IES總體架構以及開放能力介紹
謝謝大家,因為這個產品解決方案是全新的。所以今天準備的內容稍微多一些,也希望大家稍微有一些耐心。前幾次很多華為同事也給大家介紹了一下,我們華為在電信的增值業務和電信網絡開放方面有很多各種各樣的應用。IES是什么呢?跟它們的關系是什么?我先簡單的介紹一下。
我們知道過去的30多年,電信運營商在這一塊的投資非常大。主要在無線、核心網的投入,比如:語音、短信、彩信等等各種各樣豐富的應用。另外,就是IP和光網。一些企業的端線,VPN等等,提供高質量的專線的服務。第三部分,電信運營商在“云”方面的投資也是非常大。當前云的這一塊,電信運營商主要是跑的自己的業務,未來也是希望能夠發揮關鍵的作用。我們在這個基礎設施之上,還有另外一個,各種增值業務。在電信的基礎設施這一塊,主要是這三塊。我們看到在電信的增值業務,比如:短信、彩信或者是核心網這一塊,大家已經看到有各種各樣的開放,這種開放也是電信運營商的一個非常迫切的要求。
我們今天討論的是“基礎設施”怎么開放。基礎設施的開放,當前主要圍繞兩方面展開:
1.運營商大量投資的那一塊,IP和“光”的骨干網絡,面向大企業的這一塊能夠開放出來,被企業和商用過程中所使用。包括:政府、行業。
2.運營商去投入的在“云”的這一塊,他提供的一些“云”的基礎服務。比如:主機服務、存儲還有云端網絡服務,這一塊開放出來。
當然,在無線核心網絡這一塊,未來對于這一塊的基礎設施,有沒有可能也開放出來?比如:把我們的核心網,把無線的接入基站這一塊,也按照切片的方式能夠開放出來,這一塊也正在研究。所以當前我們在討論電信的基礎設施開放的時候,主要討論的是這兩塊。
其實對于專線部分,交換機、路由器、光網絡這一塊,未來怎么開放,這是電訊運營商最大的難題。互聯網領域很多人很熟悉亞馬遜、阿里這些公有云開放的手段,其實現在從電信行業來看,電信運營商也是想把自己擁有的很豐富的基礎設施資源開放出來。按照我們自己的理解,IES是做什么的呢?他是圍繞電信運營商在基礎設施開放這一塊的平臺,他完成的是兩個事情。
一個是把各種電信運營商的資源能夠協同調動起來。第二個,讓這些資源能夠實時的開放出去,被運營商和運營商的客戶快速使用變成價值。今天在我們整個圈里面有一個單獨的Cloud O pera內圈,我們也希望基于這樣的平臺,從運營商,我們的開發者和華為產品能夠結成商業伙伴。可以說CloudOpera IES也是我們的生態圈。這樣的產品能做什么事情呢?首先解決我們的一個問題,就是運營商的客戶或者運營商內部一旦通過電商下單之后,快速的開通和調動資源,實現對于基礎設施快速的開通。這種開通,這個體驗我們很多時候是希望參照互聯網的體驗,下單以后能夠再分級。第二個是因為不同的客戶,種類很多,運營商對不同的客戶會進行不同的套餐和業務。定義業務本身是很復雜的事情,一旦我定義好了以后,能不能快速的上線,讓使用者快速的體驗到這個業務,業務上線的時間也需要很快。一旦上線以后,就有保障的過程。這個保障過程,以前全部是運營商,未來我們希望能夠讓業務的使用者或者是租戶來自我進行管理,這樣減少運營商的運維成本和代價。還有就是這樣的基礎設施要開放,需要有支撐技術手段。IES就是一個手段,IES實際上是一個軟件的平臺和工具。
這里面含的幾部分內容:
1.ICT,其實就是IT+CT網絡協同的編排器,它是調動網絡資源的。
2.ICT-Assurance。
底下有一個ICPYOperation Platform支撐。當前我們是管理的數據中心,以及一些傳統的網絡,未來這種網絡會逐步的發生變化。變成什么樣子呢?因為新的SDN/NFV引入,這種網絡會變得越來越聰明。這樣做的事情,就是把電信網絡的各種各樣的資源混合到一起,進行統一的編排和調動,并且開放出來,這就是IES上一個產品,或者是說解決方案。它能夠給我們運營商,或者運營商客戶帶來價值。它參照的是互聯網化的用戶體驗,后面我們稍微展開一點,就能夠看到什么樣的方式來解決這個問題。
我們看一下怎么做的,我盡量不多占用大家的時間。我們設想運營商網絡本身也在發展變化,當前我們的網絡是在城市之間光纖骨干網。
整個中國一般是南北基地或者是一個國家建幾個基地,這是城市的或者是一個省的數據中心,或者是叫城域的通信網絡。再往下,域網邊緣網絡漸漸的也會變成虛擬化和云化,這是未來我們對電信網絡的一個設想。這樣的網絡,實際上是逐步IP化的通訊網絡、CT網絡。你可以看到這樣的網絡IT技術和CT技術,很難區分開。實際上我們要有這樣的一個工作平臺,這樣的平臺可以進行統一資源編排和調度。
在未來IT和CT融合里面,我們該怎么做呢?未來的這種網絡如果逐步再融合的話,你需要一個統一的編排手段去做云的調度、編排。第二個,就是你需要設計新業務,做這種模板或者定義新業務,讓新業務開始上線。上線以后,需要做維護、做問題的定位,解決問題。第四個,這樣的運行網絡是由很多不同廠商的不同設備構成的,你這個底下能夠支撐不同種類的不同基礎能夠接入進來,能夠支持網絡演進。這樣一個復雜的網絡,接口就被開放出來的,讓上面開放的使用者有各種各樣的選擇。一個是運營商內部的OSS/BSS。第二部分是未來如果我們開放的話,會給我們的運營商的合作者或者是第三方獨立的開發商來通過這種經過授權的這種編程開放接口以后,可以租用或者調度這張網絡。這是我們對這樣的一個平臺的定義,需要這幾部分的能力。
我們下面簡單講一下。第一部分,就是編排。我們知道我們在IT領域,在公有云里面,我們的編排手段其實有很多種。比如:我們在公有云里面,我們在亞馬遜的研發,有CloudOpera 的編排手段。可以讓你在IT網絡里面,可以用一個模版方式下發你所有的請求,快速的完成調度和部署。未來的這種我們在面對IT資源的時候也需要,實際上在整個IES里面提供的是什么呢?是Cloud的編排手段,這樣的編排手段。一方面,原來我們在公有云或者電信云里面,他針對云的資源調度手段可能還需要繼續保持。另外,我們需要擴充管道,電信的管道也要加進來,實際上編排的是混合編排,不但要編排管道,也要編排IT的。這種圍繞網絡+云兩個混合編排,就是當前所說的所謂的“統一編排手段”,這是運營商提供業務與現在的公有云差異化之處,也是未來運營商做這種業務獨特性的地方。因為它把它所擅長的管道資源,納入到給企業客戶的服務當中。
第二個就是快速的上線,不同的企業客戶對業務要求內容、格式或者是說部署的方式是不一樣的。你如何針對不同的公司定義或者上線這樣的業務呢?其實對于這樣的平臺要求很高。最簡單的手段,就是通過我們剛才說的模板的方式,把這個模板定義好,把業務的影像定義好。一旦有公司需要,我快速把模板和影像加載到系統里面,讓他快速的實際化。這樣上來一個客戶的業務部署時間可以以小時,這樣運營商對于他的企業客戶甚至是個人客戶業務響應時間可以縮短到分鐘級為單位。
關鍵能力。這里面就需要你有手段,能夠讓你定義的手段定義自己的監控模型監控哪些指標,做哪些KPI的統計。有一些需要對網絡進行擴容,可以反饋到運營商那兒去。這種要形成一個閉環的,需要這種自動化的業務保障手段。這種保障手段以前電信網絡是交給運營商大量后端的網絡維護人員做的,未來如果我們運營商想把這一塊能力開放出來的話,就意味著這些能力必須要給業務的使用者或者是業務的租用者、租戶去完成。就像我們在亞馬遜或者阿里的云上,我們建立一個APP的時候,我們會自己去監控CPU使用率,它的平臺會提供給你一種訪問的手段。
談到“開放”。開放哪些東西呢?這里面會有很多產品,不論哪一種產品怎么樣,我們圍繞的,實際上他的范圍聚焦還是在電信的基礎設施這一塊。我們看到大概有幾方面,按照場景可能會有云上的VPN連接,還有云網一站式方案,甚至有一些與應用相關的比如:視頻分發或者是WAN網絡分流等等與場景相關的組合式的。還有一些是什么呢?比如:我們現在的電信骨干網絡里面,我們看到一些企業的端線,二層的VPN、三層的VPN端線,甚至OVPN未來也會開放。第三個是什么呢?第三個是電信運營商,他在他的云的網絡里面空閑出來的各種各樣的資源可以開放出來。比如:可以給企業開放私有云,可以給企業開放云主機、云存儲等等各種各樣的云服務。一旦你拿到這種服務以后,可以像在阿里云或者是像在亞馬遜或者是像微軟的公有云一樣的去使用這些計算和存儲資源。同時,我們在IES平臺上也提供了一些專門的維護類的服務。比如:我們針對CloudVPN提供監控手段,這樣可以對高危機進行監控。還有一些比如:數據中心的監控,告警性能網絡流量的監控,這些都是可以選擇一些網絡部件。這邊像NFV未來的網絡,首先像vEPC、vIMS網絡,當前是內部在做。未來也有可能通過虛擬化,把網絡切片,EPC和IMS租用給大型用戶。還有一些可能同質vLB,電信或者云上的通訊連接或者管道的服務,都是可能會通過這些手段暴露出來。
其實大家可以看見,它開放的手段主要是兩類:一類是IT公有云里面看到的各種各樣的服務。包括:公有云的基礎設施服務,包括一些云上的一些業務。第二類,就是電信網絡要把它自己的設施開放出來。開放出來的話,就可以讓企業客戶通過這一部分的業務加這一部分的業務,普通客戶都可以使用,無差別的使用,可以給普通客戶開放出來。這個業務當前主要使用者還是企業客戶、商業客戶、一般中小企業或者是大型企業,個人客戶會比較少。未來有的話,也主要聚焦在“云主機”這一塊。
這是我們開放的一些關鍵的內容。我們這樣的一個平臺,實際上這樣的平臺我們說,我們提供的是像互聯網的公有云一樣的服務,它本身就是一個公有云的協同服務。我們有56個業務,內部也采用了微服務的方式,所以內部的架構是采用完全互聯網化的架構。在保障這一塊,大概有59個服務,當前是59個服務,不停的還在往下擴充。
我們簡單看一下兩個應用的案例。
我們看比較簡單的面向中小企業的,這是上海聯通的一個例子。上海聯通做的是什么呢?做的是變相園區、面向中小企業一站式的拎包入駐。他也有自己的電商,電商下發以后,有上海聯通自己做的一個園區的服務平臺,這個平臺就需要底下的IES提供業務編排、業務的快速開通的編排能力。實際上這個IES完成的一個動作,是在云端為中小企業,為電信運營商提供“云化”的服務。當前的服務主要聚焦在幾個:1.CloudVPN。2.vDC。3.vDesktop等等。
原來至少要5天才能完成這樣的開通,有了這樣的自助化,這個業務的開通可以快到分鐘級的。
架構部分我大概講這么多。下面,我簡單介紹一下API開放部分有哪些。未來我們設想在IES里面,它的開放能力有:
1.北向開放。
北向開放,實際上是面對企業的業務、家庭業務、行業不同的業務提供API來做業務的快速集中化的編排和開通。北向的接口,當前最主流的是通過REST APIS的方式來開放。在內部提供一個可以做編排和協同的模板化的快速業務定制。南向今天不談。
2.業務編排能力。
開放這一塊分成兩塊。開放的接入里面我們有很多原子化的接口,這些原子化。比如:我們在云服務這一塊,在一些虛擬化的vService服務,這種服務需要一定的學習和掌握。一旦深入到每一個業務以后,其實每一個業務的定義、開通等等,里面還有很多的細節參數。如果我們不想細節了解這些參數的話,我們可以用上面的這些手段,我們可以有一些傳統化的手段。比如:我們提供這種按場景,我們把一些接口進行組裝和按場景來進行分類。比如:我們在VPN的帶寬,英特爾出口及云服務方面有一些組合的業務。比如:我們在CloudVPN這一塊可以有一些業務的組合分裝方式。甚至我們把各種業務進行統一編排。未來接口有兩個層面:(1)原子;(2)很復雜的按照自己的需要定義復雜的業務開通的手段。
我們大概簡單的看一下,有哪些場景。剛才談到比較多的就是CloudVPN,它實際上是云上VPN的連接服務。我們知道企業的客戶,它有很多要連接到云上面,要上英特網。這樣的一個服務,其實已經包含著連接,包含著云里面的云主機,包含著英特網訪問。有一部分企業,還需要防火墻等等。這樣的我們可以認為是連接端線或者是IT+CT一站式的服務,這種服務是面向中小企業的,解決由分支機構訪問云或者是訪問英特網這樣的一個快速的開通。當前這個地方放一個小盒子,未來這個小盒子會變成一個小交換機,盒子都會變成虛擬化的,變成MIS。有的企業需要對接防火墻的業務,有的企業可以單獨去購買這些附帶均衡。其實這種業務非常像既是連接,同時又是這種業務,大家一看就知道,實際上是一個組合性的服務。像這樣的可以做一個模版再下發,完成復雜的業務定義下發和開通的過程。很多的中小企業學習這樣的這種聯接+IT的服務,比如:金融、證券,還有一些特殊會議視頻會議的帶寬調整等等,都需要基于云的這種VPN的服務。
上海聯通運營商有自己的云,也要開放給中小企業使用。在這種里面給不同的中小企業提供不同的VGC業務,同時運營商還要打通連接到園區再連接到企業把這個管道開通,而且不同企業的業務要做到合理。這時候運營商不單提供管道,還提供云上的服務,實際上是做的云和管道統一的開通。未來這樣的業務會非常非常多,一個是像智慧園區,中小企業的這種分支到數據中心的連接,大企業還會有一些企業總部的數據中心到云里面的數據備份這個通道開通,這是云和網絡一站式開通的場景。
還有一些比如電信網絡里面,我們知道在我們跟最終使用者接近的地方。我們知道我們在現在家里看視頻、看互聯網的視頻,大部分的時候你的視頻不卡,主要靠CDN,CDN離你越近,你的視頻效果才得到保障。其實這個視頻到底卡不卡?運營商是最有辦法知道的。因為他知道他給哪一個視頻的供應商CDN在哪個地方,運營商可以通過提供部署,通過感知實時調度vCDN的建設,來把比較卡頓的地點快速的布放CDN,這樣互聯網的視頻就可以質量得到保障。這主要是面對什么呢?面對視頻的一些供應商,還有一些互聯網企業,可以提供這樣的快速的視頻播放的功能。
我們作為企業從運營商那兒租用了這樣的業務之后,“開通”是一方面。開通完了以后,你的監控和保障。怎么知道它當前有沒有問題,有沒有故障?它的數據指標行不行?也需要監控的手段。這種監控的手段,其實就像類似于這種公有云里面的CloudWatch一樣,也可以單獨上線單獨使用,甚至可以單獨購買。這種服務是開放給最終業務使用者,租用網絡以后可以做監控,有問題可以通知運營商解決問題。這樣可以節省運營商大量的時間去看每一條業務的狀態。“云化的監控自運維”,未來是很重要的關鍵能力。