華為云計算 云知識 物聯(lián)網(wǎng)平臺具備哪些特點?
物聯(lián)網(wǎng)平臺具備哪些特點?

接入無關(guān)

物聯(lián)網(wǎng)平臺 采用多層ID管理和鑒權(quán)機制,能夠有效的管理開發(fā)者/應(yīng)用/設(shè)備/用戶的ID。通過合理的 數(shù)據(jù)庫 負載均衡 模塊以及 數(shù)據(jù)管理 模塊的協(xié)同運作,可以實現(xiàn)海量化,多樣化的設(shè)備接入,同時支持無線、有線、企業(yè)級接入、支持各種主流IoT網(wǎng)關(guān)接入。

高可靠性設(shè)計

系統(tǒng)可靠性

物聯(lián)網(wǎng)平臺基于云平臺系統(tǒng)安裝和部署,其系統(tǒng)可靠性方面主要有系統(tǒng)集群、虛擬機可靠性等。如下表:

分類 原理
全系統(tǒng)集群 集群中每一個結(jié)點都是等同的,都運行全套系統(tǒng),集群中的結(jié)點能夠根據(jù)組網(wǎng)的不同,隨硬件的擴展而擴展。集群前置的負載均衡器可以將用戶的請求均衡的發(fā)送到內(nèi)部的物聯(lián)網(wǎng)平臺系統(tǒng)中。負載均衡器根據(jù)相應(yīng)的算法來分發(fā)和調(diào)度客戶請求,做到在集群內(nèi)部均衡處理客戶請求,做到負荷分擔。
虛擬機可靠性 支持云平臺系統(tǒng)安裝和部署,云平臺虛擬機部署分為兩種模式:1+1虛擬機:用于需要將同一模塊的主備進程部署在兩個虛擬機中。N+M虛擬機:用于需要將負荷分擔的一組模塊部署在多個虛擬機中。

網(wǎng)絡(luò)可靠性

物聯(lián)網(wǎng)平臺網(wǎng)絡(luò)可靠性策略如下表所示:

分類 原理
1+1互備 1+1互備,每個站點空閑一半容量用于接管互備局的用戶。
Pool模式 站點數(shù)量是N,每個局點空閑1/N容量用于接管故障局用戶。

業(yè)務(wù)可靠性

分類 原理
流量控制 流量控制是指通過阻斷、暫停通信等特殊手段,使系統(tǒng)在發(fā)生過載的情況下,也能保證部分業(yè)務(wù)運行,并使系統(tǒng)恢復(fù)正常,從而避免在流量過載的情況下系統(tǒng)發(fā)生癱瘓。
數(shù)據(jù)加密 敏感數(shù)據(jù)加密存儲,如用戶的號碼等信息根據(jù)不同運營商要求進行處理,需要加密或進行數(shù)據(jù)混淆的處理,配置業(yè)務(wù)領(lǐng)域?qū)ο髸r,設(shè)備數(shù)據(jù)項增加安全存儲配置,并根據(jù)對應(yīng)配置進行安全處理。
號碼屏蔽 從WebPortal界面查詢用戶、導(dǎo)出用戶列表時,都需要對用戶號碼進行屏蔽處理。

模塊可靠性

分類 原理
規(guī)則引擎模塊 規(guī)則引擎嵌入應(yīng)用程序,用戶可以靈活自主的進行業(yè)務(wù)決策,使IoT系統(tǒng)很好的適應(yīng)復(fù)雜業(yè)務(wù)場景,增強物聯(lián)網(wǎng)平臺可擴展性和可維護性。
APIServer模塊 提供OAUTH授權(quán)服務(wù)能力,只有通過了授權(quán)的用戶才能訪問AS后端的服務(wù),將后端AS與第三方用戶安全隔離。
數(shù)據(jù)庫模塊 物聯(lián)網(wǎng)平臺解決方案數(shù)據(jù)庫采用主備模式,保證用戶數(shù)據(jù)的可靠性。

安全性

鑒于IoT領(lǐng)域安全的重要性,華為云物聯(lián)網(wǎng)平臺基于產(chǎn)品自身特點設(shè)計的安全性保障解決方案主要包括平臺設(shè)備安全策略、組網(wǎng)安全策略、業(yè)務(wù)和接入安全、數(shù)據(jù)存儲安全和訪問授權(quán)機制等。
物聯(lián)網(wǎng)平臺提供開放的安全能力服務(wù),包括身份認證、授權(quán)和建立安全聯(lián)盟的能力。物聯(lián)網(wǎng)平臺安全設(shè)計參考標準組織安全規(guī)范和行業(yè)最佳實踐,包括:ITUX.805網(wǎng)絡(luò)分層和威脅分析、OneM2M/ETSI安全方案和風(fēng)險、3GPP接入安全、IETFTLS/DTLS協(xié)議、OWASP安全規(guī)范、STRIDE安全威脅識別方法等,根據(jù)解決方案的功能劃分,按最小授權(quán)、多層獨立防護的原則要求設(shè)計各部件安全屬性。如圖所示:
image.png

彈性伸縮

物聯(lián)網(wǎng)平臺基于云化的架構(gòu)設(shè)計,能夠輕松部署在云平臺上。通過對平臺進行分片,可以靈活對接不同的業(yè)務(wù)需求。

  • 靈活部署的云化平臺:部署在服務(wù)器上或部署在云平臺上靈活選擇。
  • 平臺聚合垂直行業(yè)能力:部署1個行業(yè)或多個行業(yè),共用1個IoT平臺。
  • 開放性和兼容性:開放兼容來自不同的廠商的各種智能設(shè)備。
  • 業(yè)務(wù)模塊化/靈活組合:單一業(yè)務(wù)部署或多個業(yè)務(wù)同時部署。

能力開放

物聯(lián)網(wǎng)平臺提供豐富的API開放接口,包括通信能力API、網(wǎng)絡(luò)能力API、用戶數(shù)據(jù)API等。同時還提供終端管理平臺開放的能力,為最終客戶提供接入入口以及操作入口。平臺還向下開放SDK,開發(fā)者只需要對網(wǎng)元化的SDK進行簡單的拖拽,即可實現(xiàn)相應(yīng)的業(yè)務(wù)邏輯。

  • 平臺向上API開放:提供豐富的API開放接口,便于第三方應(yīng)用進行集成,節(jié)省重復(fù)開發(fā)時間。
  • 平臺向下Agent開放:提供Agent,針對不同設(shè)備操作系統(tǒng)和硬件進行適配。
  • 預(yù)集成高價值行業(yè):平臺為合作伙伴提供預(yù)集成行業(yè)高價值服務(wù),包括智慧家庭、車聯(lián)網(wǎng)、智能抄表。
  • 終端管理平臺開放:ServiceProvider用戶通過Web方式接入平臺并調(diào)用遠程控制和配置接口對其終端進行遠程操作。