセンターからエッジ ロケーションとリモート オフィスに至るまで、さまざまな環境に拡張されます。 エンタープライズ企業で Azure Stack を使用すると、ハイブリッドおよびエッジ コンピューティングのアプリの構築、デプロイ、実行を IT エコシステム全体で一貫して行うことができます。

Azure Stack Edge は Azure で管理されるエッジ アプライアンスであり、Azure のコンピューティング、ストレージ、インテリジェンスをエンタープライズ環境に取り入れることができます。 プライベート マルチアクセス エッジ コンピューティング ソリューションの一部である Azure Stack Edge に、エッジでのモバイル ネットワーク データの処理を集約することができます。 これにより、データ処理をローカルでインテリジェントにブレークアウトできるようになり、処理が高速化され、帯域幅の消費が削減されます。

Azure Private 5G Core

プライベート 5G ネットワークのための Microsoft のアーキテクチャの最後のコンポーネントが 4G/5G モバイル コアです。これはスタンドアロン 5G コアとしてデプロイされ、必要に応じて 4G LTE RAN のサポートを可能にするための 4G インターワーキング機能も追加できます。 Private 5G Core は完全に仮想化された、クラウドネイティブのソリューションであり、この中に標準 5G コア ネットワーク機能が含まれています。

Diagram that shows the key components of Private 5G Core.

Azure には、Azure Stack Edge 上の Private 5G Core のデプロイと構成を自動化する機能があります。 ネットワーク構成をデプロイおよび更新するために、ネットワーク オペレーターは次のツールのいずれか、またはすべてを使用できます。

  • Azure portal Web GUI
  • Azure Resource Manager REST API
  • デプロイ テンプレート (ARM テンプレートと Terraform)

オペレーターは、宣言構文 (標準 JSON または Bicep データ形式) を使用してコアを構成できます。 これで、Azure DevOps や GitHub Actions などの CI/CD パイプラインとの統合が可能になり、繰り返し可能なデプロイと更新を複数のネットワーク サイトにわたって行うことができます。

オペレーターは、5G をデプロイしなくてもクラウド対応プライベート 5G ネットワークの利点を活用することができます。 エンタープライズ顧客とオペレーターは、プライベート 5G ネットワークを 4G のみ、5G のみ、またはハイブリッド 4G/5G の環境にデプロイできます。 Private 5G Core では 4G から 5G スタンドアロン ネットワークへの移行がサポートされているため、エンタープライズ企業は最初に 4G を実装して後で 5G に移行することも、ハイブリッド 4G/5G プライベート ソリューションをデプロイすることもできます。

エッジ ワークロードのための Azure オーケストレーション

Azure では、エッジ アプリケーションとネットワーク機能をオンボードするための多数のツールが提供されています。 Microsoft のプライベート 5G ソリューションでは、Azure ArcAzure Network Function Manager が使用されます。

Azure Arc を使用すると、オンプレミス、エッジ、マルチクラウドの環境に分散している複雑なインフラストラクチャをシンプルにするとともに、Azure 管理をこれらの環境にまで拡張することができます。

ネットワーク機能のワークロードについては、クラウドネイティブのオーケストレーション サービスである Network Function Manager を顧客が使用して、ネットワーク機能を Azure Stack プラットフォーム上でデプロイおよびプロビジョニングすることができます。 Azure Stack Edge Pro プラットフォームでは、Network Function Manager がサポートされ、GPU が組み込まれています。 Azure Stack Edge と共に Network Function Manager を使用すると、プライベート エッジで実行されるネットワーク機能またはアプリのデプロイ、プロビジョニング、クラウドベース管理を Azure portal から直接行うことができます。 これはマネージド サービスであるため、Azure マネージド サービス プロバイダーがエッジ デバイス上のネットワーク機能とアプリケーションの更新、ライフサイクル管理、サポートを担当します。 このプラットフォームでは、仮想マシンとコンテナー化ワークロード、および高速化用 GPU 1 基または 2 基がサポートされます。

Azure のソリューションの特性

このソリューションによって、プライベート携帯ネットワーク運用の総保有コストが大幅に削減されます。 コストを削減できるのは、次のような特性があるからです。

通信会社の "サービスとしてのプライベート 5G ネットワーク"

Azure を利用すると、オペレーターが完全な CBRS/4G/5G モバイル コアをサービスとしてデプロイできます。 サービスとしてのプライベート 5G ネットワークというアプローチで、プライベート 5G ネットワークのデプロイと管理の方法が変わります。 オペレーターの柔軟性が向上し、ホストされるマネージド サービスとしてモバイル コア機能を提供できるようになります。

このソリューションは、Microsoft パートナー エコシステムを介してさまざまな無線アクセス ネットワーク (RAN) および SIM (加入者識別管理) のシステムと統合できます。 Azure 上の他のアプリケーション、たとえば Azure Machine LearningAzure IoT Hub との統合に加えて、このソリューションにはエンタープライズ企業のサービス統合に必要になる機能が組み込まれています。 このような機能には一般的に、別途コストとコンピューティングが発生し、複雑な運用が必要ですが、このソリューションにはこれらの機能が含まれています。 追加のハードウェアは必要ありません。 また、このソリューションでは統合されたローカル ポリシーも用意されているため、Azure クラウド内で構成されて Azure Private 5G Core に同期された SIM ポリシーに基づいて、トラフィックの扱いを区別することができます。

クラウドネイティブ ソリューション

Azure クラウドと Azure Stack Edge の両方が使用されているため、このソリューション アーキテクチャではクラウドの経済性と従量課金制消費モデルの利点を活用できます。 顧客の現在のワークロードに合わせてソリューションのサイズを決定してデプロイできるので、リソース要件を過小評価または過大評価するリスクを回避できます。 Azure クラウドには、強化されたセキュリティとプライバシーのコンプライアンスも組み込まれています。 厳格なデータ プライバシーが求められる業種 (医療、政府、公共安全、防衛など) でも、顧客は自信を持ってこのソリューションを導入することができます。 Azure Stack Edge を使用するエッジベースのソリューションをデプロイすると、接続サービスが提供され、エッジ アプリケーションのデプロイもできるようになります。 この組み合わせは、低待機時間とエッジ コンピューティング処理を必要とするエッジ アプリケーションを顧客がデプロイするのに役立ちます。

クラウド管理、自動化、監視

このソリューションの監視は、Azure クラウド経由でリモートで行われます。 これはマルチテナント ソリューションであり、ロールベースのアクセス制御がネットワーク管理者に提供されるため、ネットワーク管理者がプライベート 5G ネットワークと SIM の表示、管理、制御を行うことができます。 クラウド管理によってコスト削減が可能になるのには、次のような多数の理由があります

  • このソリューションでは、サービス作業のために技術者やエージェントを現地に送る必要はありません。
  • クラウド管理のため、オンプレミス運用サポート システム (OSS) を追加する必要はありません。
  • 公開されている Northbound API は、既存の SIM および OSS/BSS (ビジネス サポート システム) のソリューションと簡単に統合できます。

自動化によってユーザー エクスペリエンスが向上し、デプロイがシンプルになります。 自動化によってソリューションのデプロイを数週間から数時間にまで短縮できます。デプロイの管理をオペレーター、マネージド サービス プロバイダー (MSP)、パートナーのどれが行うかを問いません。 自動化しなければ、ソリューションを何千もの企業と消費者にデプロイするために必要なスケールは実現できません。 Azure Automation によってクラウドベースの自動化、オペレーティング システムの更新、構成サービスが提供され、Azure 環境と Azure 以外の環境の両方で一貫性のある管理がサポートされます。 プロセスの自動化、構成管理、更新管理、共有機能、および異種環境機能が含まれます。

Diagram that describes Azure Monitor.

"1 枚のガラス窓" アプローチで実現するのは、オペレーターによるサービスのデプロイだけではありません。 エンタープライズ企業向けのプライベート 5G ネットワーク サービスの迅速なインスタンス化を大規模に行うこともできます。 その場合は、ポータルをフルサービス アシュアランスと自動化に使用でき、これには構成、障害、パフォーマンスの管理も含まれます。

ネットワーク分析情報を提供するために、Azure Private 5G Core と Azure Stack Edge から Azure Monitor にメトリックとアラームが報告されます。 オペレーターは、これらの分析情報を閉ループ自動化と、顧客へのサービス アシュアランス提供に使用できます。 ネットワーク分析情報だけでなく、このデータからは、エンタープライズ企業にとって有益なビジネス インテリジェンスとネットワーク収益化が提供されます。

Azure サービスとの統合

このソリューションによって、オペレーターとエンタープライズ顧客のためのアプリケーションのエコシステムが実現します。 このアプリケーションの例としては、Microsoft およびその他から提供されるビジネス インテリジェンスと分析のアプリケーションや AI と機械学習のアプリケーションがあります。 Azure プライベート マルチアクセス エッジ コンピューティングによって、Private 5G Core と、Azure で管理されるエッジ コンピューティング環境が 1 つのアーキテクチャで結合されます。 このコロケーションによって、エンタープライズ企業はデータを自社のモバイル ネットワークとの間で移動して処理することが可能になり、どのデータを現地で処理し、どれをクラウドに送るかを選択できます。

Diagram that shows some of the integrated applications.

ネットワークとアプリケーションのための MEC

プライベート 5G ネットワーク サービスについては、オペレーターがローカル無線インフラストラクチャとマネージド コンピューティングの両方を提供する必要があります。 クラウドのサービスとアプリケーションを処理するためのクラウド エッジ コンピューティング コンポーネントも必要です。 解決策の 1 つが共有エッジであり、ここではモバイル ネットワーク機能とローカル エッジ アプリケーションの両方が並行して実行されます。 これらは、Azure Stack Edge によって提供される共通ゼロトラスト セキュリティ フレームワークの中で実行されます。 このアプローチによって 5G ネットワーク、エッジ コンピューティング、およびクラウドの間のシームレスな統合が可能になり、CapEx と OpEx が大幅に削減されます。

別の解決策は、コンピューティング機能を 2 つのセットに分割するというものです。一方はオペレーターが管理し、他方はエンタープライズ企業または別のマネージド サービス プロバイダーが管理します。 このアプローチでは、ソリューション アーキテクチャによって管理が分割されますが、エンタープライズ企業にとっては Azure を共通管理レイヤーとしてネットワークとアプリケーションの両方に使用することのメリットがあります。

たとえば、エンタープライズ顧客が数百の店舗を持つ小売チェーンであるシナリオを考えてみましょう。 このエンタープライズ企業は、一連のモダンな常時接続型アプリケーションを選んで単一のコンピューティング プラットフォーム上でプライベート 5G ネットワークと統合して、このプラットフォームの管理をオペレーターが行うという方法を取ることができます。 あるいは、2 つの異なるコンピューティング プラットフォームをこのエンタープライズ企業のすべての拠点で使用することもできます。1 つはモバイル ネットワーク機能用 (オペレーターによって管理)、もう 1 つは分散クラウドおよびエンタープライズ開発アプリケーションの実行用です。 このアーキテクチャでは、エンタープライズ企業とオペレーターが柔軟性を得られます。

テレコミュニケーションのエクスペリエンス

このソリューションは、高パフォーマンス、高可用性、低待機時間というテレコミュニケーション クラウド サービスの要件を満たします。 これは、オペレーターと MSP がエンタープライズ顧客向けのプライベート 5G ネットワーク サービスを管理および制御できるように最適化されています。 シームレスできわめてスケーラブルなプラットフォームでプライベート 5G ネットワークのインフラストラクチャ要件に対処するこのソリューションならば、オペレーターが自社の強みに集中してクラウドの価値を顧客に届けることができます。

エンタープライズ顧客からの質問

エンタープライズ企業は、プライベート 5G ネットワーク サービスの利用者としての知識を身につけるにつれて、自社の固有の要件とユース ケースに整合している特定の機能を求めるようになります。 ここでは、顧客となる可能性のあるエンタープライズ企業から通信事業者が尋ねられることが想定される質問の一部を紹介します。

モバイル コアとエッジ プラットフォームはどのように統合されるのですか?

Azure プライベート マルチアクセス エッジ コンピューティングによって、Private 5G Core とエッジ コンピューティング環境が 1 つのアーキテクチャで結合されます。 コアとエッジがシームレスに統合されるため、プライベート ネットワーク ソリューションが期待どおりに動作することを確信できます。 マルチベンダー ソリューションは、統合に時間がかかることや、技術的な問題が発生したときの解決が難しくなることがあります。 プライベート 5G ネットワークではミッション クリティカルなアプリケーションが処理されることもあるため、中断は許容されません。

このソリューションではエンドツーエンドの管理が提供されますか?

エンドツーエンドで管理するには、Azure とパートナーのサービスを共通の管理フレームワークに組み込む必要があります。 Azure では現在、エッジ プラットフォーム、Kubernetes、Private 5G Core に対して一貫性があります。 また、オペレーターには、プライベート 5G ネットワークの使用をシンプルにするための自動化を目的として、Azure API を介して自社の注文およびサービス管理を開発または統合することをお勧めします。

このソリューションは信頼できますか?

Azure プライベート マルチアクセス エッジ コンピューティングでは、多層の信頼性がサポートされています。 エンタープライズ企業は、ミッション クリティカルなワークロードのための高可用性接続を求めています。 Azure で提供されるマルチノード エッジ デプロイには Azure Kubernetes Service (AKS) オンプレミス クラスターが使用され、これで Private 5G Core のコンテナーが実行されます。 Private 5G Core の SLA の詳細については、この製品の一般提供開始後に Azure SLA のページを参照してください。

このソリューションはシンプルですが、動的にスケーリングするのに十分な柔軟性がありますか?

エンタープライズ企業がアプリケーションとオペレーションをプライベート 5G ネットワーク上で実行することの利点を実感するようになると、ネットワーク占有領域が他のビジネス領域や他のサイトにも拡大します。 オペレーターは、このようなソリューションを迅速に、高いコスト効果でスケーリングする必要があります。 クラウドベースのモバイル コアならば、このシナリオにおいて大いに有利です。

ネットワークのセキュリティはどのくらいですか?

Azure ゼロ トラスト セキュリティ モデルを共通アーキテクチャの中で効果的にデプロイすることは、セキュリティ ポリシーをオペレーターとエンタープライズ双方の機能に確実に一貫して適用するのに役立ちます。 このセキュリティ モデルは、すべての Azure サービス コンポーネントにわたって有効化されます。

プライベート 5G ネットワークは企業の既存のビジネス アプリケーションと統合されて、企業のデバイスをサポートしますか?

Azure のアプローチは、ビジネス アプリケーションやデバイスとの統合のためのオープンで標準化された API、SIM プロビジョニング、およびプロファイル管理を提供するというものです。 ほとんどのネットワーク アプリケーションおよびデバイスのベンダーとの Azure パートナーシップは、スムーズな統合を実現するのに役立ちます。 Microsoft はクラウドとモバイル コアの両方のコンポーネントを所有しているため、OSS/BSS システムとの統合が効率化されます。

自社のネットワークで何が起きているかを知るにはどうすればよいですか?

統合型の Azure のソリューションならば、エンタープライズ企業とオペレーターはテレメトリ データからネットワーク トラフィックまで、あらゆるものの表示、管理、監視を 1 つの管理ツールで行うことができます。 共通ライフサイクル管理、セキュリティ ポリシー、およびオーケストレーションによって、サービスを管理するためのエンドツーエンドの可視性と制御が実現します。

このプラットフォームはサービスの自動化とオーケストレーションをサポートしていますか?

コンテナーとマイクロサービスは、ビジネス アプリケーションのビルディング ブロックです。 新しいモバイル サービスを自動化およびオーケストレーションできることは、オペレーターとエンタープライズ企業が 5G ネットワーク上で新しいアプリケーションとサービスを構築するためには不可欠です。 エンタープライズ企業は、これらのアプリケーションをオンプレミスまたはクラウドでホストできることも必要です。 Azure のソリューションでは、自動化とオーケストレーションをすべてのドメインとネットワーク機能にわたって、つまり物理、仮想、クラウドにわたって行うことができます。

どのような方法でモバイル ネットワーク データを分析するのですか?

接続されたデバイスによって生成されるデータは、エンタープライズ企業にとって有益となる可能性があります。 このソリューションでは、セキュリティが強化された Azure 環境にエンタープライズ企業がデータを取り込むことができます。 このデータは AI、機械学習、分析に使用でき、これには Microsoft およびその他からのビジネス インテリジェンス ツールを使用した分析も含まれます。

共同作成者

この記事は、Microsoft によって保守されています。 当初の寄稿者は以下のとおりです。

プリンシパル作成者:

その他の共同作成者:

パブリックでない LinkedIn プロファイルを表示するには、LinkedIn にサインインします。

次のステップ