接入無(wú)關(guān)
物聯(lián)網(wǎng)平臺(tái) 采用多層ID管理和鑒權(quán)機(jī)制,能夠有效的管理開發(fā)者/應(yīng)用/設(shè)備/用戶的ID。通過(guò)合理的 數(shù)據(jù)庫(kù) , 負(fù)載均衡 模塊以及 數(shù)據(jù)管理 模塊的協(xié)同運(yùn)作,可以實(shí)現(xiàn)海量化,多樣化的設(shè)備接入,同時(shí)支持無(wú)線、有線、企業(yè)級(jí)接入、支持各種主流IoT網(wǎng)關(guān)接入。
高可靠性設(shè)計(jì)
系統(tǒng)可靠性
物聯(lián)網(wǎng)平臺(tái)基于云平臺(tái)系統(tǒng)安裝和部署,其系統(tǒng)可靠性方面主要有系統(tǒng)集群、虛擬機(jī)可靠性等。如下表:
| 分類 | 原理 |
|---|---|
| 全系統(tǒng)集群 | 集群中每一個(gè)結(jié)點(diǎn)都是等同的,都運(yùn)行全套系統(tǒng),集群中的結(jié)點(diǎn)能夠根據(jù)組網(wǎng)的不同,隨硬件的擴(kuò)展而擴(kuò)展。集群前置的負(fù)載均衡器可以將用戶的請(qǐng)求均衡的發(fā)送到內(nèi)部的物聯(lián)網(wǎng)平臺(tái)系統(tǒng)中。負(fù)載均衡器根據(jù)相應(yīng)的算法來(lái)分發(fā)和調(diào)度客戶請(qǐng)求,做到在集群內(nèi)部均衡處理客戶請(qǐng)求,做到負(fù)荷分擔(dān)。 |
| 虛擬機(jī)可靠性 | 支持云平臺(tái)系統(tǒng)安裝和部署,云平臺(tái)虛擬機(jī)部署分為兩種模式:1+1虛擬機(jī):用于需要將同一模塊的主備進(jìn)程部署在兩個(gè)虛擬機(jī)中。N+M虛擬機(jī):用于需要將負(fù)荷分擔(dān)的一組模塊部署在多個(gè)虛擬機(jī)中。 |
網(wǎng)絡(luò)可靠性
物聯(lián)網(wǎng)平臺(tái)網(wǎng)絡(luò)可靠性策略如下表所示:
| 分類 | 原理 |
|---|---|
| 1+1互備 | 1+1互備,每個(gè)站點(diǎn)空閑一半容量用于接管互備局的用戶。 |
| Pool模式 | 站點(diǎn)數(shù)量是N,每個(gè)局點(diǎn)空閑1/N容量用于接管故障局用戶。 |
業(yè)務(wù)可靠性
| 分類 | 原理 |
|---|---|
| 流量控制 | 流量控制是指通過(guò)阻斷、暫停通信等特殊手段,使系統(tǒng)在發(fā)生過(guò)載的情況下,也能保證部分業(yè)務(wù)運(yùn)行,并使系統(tǒng)恢復(fù)正常,從而避免在流量過(guò)載的情況下系統(tǒng)發(fā)生癱瘓。 |
| 數(shù)據(jù)加密 | 敏感數(shù)據(jù)加密存儲(chǔ),如用戶的號(hào)碼等信息根據(jù)不同運(yùn)營(yíng)商要求進(jìn)行處理,需要加密或進(jìn)行數(shù)據(jù)混淆的處理,配置業(yè)務(wù)領(lǐng)域?qū)ο髸r(shí),設(shè)備數(shù)據(jù)項(xiàng)增加安全存儲(chǔ)配置,并根據(jù)對(duì)應(yīng)配置進(jìn)行安全處理。 |
| 號(hào)碼屏蔽 | 從WebPortal界面查詢用戶、導(dǎo)出用戶列表時(shí),都需要對(duì)用戶號(hào)碼進(jìn)行屏蔽處理。 |
模塊可靠性
| 分類 | 原理 |
|---|---|
| 規(guī)則引擎模塊 | 規(guī)則引擎嵌入應(yīng)用程序,用戶可以靈活自主的進(jìn)行業(yè)務(wù)決策,使IoT系統(tǒng)很好的適應(yīng)復(fù)雜業(yè)務(wù)場(chǎng)景,增強(qiáng)物聯(lián)網(wǎng)平臺(tái)可擴(kuò)展性和可維護(hù)性。 |
| APIServer模塊 | 提供OAUTH授權(quán)服務(wù)能力,只有通過(guò)了授權(quán)的用戶才能訪問(wèn)AS后端的服務(wù),將后端AS與第三方用戶安全隔離。 |
| 數(shù)據(jù)庫(kù)模塊 | 物聯(lián)網(wǎng)平臺(tái)解決方案數(shù)據(jù)庫(kù)采用主備模式,保證用戶數(shù)據(jù)的可靠性。 |
安全性
鑒于IoT領(lǐng)域安全的重要性,華為云物聯(lián)網(wǎng)平臺(tái)基于產(chǎn)品自身特點(diǎn)設(shè)計(jì)的安全性保障解決方案主要包括平臺(tái)設(shè)備安全策略、組網(wǎng)安全策略、業(yè)務(wù)和接入安全、數(shù)據(jù)存儲(chǔ)安全和訪問(wèn)授權(quán)機(jī)制等。
物聯(lián)網(wǎng)平臺(tái)提供開放的安全能力服務(wù),包括身份認(rèn)證、授權(quán)和建立安全聯(lián)盟的能力。物聯(lián)網(wǎng)平臺(tái)安全設(shè)計(jì)參考標(biāo)準(zhǔn)組織安全規(guī)范和行業(yè)最佳實(shí)踐,包括:ITUX.805網(wǎng)絡(luò)分層和威脅分析、OneM2M/ETSI安全方案和風(fēng)險(xiǎn)、3GPP接入安全、IETFTLS/DTLS協(xié)議、OWASP安全規(guī)范、STRIDE安全威脅識(shí)別方法等,根據(jù)解決方案的功能劃分,按最小授權(quán)、多層獨(dú)立防護(hù)的原則要求設(shè)計(jì)各部件安全屬性。如圖所示:
彈性伸縮
物聯(lián)網(wǎng)平臺(tái)基于云化的架構(gòu)設(shè)計(jì),能夠輕松部署在云平臺(tái)上。通過(guò)對(duì)平臺(tái)進(jìn)行分片,可以靈活對(duì)接不同的業(yè)務(wù)需求。
- 靈活部署的云化平臺(tái):部署在服務(wù)器上或部署在云平臺(tái)上靈活選擇。
- 平臺(tái)聚合垂直行業(yè)能力:部署1個(gè)行業(yè)或多個(gè)行業(yè),共用1個(gè)IoT平臺(tái)。
- 開放性和兼容性:開放兼容來(lái)自不同的廠商的各種智能設(shè)備。
- 業(yè)務(wù)模塊化/靈活組合:?jiǎn)我粯I(yè)務(wù)部署或多個(gè)業(yè)務(wù)同時(shí)部署。
能力開放
物聯(lián)網(wǎng)平臺(tái)提供豐富的API開放接口,包括通信能力API、網(wǎng)絡(luò)能力API、用戶數(shù)據(jù)API等。同時(shí)還提供終端管理平臺(tái)開放的能力,為最終客戶提供接入入口以及操作入口。平臺(tái)還向下開放SDK,開發(fā)者只需要對(duì)網(wǎng)元化的SDK進(jìn)行簡(jiǎn)單的拖拽,即可實(shí)現(xiàn)相應(yīng)的業(yè)務(wù)邏輯。
- 平臺(tái)向上API開放:提供豐富的API開放接口,便于第三方應(yīng)用進(jìn)行集成,節(jié)省重復(fù)開發(fā)時(shí)間。
- 平臺(tái)向下Agent開放:提供Agent,針對(duì)不同設(shè)備操作系統(tǒng)和硬件進(jìn)行適配。
- 預(yù)集成高價(jià)值行業(yè):平臺(tái)為合作伙伴提供預(yù)集成行業(yè)高價(jià)值服務(wù),包括智慧家庭、車聯(lián)網(wǎng)、智能抄表。
- 終端管理平臺(tái)開放:ServiceProvider用戶通過(guò)Web方式接入平臺(tái)并調(diào)用遠(yuǎn)程控制和配置接口對(duì)其終端進(jìn)行遠(yuǎn)程操作。
最新文章
- 華為云設(shè)備接入IoTDA介紹_物聯(lián)網(wǎng)廠家有哪些_物聯(lián)網(wǎng)的應(yīng)用
- IoT物聯(lián)網(wǎng)平臺(tái)開發(fā)需要具備什么技能_物聯(lián)網(wǎng)全棧云服務(wù)_物聯(lián)網(wǎng)安全如何保障
- 華為云IoT設(shè)備接入服務(wù)介紹_物聯(lián)網(wǎng)平臺(tái)_物聯(lián)網(wǎng)設(shè)備接入方案
- 云安全技術(shù)有什么特點(diǎn)_云安全包含哪些方面
- 什么是設(shè)備接入_物聯(lián)網(wǎng)平臺(tái)_設(shè)備接入技術(shù)有哪些
- 物聯(lián)網(wǎng)應(yīng)用有哪些_IoT物聯(lián)網(wǎng)平臺(tái)的功能_物聯(lián)網(wǎng)設(shè)備管理平臺(tái)