Что такое Azure Operator Nexus?

Azure Operator Nexus — это гибридная облачная платформа операторского уровня следующего поколения для телекоммуникационных компаний. Оператор Azure Nexus предназначен для сетевых рабочих нагрузок и критически важных приложений операторов.

Оператор Azure Nexus поддерживает широкий спектр виртуализированных и контейнерных сетевых функций от корпорации Майкрософт и партнеров. Платформа автоматизирует управление жизненным циклом (LCM) инфраструктуры, включая сетевую структуру, узлы без операционной системы и устройства хранения. Он также автоматизирует LCM рабочих нагрузок клиента для контейнерных сетевых функций (CNFs) и виртуализированных сетевых функций (VNFs).

Azure Operator Nexus отвечает требованиям операторов по безопасности, надежности, обозримости и производительности, чтобы достичь значимых бизнес-результатов. Платформа легко интегрирует вычислительные ресурсы, сеть и хранилище.

Платформа предназначена для самообслуживания. Операторы используют портал Azure, Azure CLI, пакеты SDK и другие средства для взаимодействия с ним.

Диаграмма, показывающая обзор «Azure Operator Nexus».

Ключевые преимущества

Azure Operator Nexus предоставляет следующие преимущества для выполнения безопасных сетевых функций операторского класса в масштабе.

  • Снижение операционной сложности и затрат: Операторы могут управлять своей инфраструктурой и тенантами Оператора Azure Nexus из Azure. Они могут создавать автоматизацию для упрощения развертывания, что помогает сократить время вывода на рынок и внедрять инновации для предоставления услуг с добавленной стоимостью для своих клиентов.
  • Интегрированная платформа для вычислений, сети и хранилища. Операторы больше не должны подготавливать вычислительные ресурсы, сеть и хранилище отдельно. Оператор Azure Nexus предоставляет сквозную платформу от инфраструктуры к клиенту для приложений. Например, сети, связанные с вычислительной инфраструктурой, можно подготавливать автоматически в вычислительной и сетевой инфраструктуре, не требуя дополнительных команд.
  • Расширяющаяся экосистема сетевых функций (NF): Оператор Azure Nexus поддерживает сетевые функции Microsoft и партнеров через программу Azure Operator Nexus Ready. Эти NF проходят тестирование для развертывания и управления жизненным циклом (LCM) в платформе Azure Operator Nexus, прежде чем они становятся доступными в Azure Marketplace.
  • Доступ к ключевым службам Azure: так как Оператор Azure Nexus подключен к Azure, операторы могут получить доступ к большинству служб Azure через то же подключение, что и локальная сеть. Операторы могут отслеживать журналы и метрики с помощью Azure Monitor. Они могут анализировать данные телеметрии с помощью Log Analytics или платформы машинного обучения Azure.
  • Унифицированное управление и соответствие требованиям: Оператор Azure Nexus расширяет возможности управления и служб Azure к локальным операторам. Операторы могут объединять управление данными и применять политики безопасности и соответствия требованиям с помощью управления доступом на основе ролей Azure и политики Azure.

Как работает Оператор Azure Nexus

Azure Operator Nexus использует отобранный и сертифицированный список комплектующих (BOM). Он состоит из коммерчески доступных готовых к использованию (COTS) серверов, сетевых коммутаторов и массивов хранения. Инфраструктура развертывается в локальном центре обработки данных оператора. Операторы или системные интеграторы должны убедиться, что они соответствуют предварительным требованиям и следуйте инструкциям.

Служба, управляющая инфраструктурой Оператора Azure Nexus, размещена в Azure. Операторы могут выбрать регион Azure, который поддерживает Azure Operator Nexus для любых локальных экземпляров службы. Диаграмма ниже иллюстрирует архитектуру службы "Azure Operator Nexus".

Схема, показывающая, как работает Оператор Nexus Azure.

Ниже приведены важные моменты архитектуры:

  • Уровень управления Azure Operator Nexus основан на Azure Resource Manager для обеспечения согласованного взаимодействия с пользователем на портале Azure и API Azure.
  • Поставщики ресурсов Azure обеспечивают моделирование и управление жизненным циклом (LCM) ресурсов Azure Operator Nexus, таких как физические машины, кластеры и сетевые устройства.
  • Контроллеры Оператора Azure Nexus включают диспетчер кластеров и контроллер сетевой структуры, которые развертываются в управляемой виртуальной сети, подключенной к локальной сети оператора. Эти контроллеры обеспечивают такие функциональные возможности, как начальная загрузка инфраструктуры, конфигурации и обновления служб.
  • Оператор Azure Nexus интегрирован со многими службами Azure, такими как Azure Monitor, Реестр контейнеров Azure и служба Azure Kubernetes (AKS).
  • Azure ExpressRoute — это служба сетевого подключения, которая связывает регионы и расположения операторов Azure.

Ключевые особенности

Ниже приведены некоторые ключевые функции Оператора Azure Nexus.

Azure Linux

Продукт Azure Operator Nexus использует дистрибутив Linux компании Майкрософт под названием Azure Linux (ранее CBL-Mariner) на выделенных физических серверах в центрах обработки данных оператора. Тот же дистрибутив Linux поддерживает облачную инфраструктуру Azure и пограничные вычисления. Он включает небольшой набор основных пакетов по умолчанию.

Azure Linux — это упрощенная операционная система. Он потребляет ограниченные системные ресурсы и является эффективным. Например, он имеет быстрое время запуска с небольшим объемом и заблокированными пакетами, чтобы уменьшить ландшафт угроз.

Когда корпорация Майкрософт идентифицирует уязвимость безопасности, она делает последние патчи и исправления безопасности доступными с целью быстрого реагирования. Работа инфраструктуры в Linux соответствует потребностям NF, тенденциям отрасли телекоммуникаций и соответствующим коммуникациям с открытым кодом.

Управление на голом железе и кластером

Оператор Azure Nexus включает возможности управления узлами без операционной системы в локальной среде операторов. Операторы могут подготавливать узлы без операционной системы с помощью Оператора Azure Nexus. Они могут, например, перезапускать, завершать работу или проводить переустановку системы.

Одним из важных компонентов службы является диспетчер кластеров. Он обеспечивает управление жизненным циклом (LCM) кластеров Kubernetes, которые состоят из физических (bare-metal) серверов.

Автоматизация сетевой структуры

Azure Operator Nexus включает автоматизацию сетевой структуры, которая позволяет операторам создавать, эксплуатировать и управлять высококачественными сетевыми структурами.

Надежная и распределенная модель облачных служб поддерживает сетевые функции операторов. Операторы могут взаимодействовать с Azure Operator Nexus для настройки сетевой структуры с помощью автоматического развертывания (ZTP). Они также могут выполнять сложные сетевые реализации с помощью модели API на основе рабочего процесса.

Брокер сетевых пакетов

Брокер сетевых пакетов является неотъемлемой частью сетевой структуры в Операторе Azure Nexus. Брокер сетевых пакетов включает такие сценарии, как мониторинг производительности сети и обнаружение вторжений в систему безопасности.

Операторы могут отслеживать каждый пакет в Операторе Azure Nexus и реплицировать его. Они могут динамически применять фильтры пакетов и отправлять отфильтрованные пакеты в несколько назначений для дополнительной обработки.

Nexus Kubernetes

Nexus Kubernetes — это версия AKS Azure Operator Nexus для локального использования. Она оптимизирована для автоматизации создания контейнеров для запуска рабочих нагрузок сетевой функции клиента.

Кластер Nexus Kubernetes развертывается локально. Операторы выполняют традиционные действия по управлению операциями, такие как создание, чтение, обновление и удаление (CRUD), через Azure.

Возможности NFVI

Как платформа, Azure Operator Nexus предназначен для телекоммуникационных сетевых функций и оптимизирован для производительности и устойчивости операторского класса. Он имеет встроенные возможности инфраструктуры виртуализации сетевых функций (NFVI):

  • Вычисление: виртуальные машины с выравниванием NUMA с выделенными ядрами, поддерживаемыми огромными страницами для обеспечения согласованной производительности. Выделенные ядра являются одновременными многопоточными (SMT) ядрами-собратьями. Нет воздействия от других рабочих нагрузок, выполняющихся на том же узле гипервизора.
  • Сетевые технологии: виртуализация одно корневого I/O (SR-IOV) и пакет разработки Data Plane (DPDK) для обеспечения низкой задержки и высокой пропускной способности. Высокодоступные виртуальные функции (VFs) для виртуальных машин (VMs) с избыточными физическими путями обеспечивают подключение ко всем рабочим нагрузкам. Операторы используют API для управления доступом и потреблением транковых портов как в VNF, так и в CNF.
  • Хранилище: хранилище файловой системы для CNFs, поддерживаемого массивами хранилища с высокой производительностью.

Диспетчер служб оператора Azure

Azure Operator Service Manager — это служба, которая позволяет поставщикам сетевого оборудования публиковать свои NFS в Azure Marketplace. Операторы могут развертывать NFS с помощью знакомых API Azure.

Менеджер сервисов оператора предоставляет платформу для NEP и Майкрософт для тестирования и проверки основных функциональных возможностей NF. Проверка включает управление жизненным циклом сетевых функций (NF) на платформе Azure Operator Nexus.

Observability

Оператор Azure Nexus автоматически передает метрики и журналы из локальной среды оператора в Azure Monitor и рабочую область Log Analytics:

  • Инфраструктура (вычислительные ресурсы, сеть и хранилище).
  • Инфраструктура клиента (например, виртуальные машины VNF).

Log Analytics имеет широкие аналитические средства, которые операторы могут использовать для устранения неполадок или корреляции для операционных аналитических сведений. Операторы также могут использовать Azure Monitor для указания оповещений.

Доступные регионы

Служба Nexus доступна в многочисленных регионах, чтобы пользователи могли получать доступ к ресурсам с минимальной задержкой независимо от их расположения.

Используйте приведенные ниже команды, чтобы проверить доступность Nexus в регионе Azure. Выходные данные включают список ресурсов, поддерживаемых Network Cloud и Managed Network Fabric, доступных версий API и расположений, где эти ресурсы можно создать.

az provider show -n Microsoft.NetworkCloud -o json
az provider show -n Microsoft.ManagedNetworkFabric -o json

Дальнейшие шаги