阿里云边缘计算与云边端协同网络的融合与挑战

简介: 本文来自阿里云高级技术专家张毅萍(屹平)的分享原文,阐述了他对边缘计算的理解、阿里云边缘计算的布局及云边端三体协同网络的融合与挑战。

本文来自阿里云高级技术专家张毅萍(屹平)的分享原文,阐述了他对边缘计算的理解、阿里云边缘计算的布局及云边端三体协同网络的融合与挑战。

分享主要包括以下几块内容:
一、边缘计算顺势而生
二、阿里云四层边缘计算技术栈与挑战
三、关于云-边-端协同网络
四、边缘计算的潜在应用场景

顺势而生:中心与边缘、20年一轮回

在屹平看来,1999、2009和2019在中国互联网发展历史上非常关键。1999年互联网爆发,同时也是阿里巴巴成立的年份。随着应用中心化,迈入2009年,云计算也逐渐被激活,2009年也是阿里云成立的年份,到了2019年,5G元年,边缘计算顺势走上风口。

图1.png

“从1999年互联网初期的应用边缘分散状态,再到后来的应用中心化、中心云化,再到如今边缘计算、云边缘化的进程,这是一个边缘到中心再到边缘的轮回。那么这其中轮回的原动力是什么?”屹平认为:促使其轮回最重要因素是成本,计算和应用中心化,集约资源必然带来资源的复用率提升和成本的节约,只要数据传输成本够低,计算中心化没有任何问题,这也是过去20年互联网发展的过程。然而,传输成本在互联网应用中是不可忽略的重要成本构成之一,在音视频类应用中尤为明显,互联网传输成本在过去20年的大幅下降,使得大量应用得以实现规模化,云计算也有了爆发的基础。

随着5G的到来,边缘应用的数据量呈几何级数上涨,这些数据都在终端形成、积累,传送到云端,进行数据处理,再返回到终端指导业务。这一系列动作将对网络带宽产生数百Gbps每秒的超高需求,不仅会存在延迟,还需要面临弱网卡顿、连接成功率低等诸多问题,用户体验无法保障。同时,大带宽对回传网络、业务中心造成巨大传输压力,也会让企业面临着巨额的带宽成本。

这意味着集中式的数据存储、处理模式将面临难解的瓶颈和压力。最终,成本作为关键因素之一,使得云边缘化的趋势得以发展,集中的计算再次走向边缘,如此就形成了这样一个20年的轮回。

一场算力的迁徙:云计算与边缘计算的协同

云计算和边缘计算,这二者并不是此消彼长的关系,边缘计算正在拓展云计算的边界。

以常见的互动直播场景举例,大量的弹幕、刷礼物、连麦、秒杀等交互,使数据量激增,同时互动直播场景需要十分准确、快速的计算能力。如果在端上进行视频计算,会大量消耗端的算力,对终端的性能要求很高且耗电量很大,但是将计算放在云中心,又面临高昂的视频传输成本。

这时候,终端算力上移、云端算力下沉,在边缘形成算力融合,云-边-端三体协同的架构将会发挥重要的作用。

如此,直播平台可以根据自己业务的特点和需求,利用云中心实现强大的算力支撑和海量存储的支持,在云中心统一管控下完成核心数据的处理,将部分业务下沉部署到边缘进行终结,这相当于给云中心增加了分布式能力,不仅能在在边缘计算领域建立一套新的生态系统,进行本地数据的初步分析和处理,承担部分“云“的工作,减轻云中心的压力。还能减少复杂网络中各种路由转发和网络设备处理的时延,获取到更低延时,更加能大幅减少网络传输和多级转发带来的带宽成本。如此一来,既能解决处理能力问题,又能优化成本的问题。

「在《边缘云计算技术与标准化白皮书》中也对边缘计算(此处指边缘云计算)进行定义:边缘云计算是基于云计算技术的核心和边缘计算的能力,构筑在边缘基础设施之上的云计算平台。形成边缘位置的计算、网络、存储、安全等能力全面的弹性云平台。通过将网络转发、存储、计算,智能化数据分析等工作放在边缘处理,降低响应时延、减轻云端压力、降低带宽成本,并供全网调度、算力分发等云服务。」

面向城市的四层边缘计算技术栈

当5G万物智联时代到来,城市中蕴含着巨大的计算场景,大量扎根于城市的服务比如智慧交通、智慧园区、智慧零售、智能家居等等,都会产生非常多的数据。阿里云边缘计算未来主要是以地市、区县为单位开展,面向城市服务的交通、医疗、健康、教育、新零售等场景提供算力基础。

城市计算的技术布局,在基础设施之上,阿里云边缘计算更包含四层技术栈:边缘硬件和芯片、边缘计算平台、边缘计算操作系统、边缘中件间和面向边缘的应用与服务。

图2.png

在基础设施层,其实是基于复杂的、异构的基础设施进行资源拉通;在芯片/设备方面,阿里云边缘计算采用通用芯片、专用芯片和自研芯片解决未来面向场景的边缘计算成本问题;在边缘计算平台方面,阿里云着重打造边缘操作系统,提供三种计算形态(虚机、容器、函数)和三种交付形态(Server、Serverlet、Serverless),为客户营造一个利于使用的计算环境;对于边缘中间件,阿里云要从原本“内容分发的调度”转变为“计算的调度”,同时叠加AI、存储等新技术,逐步形成面向城市应用场景的独特中间件能力;至于上层的边缘应用及服务,则需要结合整个生态和垂直行业伙伴共同推动技术进步。

城市边缘计算的四大技术挑战

当然,在建设整个5G时代的IT基础设施,为产业提供“离用户更近的计算”这条前行之路上,也会遇到很多技术挑战。

首先,是如何构建紧凑小型化计算架构以及灾备体系非常重要。如果把云计算比作一个城堡,那么它可以通过修围墙、排哨兵、巡逻兵去保护城堡,但是在偏远的村庄(边缘计算)也需要通过安全体系的建设,来抵御外敌入侵。

其次是灾备,云计算基本上可以做到的单节点内几十万台机器之间做灾备,边缘节点跨节点灾备系统面临更大挑战。

第三个挑战是云边端协同的问题,把中心云、边缘计算以及IoT进行连接和计算力的协同,发挥云中心规模化、边缘计算本地化与低成本、IoT终端感知等各方面的优势,为客户提供最合适、最经济的“上车点”,也就是计算发生的位置。

最后一个挑战是如何做好大规模资源平台的运营和运维支撑,将复杂度、稳定性等问题封装,尽量实现上层业务透明化对边缘计算来讲也十分重要。边缘计算操作系统需要把解决计算在哪里、如何简化计算的复杂度、如何更便捷地运维分布式计算资产等问题提前解决,客户开发人员只需要简单地调用接口,就可以使用广泛地使用边缘计算策略,而不用担心部署和计算在哪里的问题。

基于场景的云-边-端协同网络

上文提到,构建边缘计算基础设施和上层操作系统将面临着诸多难题,如何打造云-边-端协同网络就是其中的关键。

屹平认为:“云-边-端协同网络是以云为中心,逐层分散延伸的网络。假设云中心REGION在全国10数量级部署,百到千数量级的ENS节点负责广覆盖、流量调度,万数量级的MEC节点负责就近接入。这其中,涉及到云边协同、边边协同和边端协同三部分。”

云边网络

云边网络,想要做好云与边之间的网络,主要有两个关键点:虚实结合、动态选路。在全国所有边缘节点中,选择一批分布地域较好的节点,将这些节点通过专线与云中心连接,其它大部分节点是通过互联网连接。同时,采取专线和互联网链路的动态选择和各种稳定性报障措施,来代替上层应用解决不同网络形态下回云连通性的问题。对于上层应用来说,并不需要去感知接入节点的网络形态。总结下来,云边网络这就是回云的安全和加速网络。

图4.png

边边网络

边边网络,需要保障上层应用使用的边缘节点之间数据传输透明且安全。涉及两关键词,Fullmesh和安全加速。当前很多互联网应用的数据传输都还是采用多层结构,即有中心层、有一个或两个外层,然后一层一层做数据流量的收敛,如果有数据交互的话,通过中心层绕道是常见的一种方式,这种方式在技术实现上更简单清晰,但是从成本角度考虑却并不是合适。Fullmesh在这里表示的就是边边网络实现的边缘节点之间的直接通讯,无需通过中心绕道;而边边直接通讯是基于由众多边缘节点构建的分布式传输加速网络来克服互联网的数据传输稳定性、跨运营商的传输速度瓶颈等问题。将这种安全加速网络的能力与边缘节点网络融合,从而为上层应用提供透明的边边数据传输加速的体验。

图5.png

端边网络

端边网络,端边网络更注重智能调度和安全接入,本身与应用场景高度相关,这里引用一个终端安全接入的场景来介绍。终端通过集成SDK的方式来解决安全调度问题,应用的服务接入点调度由SDK实现,应用本身不用去关心应该去访问哪一个节点,通过专门的高防节点(防DDoS)与终端SDK通讯实现调度指令的下发。假设某个边缘节点被攻击至无法服务时,调度实现第一时间的流量切换,同时也能根据边缘节点持续被攻击的来源识别出哪些是真实流量,哪些是攻击流量,长此以往对攻击数据的积累,能够逐步形成攻击源数据库,作为调度和安防策略的依据。每当发生攻击时,基于攻击源数据库的记录就可以更快地发现攻击并完成流量调度。

图6.png

屹平表示:“云边、边边、端边形成了整体的云边端协同网络。我们希望上层应用在使用阿里云边缘计算服务作为其应用基础设施时,尽量把网络传输优化这部分的工作能够省去,以应用透明的方式直接享受到更稳定可靠、更极速、更经济的网络传输安全加速服务。”

潜在的城市计算场景与实践

阿里巴巴集团拥有庞大的生态体系,业务场景丰富,基于此,云边端协同问题可以得到更好的实践和解决。屹平介绍到阿里云边缘计算,在算力资源层,通过自建节点和遍布全球的多样化边缘节点,确保资源的覆盖;在此之上的操作系统层,依托云计算和边缘操作系统的协同,打造基于体验的分布式计算分发平台;顶层则通过开放API,融合视频直播、RTC、边缘智能、物联网等各类生态技术能力,实现对客户的交付。

图7.png

未来城市中存在大量的摄像头、传感器,如何把这些数据及时分析,对城市治理形成帮助,这是一个非常大的命题。比如,在市政、交通场景中,把从学校、餐饮、医院的数千万摄像头采集的视频汇聚、传输到城市边缘计算平台,数据在边缘节点进行有效收敛、AI及结构化处理,关键性数据再回传到中心云。

在城市大脑中,这种计算下沉边缘的模式相比直接上公有云可以很好节省回源带宽,相比专有云可以提升交付效率和降低运营成本。在某些典型场景中,网络带宽成本占的比例是占到57%,这是非常大的成本,经过边缘计算的数据收敛之后,带宽可以做到原来的5%,对总成本节省可以到54%。

图8.png

屹平认为:在5G万物智联时代真正到来之后,当传感器、摄像头就成为整个社会的眼睛,边缘计算解决了时滞和带宽成本的问题,我们就能更好地通过眼睛去识别环境、回传信息、智能分析,实现更智慧的城市管理。这就好像一个人,他的眼睛看到一个物体马上可以识别出来,识别完了之后再将结构化信息传回大脑,边缘计算就是如此。

阿里云从2017年开始基于飞天平台研发边缘操作系统,基于CDN节点改造边缘计算节点,在2018年4月完成锤炼,正式进行基础设施产品化,发布边缘节点服务(ENS),将计算推进至100公里的边缘,建立了标准、安全、多租户的边缘计算底座,在2019年先后发布ENS 2.0和国内首个全域覆盖的边缘节点服务,宣布完成国内30多个省份300+边缘计算节点的全域覆盖。2019年9月杭州云栖大会上,阿里云对外公布将致力于打造基于场景的城市计算能力,围绕城市场景去建设边缘计算基础设施和灵活易用的上层操作系统。

目录
相关文章
|
5天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的信息安全新挑战
【9月更文挑战第29天】在数字化浪潮的推动下,云计算服务如雨后春笋般涌现,为各行各业提供了前所未有的便利和效率。然而,随着数据和服务的云端化,网络安全问题也日益凸显,成为制约云计算发展的关键因素之一。本文将从技术角度出发,探讨云计算环境下网络安全的重要性,分析云服务中存在的安全风险,并提出相应的防护措施。我们将通过实际案例,揭示如何在享受云计算带来的便捷的同时,确保数据的安全性和完整性。
|
18天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的风险与对策
【9月更文挑战第16天】在数字化时代的浪潮中,云计算以其高效、便捷的特点成为企业信息化的首选。然而,云服务的普及也带来了新的网络安全挑战。本文将深入探讨云计算环境中的安全风险,分析云服务模型特有的安全需求,并提出相应的信息安全措施。我们将通过实际案例,了解如何在享受云计算便利的同时,保障数据的安全性和隐私性。
|
10天前
|
SQL 安全 网络安全
云计算与网络安全:技术融合的双刃剑
【9月更文挑战第24天】在数字化时代,云计算如同一把双刃剑,既提供了前所未有的便利和效率,也带来了新的挑战。本文将深入探讨云计算在提升企业竞争力的同时,如何应对网络安全这一日益严峻的问题。我们将从云服务的基础架构出发,分析其潜在的安全漏洞,并结合最新的信息安全技术,提出一系列创新的解决策略。通过这些策略的实施,我们旨在实现云计算环境下的数据保护、访问控制和威胁监测,从而确保企业在享受云计算带来的红利的同时,能够有效地管理和降低网络安全风险。
|
15天前
|
存储 安全 网络安全
云计算与网络安全的协同进化:探索云服务中的信息安全技术
【9月更文挑战第19天】 在数字化浪潮中,云计算已成为企业和个人存储、处理数据的心脏。然而,随着其广泛应用,网络安全问题亦步亦趋,成为制约云服务发展的关键因素。本文将深入探讨云计算环境下的网络安全挑战,分析当前信息安全技术的应对策略,并通过实际代码示例,揭示如何在云计算架构中实现安全加固。我们将一同见证,如何在数据流动与保护之间找到平衡点,确保云计算的健康稳定发展。
|
1天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
99 70
|
1天前
|
安全 网络安全 区块链
云计算与网络安全的融合之路
【9月更文挑战第33天】在数字化浪潮中,云计算成为推动企业创新和效率提升的关键力量。然而,随着云服务的广泛应用,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战,分析信息安全的最佳实践,并展示如何通过技术手段加强数据保护。我们将从云服务的基本概念出发,逐步深入到网络安全的核心问题,最后通过一个代码示例,具体说明如何在云计算环境中实现安全控制。文章旨在为读者提供一条清晰的路径,以理解和应对云计算与网络安全交织的复杂局面。
|
6天前
|
人工智能 安全 网络安全
云计算与网络安全的融合:挑战与机遇
【9月更文挑战第28天】随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和服务迁移到云端。然而,云计算的便利性背后隐藏着诸多网络安全风险。本文将探讨云计算与网络安全之间的关系,包括云服务的安全性、网络攻击的演变以及信息安全的最佳实践。我们将通过实际案例和统计数据来揭示当前云计算环境下的安全现状,并提供一些实用的建议来帮助企业和个人提高他们的网络安全防御能力。
|
3天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与挑战
【9月更文挑战第31天】在数字化浪潮的推动下,云计算已成为企业和个人数据存储、处理的强大工具。然而,随之而来的网络安全问题也日益凸显,成为制约云服务发展的关键因素。本文将探讨云计算环境下的网络安全挑战,分析常见的网络攻击类型,并提出相应的防御策略。通过深入浅出的讲解,旨在提高公众对云计算环境下网络安全的认识,促进更安全的云服务使用。
|
4天前
|
云安全 安全 网络安全
云计算与网络安全的融合
在当今数字化时代,云计算和网络安全已成为企业运营的核心组成部分。本文深入探讨了云计算与网络安全的紧密联系,强调了在享受云服务带来的便利性的同时,确保数据安全和系统稳定的重要性。通过分析当前的技术趋势、面临的挑战以及未来发展方向,本文旨在为读者提供对这一复杂主题的全面理解。
|
5天前
|
机器学习/深度学习 安全 网络安全
云计算与网络安全的融合:构建安全高效的云服务体系
本文深入探讨了云计算与网络安全之间的紧密联系,特别是在云服务、网络安全和信息安全等关键技术领域。随着云计算技术的迅猛发展,数据安全成为企业和组织面临的主要挑战之一。通过分析当前云服务中的安全漏洞和威胁,本文提出了一系列增强云计算环境安全性的策略和技术措施,包括加密技术、访问控制、身份验证以及安全审计等。此外,还讨论了未来云计算和网络安全技术的发展趋势,强调了技术创新在提高数据处理效率和保护信息安全中的重要性。

热门文章

最新文章

下一篇
无影云桌面