CN109802934A - 一种基于容器云平台的mec系统 - Google Patents

一种基于容器云平台的mec系统 Download PDF

Info

Publication number
CN109802934A
CN109802934A CN201811222556.XA CN201811222556A CN109802934A CN 109802934 A CN109802934 A CN 109802934A CN 201811222556 A CN201811222556 A CN 201811222556A CN 109802934 A CN109802934 A CN 109802934A
Authority
CN
China
Prior art keywords
container
mec system
application
mec
cloud platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811222556.XA
Other languages
English (en)
Inventor
王进
刘晓毅
彭凝多
朱晓鑫
陈珂
望娅露
郭小华
张婷婷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Electronic Technology Cyber Security Co Ltd
Original Assignee
China Electronic Technology Cyber Security Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Electronic Technology Cyber Security Co Ltd filed Critical China Electronic Technology Cyber Security Co Ltd
Priority to CN201811222556.XA priority Critical patent/CN109802934A/zh
Publication of CN109802934A publication Critical patent/CN109802934A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

一种基于容器云平台的MEC系统,对其基础设施子系统、路由子系统、能力开放子系统、平台管理子系统实例化为容器云平台应用,实现以应用方式进行资源调度、运行监控等,实现基于容器云技术的MEC系统生命周期管理及快速部署、运维、发布的现代网络通信的用户群体、企业诉求。本发明提供了移动智能设备与MEC系统,以及MEC系统间自组织协同技术,两者交互采用自组织式通信方式实现分布式控制和无中心的网络结构,通过接入认证技术保证通信双方的身份正确性,保证重要的网络传播内容不被窃取。本发明提供了MEC系统间的应用协同迁移技术,通过应用协同迁移技术使得在一个容器云平台之间的应用可以相互迁移,并保证应用完整性和无误性。

Description

一种基于容器云平台的MEC系统
技术领域
本发明涉及容器云技术相关领域,尤其涉及一种基于容器云技术构建的移动边缘计算(以下简称MEC,即Mobile Edge Computing)系统。
背景技术
随着移动网络宽带大幅提升,大量高质量高要求的内容在网络上出现,低时延、超高清等网络通信要求提出,随着电信网络转身成社会基础设施,诸多行业的服务会迁移到网络上,移动边缘计算(MEC,Mobile Edge Computing)的兴起,从中心化到分布式转变,基于高速、本地化、灵活服务等方面提升用户体验。MEC系统的基本组件包括路由子系统、能力开放子系统、平台管理子系统及边缘云基础设施。前3个子系统部署于MEC服务器内,而边缘云基础设施则由部署在网络边缘的小型或微型数据中心构成。目前MEC的部署模式基于传统移动网络的服务器部署形态,依赖底层基础设施,不具备高效简洁部署发放应用,进程高可用及自动监控服务运行状态并实现宕机自动拉起等优势。
发明内容
为了解决上述问题,本发明提供一种具备高效简洁部署发放应用进程高可用及自动监控服务运行状态并实现宕机自动拉起等优势的基于容器云平台的MEC系统。
本发明的一种基于容器云平台的MEC系统,是以容器云技术通过容器云平台构建容器MEC系统;所述通过容器云平台构建的容器MEC系统包含实例化为应用并由底层容器引擎运行的基础设施子系统、路由子系统、能力开放子系统、平台管理子系统。容器MEC系统对应用进行资源调度、运行监控的全生命周期管理。
所述实例化为应用的基础设施子系统包含基础设施应用apps、网络模块、资源池;所述实例化为应用的路由子系统包含路由应用apps、数据转发模块、网络链接模块;所述实例化为应用的能力开放子系统包含能力应用apps、接口模块APIs;所述实例化为应用的平台管理子系统包含平台管理应用apps、资源调度模块、健康监测模块。
容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间支持基于接入认证技术的自组织交互,使用自组织通信技术采用分布式控制和无中心的网络结构进行通信交互,容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间通信前,通过TLS进行双向认证保证交互双方身份安全,认证不成功的接入者拒绝接入。容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间的认证,采用对称/非对称加密算法。
此外,容器MEC系统支撑应用协同迁移,包括支持导出应用配置信息为YAML/JSON格式文件、支持导入YAML/JSON格式的配置描述信息、支持应用数据导出导入。容器MEC系统支持应用数据导出导入,包括对需要迁出的应用进行应用配置描述数据导出,包含项目配置描述信息备份、角色授权信息备份、服务账号信息备份、访问控制管理信息备份、持久化存储声明信息备份;以及迁入应用数据导入,包括创建新项目,项目使用导出文件导入迁出应用的配置描述信息。
本发明一种基于容器云平台的MEC系统,对其基础设施子系统、路由子系统、能力开放子系统、平台管理子系统实例化为容器云平台应用,实现以应用方式进行资源调度、运行监控等,实现基于容器云技术的MEC系统生命周期管理及快速部署、运维、发布的现代网络通信的用户群体、企业诉求。本发明提供了移动智能设备与MEC系统,以及MEC系统间自组织协同技术,两者交互采用自组织式通信方式实现分布式控制和无中心的网络结构,通过接入认证技术保证通信双方的身份正确性,保证重要的网络传播内容不被窃取。本发明提供了MEC系统间的应用协同迁移技术,当容器云中的应用存在迁移诉求时,通过应用协同迁移技术使得在一个容器云平台上的应用迁移到另一个容器云平台上,同时保证所迁移应用的完整性和无误性。
附图说明
图1是本发明的基于容器云平台的MEC系统组成框架示意图;
图2是本发明的基于容器云平台的MEC系统自组织交互接入认证示意图;
图3是容器MEC系统间双向认证示意图;
图4是容器MEC系统与移动智能设备终端之间双向认证示意图;
图5是容器MEC系统间应用迁移示意图;
图6是容器MEC系统间具体应用协同迁移实施流程示意图。
具体实施方式
为了更好的理解本发明,下面结合附图详细说明本发明。
如图1所示,本发明的一种基于容器云平台的MEC系统,是以容器云技术通过容器云平台构建容器MEC系统;所述通过容器云平台构建的容器MEC系统包含实例化为应用并由底层容器引擎运行的基础设施子系统、路由子系统、能力开放子系统、平台管理子系统。容器MEC系统对应用进行资源调度、运行监控的全生命周期管理。所述实例化为应用的基础设施子系统包含基础设施应用apps、网络模块、资源池;所述实例化为应用的路由子系统包含路由应用apps、数据转发模块、网络链接模块;所述实例化为应用的能力开放子系统包含能力应用apps、接口模块APIs;所述实例化为应用的平台管理子系统包含平台管理应用apps、资源调度模块、健康监测模块。本发明采用基于容器云技术的部署模式,用户不用关心资源的申请、软件安装部署等,通过容器云实行统一运维,让系统用户聚焦业务本身。容器云平台以轻量级可扩展的容器为运行单元,实现应用微服务化、应用快速部署、应用快速迁移、应用健康检查、快速故障恢复等特性。
如图2-4所示,容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间支持基于接入认证技术的自组织交互,使用自组织通信技术采用分布式控制和无中心的网络结构进行通信交互,容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间通信前,通过TLS进行双向认证保证交互双方身份安全,认证不成功的接入者拒绝接入。容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间的认证,采用对称/非对称加密算法。自组织网络的布设或展开无需依赖于任何预设的网络设施,结点通过分层协议和分布式算法协调各自的行为,结点开机后就可以快速、自动地组成一个独立的网络。但随着网络信息技术的快速发展,对国家、组织、公司或者个人来说至关重要的信息通过网络进行传输、存储等,在网络安全中身份的接入认证是非常重要且是第一道防线,接入认证机制确保传输内容被可靠正确的客户端服务端所传输。利用自组织通信技术采用分布式控制和无中心的网络结构,移动智能终端不依赖基础设施,能够在不能利用或者不便利用现有网络基础设施(如基站)的情况下,提供终端与MEC系统之间的相互通信,同时MEC系统之间同样采用该自组织网络交互,实现网络自治、自动接入等功能。为了满足交互的安全性需必须保证接入模式包含接入认证机制,通信之前进行双向认证,认可通信载体的身份信息,保证交互的安全可靠性。通过TLS双向认证保证交互双方身份安全,认证可采用对称/非对称加密算法,在认证双方的平台上通过接入认证的流程拦截非安全身份的接入者,若认证不成功则拒绝接入,认证成功允许新建链接并进行接入后续操作。
本发明的基于容器云平台的MEC系统支撑应用协同迁移,包括支持导出应用配置信息为YAML/JSON格式文件、支持导入YAML/JSON格式的配置描述信息、支持应用数据导出导入。由于容器云技术使用容器来承载应用,而由于容器本身的无状态特性,对于容器本身来说只要容器镜像相同,只需要在迁移后的容器云平台中使用该镜像启动容器即可,重点关注容器的数目、其承载的应用配置信息、存储信息和网络路由信息等配置描述信息,具体就是将源容器云平台中的配置描述信息进行备份,然后在目的容器云平台中导入这些已备份的配置描述信息。
容器云中的应用依赖云平台中的资源,对于容器应用的高可靠性要求,保证容器应用可以实现协同迁移。对于实现迁移的前提是当存在一定的外在因素(系统自动触发或者人为触发)时,容器云中的应用进行协同迁移,基于容器云技术的MEC系统支持应用协同迁移,使得在一个容器云平台上运行的应用迁移到另一个容器云平台上,同时保证应用的完整性和无误性。
应用协同迁移技术的一般场景如下:
如图5所示,容器云MEC 1和容器云MEC 2均为部署在同一业务范围内的容器云平台,并具备迁移的前置条件。
业务场景:智能移动设备跨MEC系统接入访问应用,应用从MEC 1迁移到MEC 2。
资源调度场景:MEC 1系统资源负载过高,而MEC 2资源负载低,MEC 1与MEC 2协商资源,应用由MEC 1迁移到MEC 2。
故障场景:MEC 1系统上应用连续故障,与MEC 2协商资源,在MEC 2上重建该应用。
如图6所示,容器云MEC A上的应用迁移到容器云MEC B,其配置描述信息迁移流程如下:
s1、首先将容器云MEC A的应用配置描述数据导出,包括项目配置描述信息备份、角色授权信息备份、服务账号信息备份、访问控制管理信息备份、持久化存储声明信息备份;
s2、在容器云MEC B进行应用配置描述数据导入,创建新项目,项目使用步骤s1中的导出文件导入应用的配置描述信息。
通过容器云技术构建MEC系统,其子系统包含路由子系统、能力开放平台子系统、平台管理子系统、基础设施管理子系统,各个子系统可以实例化为部署于容器云平台中的容器应用,实现基于容器云技术的MEC系统。在该系统中,包含多个不同功能特性的应用,在容器云平台中的应用协同迁移技术,能够实现应用迁移适配容器云的应用生态及应用负载均衡的目的。
本发明一种基于容器云平台的MEC系统,对其基础设施子系统、路由子系统、能力开放子系统、平台管理子系统实例化为容器云平台应用,实现以应用方式进行资源调度、运行监控等,实现基于容器云技术的MEC系统生命周期管理及快速部署、运维、发布的现代网络通信的用户群体、企业诉求。本发明提供了移动智能设备与MEC系统,以及MEC系统间自组织协同技术,两者交互采用自组织式通信方式实现分布式控制和无中心的网络结构,通过接入认证技术保证通信双方的身份正确性,保证重要的网络传播内容不被窃取。本发明提供了MEC系统间的应用协同迁移技术,当容器云中的应用存在迁移诉求时,通过应用协同迁移技术使得在一个容器云平台上的应用迁移到另一个容器云平台上,同时保证所迁移应用的完整性和无误性。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明披露的技术范围内,根据本发明的技术方案及其发明构思加以等同替换或改变,都应涵盖在本发明的保护范围之内。

Claims (8)

1.一种基于容器云平台的MEC系统,其特征在于,
所述基于容器云平台的MEC系统是以容器云技术通过容器云平台构建容器MEC系统;
所述通过容器云平台构建的容器MEC系统包含实例化为应用并由底层容器引擎运行的基础设施子系统、路由子系统、能力开放子系统、平台管理子系统。
2.根据权利要求1所述的基于容器云平台的MEC系统,其特征在于,
所述容器MEC系统对应用进行资源调度、运行监控的全生命周期管理。
3.根据权利要求2所述的基于容器云平台的MEC系统,其特征在于,
所述实例化为应用的基础设施子系统包含基础设施应用apps、网络模块、资源池;所述实例化为应用的路由子系统包含路由应用apps、数据转发模块、网络链接模块;所述实例化为应用的能力开放子系统包含能力应用apps、接口模块APIs;所述实例化为应用的平台管理子系统包含平台管理应用apps、资源调度模块、健康监测模块。
4.根据权利要求3所述的一种基于容器云平台的MEC系统,其特征在于,
容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间支持基于接入认证技术的自组织交互,即使用自组织通信技术采用分布式控制和无中心的网络结构进行通信交互,容器MEC系统与移动智能设备移动智能设备终端之间、容器MEC系统与容器MEC系统之间通信前,通过TLS进行双向认证保证交互双方身份安全,认证不成功的接入者拒绝接入。
5.根据权利要求4所述的一种基于容器云平台的MEC系统,其特征在于容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间的认证,采用对称加密算法。
6.根据权利要求4所述的一种基于容器云平台的MEC系统,其特征在于,容器MEC系统与移动智能设备终端之间、容器MEC系统与容器MEC系统之间的认证,采用非对称加密算法。
7.根据权利要求3所述的一种基于容器云平台的MEC系统,其特征在于,
容器MEC系统支撑应用协同迁移,包括支持导出应用配置信息为YAML/JSON格式文件、支持导入YAML/JSON格式的配置描述信息、支持应用数据导出导入。
8.根据权利要求7所述的一种基于容器云平台的MEC系统,其特征在于,容器MEC系统支持应用协同迁移,包括对需要迁出的应用进行应用配置描述数据导出,包含项目配置描述信息备份、角色授权信息备份、服务账号信息备份、访问控制管理信息备份、持久化存储声明信息备份;以及迁入应用数据导入,包括创建新项目,项目使用导出文件导入迁出应用的配置描述信息。
CN201811222556.XA 2018-12-13 2018-12-13 一种基于容器云平台的mec系统 Pending CN109802934A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811222556.XA CN109802934A (zh) 2018-12-13 2018-12-13 一种基于容器云平台的mec系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811222556.XA CN109802934A (zh) 2018-12-13 2018-12-13 一种基于容器云平台的mec系统

Publications (1)

Publication Number Publication Date
CN109802934A true CN109802934A (zh) 2019-05-24

Family

ID=66556225

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811222556.XA Pending CN109802934A (zh) 2018-12-13 2018-12-13 一种基于容器云平台的mec系统

Country Status (1)

Country Link
CN (1) CN109802934A (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110300024A (zh) * 2019-06-28 2019-10-01 中天宽带技术有限公司 一种服务器任务处理方法、装置及其相关设备
CN111258716A (zh) * 2020-01-14 2020-06-09 钛链智云(厦门)信息科技有限公司 一种基于容器云平台的边缘机器学习系统及其方法
CN111464607A (zh) * 2020-03-27 2020-07-28 中移雄安信息通信科技有限公司 数据备份方法、装置、设备及介质
CN112035121A (zh) * 2019-06-03 2020-12-04 大唐移动通信设备有限公司 一种边缘应用部署方法及系统
CN112039886A (zh) * 2020-08-31 2020-12-04 成都卫士通信息产业股份有限公司 一种基于边缘计算的终端设备管控方法、电子设备及介质
WO2021052129A1 (zh) * 2019-09-19 2021-03-25 贵州白山云科技股份有限公司 一种网络边缘计算方法、装置、设备及介质
WO2021052132A1 (zh) * 2019-09-19 2021-03-25 贵州白山云科技股份有限公司 一种网络边缘计算方法、装置、设备及介质
CN114090200A (zh) * 2021-11-02 2022-02-25 中国联合网络通信集团有限公司 一种跨系统进行应用程序实例化迁移方法及装置
CN115428514A (zh) * 2020-04-23 2022-12-02 国际商业机器公司 在多个运营商的相邻mec主机之间共享地理集中的工作负荷

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107179879A (zh) * 2016-03-11 2017-09-19 伊姆西公司 用于存储设备的数据迁移的方法和装置
CN107919986A (zh) * 2017-11-09 2018-04-17 北京邮电大学 超密集网络中mec节点间vm迁移优化方法
WO2018089417A1 (en) * 2016-11-09 2018-05-17 Interdigital Patent Holdings, Inc. Systems and methods to create slices at a cell edge to provide computing services
EP3386219A1 (en) * 2017-04-07 2018-10-10 Telia Company AB Methods and apparatuses for providing a service to an iot device

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107179879A (zh) * 2016-03-11 2017-09-19 伊姆西公司 用于存储设备的数据迁移的方法和装置
WO2018089417A1 (en) * 2016-11-09 2018-05-17 Interdigital Patent Holdings, Inc. Systems and methods to create slices at a cell edge to provide computing services
EP3386219A1 (en) * 2017-04-07 2018-10-10 Telia Company AB Methods and apparatuses for providing a service to an iot device
CN107919986A (zh) * 2017-11-09 2018-04-17 北京邮电大学 超密集网络中mec节点间vm迁移优化方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
俞一帆,任春明,阮磊峰: "移动边缘计算技术发展浅析", 《电信网络技术》 *
黄强,李宁: "5G边缘计算演进"", 《邮电设计技术》 *

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112035121A (zh) * 2019-06-03 2020-12-04 大唐移动通信设备有限公司 一种边缘应用部署方法及系统
CN112035121B (zh) * 2019-06-03 2022-03-29 大唐移动通信设备有限公司 一种边缘应用部署方法及系统
CN110300024A (zh) * 2019-06-28 2019-10-01 中天宽带技术有限公司 一种服务器任务处理方法、装置及其相关设备
WO2021052129A1 (zh) * 2019-09-19 2021-03-25 贵州白山云科技股份有限公司 一种网络边缘计算方法、装置、设备及介质
WO2021052132A1 (zh) * 2019-09-19 2021-03-25 贵州白山云科技股份有限公司 一种网络边缘计算方法、装置、设备及介质
US11863612B2 (en) 2019-09-19 2024-01-02 Guizhou Baishancloud Technology Co., Ltd. Network edge computing and network edge computation scheduling method, device and medium
CN111258716A (zh) * 2020-01-14 2020-06-09 钛链智云(厦门)信息科技有限公司 一种基于容器云平台的边缘机器学习系统及其方法
CN111258716B (zh) * 2020-01-14 2023-06-27 钛链智云(厦门)信息科技有限公司 一种基于容器云平台的边缘机器学习系统及其方法
CN111464607A (zh) * 2020-03-27 2020-07-28 中移雄安信息通信科技有限公司 数据备份方法、装置、设备及介质
CN115428514A (zh) * 2020-04-23 2022-12-02 国际商业机器公司 在多个运营商的相邻mec主机之间共享地理集中的工作负荷
CN112039886A (zh) * 2020-08-31 2020-12-04 成都卫士通信息产业股份有限公司 一种基于边缘计算的终端设备管控方法、电子设备及介质
CN114090200A (zh) * 2021-11-02 2022-02-25 中国联合网络通信集团有限公司 一种跨系统进行应用程序实例化迁移方法及装置

Similar Documents

Publication Publication Date Title
CN109802934A (zh) 一种基于容器云平台的mec系统
CN105024865B (zh) 云联合即服务
Zhao et al. Edge computing and networking: A survey on infrastructures and applications
CN111258716B (zh) 一种基于容器云平台的边缘机器学习系统及其方法
CN104753817B (zh) 一种云计算消息队列服务本地模拟方法和系统
CN101657804B (zh) 可扩展和可编程多承租人服务体系结构
CN107579998A (zh) 基于区块链、数字身份和智能合约的个人数据中心及数字身份认证方法
Doan et al. FAST: Flexible and low-latency state transfer in mobile edge computing
CN109948371A (zh) 为区块链节点发放身份证书的方法及相关装置
CN109146490A (zh) 区块生成方法、装置和系统
CN105684357A (zh) 虚拟机中地址的管理
Guerrero-Contreras et al. A context-aware architecture supporting service availability in mobile cloud computing
CN104244243B (zh) 终端外设控制方法、机器对机器网关及通信系统
CN108259175A (zh) 一种分布式密码服务方法和系统
CN109327553A (zh) 一种面向IaaS云平台的运营管理系统及方法
US20220217582A1 (en) User plane replicator
CN115334025B (zh) 去中心化的即时通信方法、装置、设备及存储介质
US12021843B2 (en) Policy based personally identifiable information leakage prevention in cloud native environments
Zhang et al. Falcon: A Blockchain‐Based Edge Service Migration Framework in MEC
Garg et al. SDN-NFV-aided edge-cloud interplay for 5G-envisioned energy internet ecosystem
CN116150260A (zh) 区块链系统的数据处理方法、装置、介质及电子设备
CN114020845A (zh) 区块链网络管理方法、系统、电子设备及存储介质
CN114513528B (zh) 基于区块链的服务预留和委托的方法和系统
CN108401504A (zh) 无线通信方法、装置及系统、无线通信设备及记录介质
Sarrigiannis et al. Cost-Aware Placement and Enhanced Lifecycle Management of Service Function Chains in a Multidomain 5G Architecture

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190524

RJ01 Rejection of invention patent application after publication