接入無關(guān)
物聯(lián)網(wǎng)平臺 采用多層ID管理和鑒權(quán)機制,能夠有效的管理開發(fā)者/應(yīng)用/設(shè)備/用戶的ID。通過合理的 數(shù)據(jù)庫 , 負載均衡 模塊以及 數(shù)據(jù)管理 模塊的協(xié)同運作,可以實現(xiàn)海量化,多樣化的設(shè)備接入,同時支持無線、有線、企業(yè)級接入、支持各種主流IoT網(wǎng)關(guān)接入。
高可靠性設(shè)計
系統(tǒng)可靠性
物聯(lián)網(wǎng)平臺基于云平臺系統(tǒng)安裝和部署,其系統(tǒng)可靠性方面主要有系統(tǒng)集群、虛擬機可靠性等。如下表:
分類 | 原理 |
---|---|
全系統(tǒng)集群 | 集群中每一個結(jié)點都是等同的,都運行全套系統(tǒng),集群中的結(jié)點能夠根據(jù)組網(wǎng)的不同,隨硬件的擴展而擴展。集群前置的負載均衡器可以將用戶的請求均衡的發(fā)送到內(nèi)部的物聯(lián)網(wǎng)平臺系統(tǒng)中。負載均衡器根據(jù)相應(yīng)的算法來分發(fā)和調(diào)度客戶請求,做到在集群內(nèi)部均衡處理客戶請求,做到負荷分擔。 |
虛擬機可靠性 | 支持云平臺系統(tǒng)安裝和部署,云平臺虛擬機部署分為兩種模式:1+1虛擬機:用于需要將同一模塊的主備進程部署在兩個虛擬機中。N+M虛擬機:用于需要將負荷分擔的一組模塊部署在多個虛擬機中。 |
網(wǎng)絡(luò)可靠性
物聯(lián)網(wǎng)平臺網(wǎng)絡(luò)可靠性策略如下表所示:
分類 | 原理 |
---|---|
1+1互備 | 1+1互備,每個站點空閑一半容量用于接管互備局的用戶。 |
Pool模式 | 站點數(shù)量是N,每個局點空閑1/N容量用于接管故障局用戶。 |
業(yè)務(wù)可靠性
分類 | 原理 |
---|---|
流量控制 | 流量控制是指通過阻斷、暫停通信等特殊手段,使系統(tǒng)在發(fā)生過載的情況下,也能保證部分業(yè)務(wù)運行,并使系統(tǒng)恢復(fù)正常,從而避免在流量過載的情況下系統(tǒng)發(fā)生癱瘓。 |
數(shù)據(jù)加密 | 敏感數(shù)據(jù)加密存儲,如用戶的號碼等信息根據(jù)不同運營商要求進行處理,需要加密或進行數(shù)據(jù)混淆的處理,配置業(yè)務(wù)領(lǐng)域?qū)ο髸r,設(shè)備數(shù)據(jù)項增加安全存儲配置,并根據(jù)對應(yīng)配置進行安全處理。 |
號碼屏蔽 | 從WebPortal界面查詢用戶、導(dǎo)出用戶列表時,都需要對用戶號碼進行屏蔽處理。 |
模塊可靠性
分類 | 原理 |
---|---|
規(guī)則引擎模塊 | 規(guī)則引擎嵌入應(yīng)用程序,用戶可以靈活自主的進行業(yè)務(wù)決策,使IoT系統(tǒng)很好的適應(yīng)復(fù)雜業(yè)務(wù)場景,增強物聯(lián)網(wǎng)平臺可擴展性和可維護性。 |
APIServer模塊 | 提供OAUTH授權(quán)服務(wù)能力,只有通過了授權(quán)的用戶才能訪問AS后端的服務(wù),將后端AS與第三方用戶安全隔離。 |
數(shù)據(jù)庫模塊 | 物聯(lián)網(wǎng)平臺解決方案數(shù)據(jù)庫采用主備模式,保證用戶數(shù)據(jù)的可靠性。 |
安全性
鑒于IoT領(lǐng)域安全的重要性,華為云物聯(lián)網(wǎng)平臺基于產(chǎn)品自身特點設(shè)計的安全性保障解決方案主要包括平臺設(shè)備安全策略、組網(wǎng)安全策略、業(yè)務(wù)和接入安全、數(shù)據(jù)存儲安全和訪問授權(quán)機制等。
物聯(lián)網(wǎng)平臺提供開放的安全能力服務(wù),包括身份認證、授權(quán)和建立安全聯(lián)盟的能力。物聯(lián)網(wǎng)平臺安全設(shè)計參考標準組織安全規(guī)范和行業(yè)最佳實踐,包括:ITUX.805網(wǎng)絡(luò)分層和威脅分析、OneM2M/ETSI安全方案和風(fēng)險、3GPP接入安全、IETFTLS/DTLS協(xié)議、OWASP安全規(guī)范、STRIDE安全威脅識別方法等,根據(jù)解決方案的功能劃分,按最小授權(quán)、多層獨立防護的原則要求設(shè)計各部件安全屬性。如圖所示:
彈性伸縮
物聯(lián)網(wǎng)平臺基于云化的架構(gòu)設(shè)計,能夠輕松部署在云平臺上。通過對平臺進行分片,可以靈活對接不同的業(yè)務(wù)需求。
- 靈活部署的云化平臺:部署在服務(wù)器上或部署在云平臺上靈活選擇。
- 平臺聚合垂直行業(yè)能力:部署1個行業(yè)或多個行業(yè),共用1個IoT平臺。
- 開放性和兼容性:開放兼容來自不同的廠商的各種智能設(shè)備。
- 業(yè)務(wù)模塊化/靈活組合:單一業(yè)務(wù)部署或多個業(yè)務(wù)同時部署。
能力開放
物聯(lián)網(wǎng)平臺提供豐富的API開放接口,包括通信能力API、網(wǎng)絡(luò)能力API、用戶數(shù)據(jù)API等。同時還提供終端管理平臺開放的能力,為最終客戶提供接入入口以及操作入口。平臺還向下開放SDK,開發(fā)者只需要對網(wǎng)元化的SDK進行簡單的拖拽,即可實現(xiàn)相應(yīng)的業(yè)務(wù)邏輯。
- 平臺向上API開放:提供豐富的API開放接口,便于第三方應(yīng)用進行集成,節(jié)省重復(fù)開發(fā)時間。
- 平臺向下Agent開放:提供Agent,針對不同設(shè)備操作系統(tǒng)和硬件進行適配。
- 預(yù)集成高價值行業(yè):平臺為合作伙伴提供預(yù)集成行業(yè)高價值服務(wù),包括智慧家庭、車聯(lián)網(wǎng)、智能抄表。
- 終端管理平臺開放:ServiceProvider用戶通過Web方式接入平臺并調(diào)用遠程控制和配置接口對其終端進行遠程操作。
最新文章
- 華為云設(shè)備接入IoTDA介紹_物聯(lián)網(wǎng)廠家有哪些_物聯(lián)網(wǎng)的應(yīng)用
- IoT物聯(lián)網(wǎng)平臺開發(fā)需要具備什么技能_物聯(lián)網(wǎng)全棧云服務(wù)_物聯(lián)網(wǎng)安全如何保障
- 華為云IoT設(shè)備接入服務(wù)介紹_物聯(lián)網(wǎng)平臺_物聯(lián)網(wǎng)設(shè)備接入方案
- 云安全技術(shù)有什么特點_云安全包含哪些方面
- 什么是設(shè)備接入_物聯(lián)網(wǎng)平臺_設(shè)備接入技術(shù)有哪些
- 物聯(lián)網(wǎng)應(yīng)用有哪些_IoT物聯(lián)網(wǎng)平臺的功能_物聯(lián)網(wǎng)設(shè)備管理平臺