[Observação] Construa uma arquitetura de "confiança zero" e construa um "fosso" para a segurança da fabricação

A China é um grande país manufatureiro no mundo. Nos últimos 40 anos, a escala da indústria manufatureira chinesa aumentou 18 vezes e seu valor agregado atingiu 2,2 trilhões de dólares americanos. A proporção da manufatura no PIB da China é tão alta quanto 40%, o que mostra sua importância para a economia chinesa.

Ao mesmo tempo, enquanto a indústria manufatureira da China está se desenvolvendo em alta velocidade, ela geralmente enfrenta problemas como estrutura industrial irracional, teto de capacidade, baixa precisão de qualidade do produto, diferenciação indistinta e competitividade central fraca. custos crescentes de mão de obra, proteção ambiental e materiais trouxe pressão sem precedentes para a transformação da indústria manufatureira.

e68e21f27b3e05c3c9cb7c7afb55f17d.jpeg

Então, para onde está indo a indústria manufatureira da China e quais novas tecnologias e inovações serão usadas para concluir a nova transformação e atualização? No "14º Plano Quinquenal e Esquema de Objetivos de Longo Prazo 2035", há realmente uma resposta clara, ou seja - "desenvolvimento coordenado de serviços de nuvem e serviços de computação de borda", pode-se dizer que, no futuro, um novo será criado um tipo de infraestrutura para colaboração de ponta na nuvem, será uma maneira importante de realizar agendamento flexível de recursos distribuídos, interconexão de dados globais em alta velocidade e penetração de aplicativos inteligentes na borda.

Mas também devemos ver que no processo, com mais terminais, mais conexões e mais dados, a questão de como construir uma plataforma de infraestrutura eficiente e segura para empresas de manufatura tornou-se cada vez mais proeminente, e os riscos e desafios estão aumentando. A segurança da informação de TI tornou-se, sem dúvida, um novo tópico para a indústria de manufatura. Nesse contexto, como planejar um sistema de TI seguro e construir uma plataforma de infraestrutura para realizar a migração e o gerenciamento de carga de trabalho cross-core-cloud-edge e atender dinamicamente às necessidades de inovação de serviços na indústria de manufatura tornou-se mais "iminente".

Construindo uma Arquitetura de "Confiança Zero"

A principal linha e direção da atual transformação digital e atualização da indústria manufatureira é a integração da industrialização e industrialização promovida pela Internet industrial, ou seja, com base na transformação digital bem-sucedida das empresas e ainda mais através da construção de indústrias Plataformas de Internet, computação em nuvem, big data, Internet das Coisas, etc. serão aceleradas. A conexão industrial entre tecnologia e manufatura moderna melhora a eficiência da produção e a qualidade do produto da indústria de manufatura e, finalmente, completa a profunda integração da informatização e industrialização, e promove a plena implementação da manufatura inteligente.

Isso também significa que, além dos dados gerados pelo sistema central na futura indústria de manufatura, mais novos dados serão gerados a partir da borda e, ao mesmo tempo, o novo poder de computação será frequentemente implantado com base na nuvem. ao mesmo tempo, com a ampla aplicação dessas novas tecnologias, mais novos problemas surgiram, incluindo o alto custo da transmissão de dados em massa, enorme desempenho de atraso incontrolável e a persistência e estabilidade das conexões de rede. É difícil garantir, e a segurança da linha de produção e a privacidade do produto estão em risco.

Deste ponto de vista, no futuro, as "Três Linhas de Governador" do lado da nuvem abrirão a enxurrada de dados de fabricação. Por meio da colaboração na borda da nuvem, os dados serão interconectados de maneira eficiente, em tempo real, durável e seguro entre a nuvem, a borda e a ponta. , formando a migração e o gerenciamento de cargas de trabalho e dados entre o núcleo, a nuvem e a borda, será uma nova direção para a transformação e atualização da indústria de manufatura.

De acordo com Cao Keyong, arquiteto sênior de soluções da VMware, à medida que mais e mais indústrias de manufatura formam uma nova arquitetura de "cloud-edge-device", elas também enfrentam novos riscos em termos de segurança, que se refletem principalmente em vários aspectos:

• Com o aumento de malware e ataques cibernéticos, as empresas correm um risco maior de violação de dados;

• Com a melhoria da automação e inteligência na indústria de manufatura, os requisitos de estabilidade e segurança da linha de produção para o sistema central da empresa também estão aumentando;

• Devido à cadeia de suprimentos de fabricação cada vez maior e mais complexa, os riscos decorrentes da cadeia de suprimentos de terceiros também estão aumentando;

• Juntamente com a insuficiente consciência de segurança do pessoal da empresa, também levará à expansão da "superfície de exposição" de riscos de segurança na indústria manufatureira.

338183ed22a6acffc4782f9185a7c29a.png

O surgimento e a evolução da arquitetura de confiança zero baseada no conceito de "nunca confie, continue a verificar" começou a se tornar um conceito importante e uma arma mágica para a construção de um sistema de proteção de segurança sob a nova arquitetura "cloud-edge-device" da indústria manufatureira atual. Nesse sentido, como o primeiro fabricante a defender a segurança nativa e uma empresa que verificou e praticou no campo da arquitetura de "confiança zero" por muitos anos, pode-se dizer que a VMware se desenvolveu bastante completa em termos de "confiança zero" arquitetura e criou o VMware Os "cinco pilares" da confiança zero são usuários confiáveis, dispositivos confiáveis, cargas de trabalho confiáveis, transmissões/sessões confiáveis ​​e aplicativos e dados confiáveis.

Mais importante, com base nos "cinco pilares" de confiança zero da VMware, a VMware também estabeleceu uma base sólida para consolidar a segurança da arquitetura de borda de nuvem de manufatura. Atualmente, ela pode fornecer às empresas de manufatura quatro cenários de reforço, incluindo:

08c1df2db3071e94eb3d9c007adbb00b.png

Em primeiro lugar, em termos de criptografia e reforço de segurança básica, a solução de segurança de confiança zero da VMware pode fornecer às empresas de manufatura soluções e serviços como criptografia de segurança de máquina virtual VMware vSphere, criptografia vMotion, criptografia de dados VMware vSAN e reforço de segurança da plataforma vSphere.

Em segundo lugar, em termos de proteção de segurança de aplicativos modernos, a solução de segurança zero trust da VMware pode fornecer proteção de segurança de aplicativos nativos da nuvem para a indústria de manufatura. Em termos de segurança de rede, ela pode fornecer balanceamento de carga e proteção da Web, firewall de gateway e proteção de locatário, firewall distribuído e microssegmentação de aplicativos, etc.; em termos de segurança de aplicativos, pode fornecer segurança de aplicativos/API da Web e segurança de terminal de contêiner.

Em terceiro lugar, em termos de conformidade de segurança e exercícios ofensivos e defensivos em um ambiente multinuvem, a solução de segurança de confiança zero da VMware também pode fornecer proteção de segurança no mesmo segmento de rede para a indústria de manufatura e ajudar as empresas a usar firewalls distribuídos leste-oeste e IDS/IPS distribuídos. A Aria Operations for Networks fornece recomendação de política de segurança e avaliação de política, etc., ao mesmo tempo em que atende à conformidade empresarial, alcança nível de proteção ou atende aos padrões de segurança da informação, como PCI-DSS.

Quarto, em termos de identidade unificada e proteção de segurança de desktop em nuvem de escritório remoto, NSX FW/IPS ​​​​+ NSX ALB na solução de segurança de confiança zero da VMware também pode garantir acesso seguro a dados VDI na indústria de manufatura; ao mesmo tempo, pode também fornecem proteção de segurança de escritório remoto, etc.

A chamada "plataforma de nove andares começa a partir de pilhas de solo." À medida que mais e mais empresas de manufatura começam a acelerar sua transformação para "dispositivo de ponta na nuvem", a fim de proteger melhor as informações e a segurança dos dados das empresas no futuro, em seguida, construindo "zero" A estrutura de "confiança" sem dúvida se tornou um "movimento fundamental" para as empresas de manufatura garantirem a continuidade dos negócios e lidarem com as incertezas, e sua importância é evidente.

Consolidar a "base" para transformação e atualização

Obviamente, não é "único" para as empresas de manufatura levar à arquitetura de "confiança zero" e também é "urgente" construir uma plataforma de infraestrutura eficiente e segura. A esse respeito, Zhang Lei, computação em nuvem e arquiteto hiperconvergente do Dell Technologies Group, disse que muitas empresas tradicionais de manufatura enfrentam seis grandes desafios na implantação e gerenciamento de plataformas em nuvem, principalmente nas seguintes áreas:

25ae032c6887c3908b69d05133894764.png

Uma delas é que os gastos são desenfreados. Quando os desenvolvedores de aplicativos e gerentes de negócios podem obter rapidamente recursos de nuvem pública por meio de um cartão de crédito, a inundação da nuvem é quase inevitável. As empresas precisam de uma plataforma de gerenciamento centralizada e transparente em data centers e nuvens;

Em segundo lugar, a administração está fora de controle. Nuvem privada e diferentes plataformas de gerenciamento de nuvem pública não são compatíveis entre si. O gerenciamento cruzado de TI e nuvem baseado em API geralmente só pode ser "supervisionado", mas não "gerenciado". As empresas precisam implementar uma plataforma de gerenciamento inteligente entre TI e nuvem refinada com base em AIOPs de inteligência artificial;

Em terceiro lugar, a conformidade comercial é difícil. A inundação da nuvem e a multilocação de usuários corporativos aumentam a dificuldade de proteção de dados e conformidade comercial dentro e fora da nuvem. As empresas precisam de proteção de dados definida por software para implementar uma plataforma de gerenciamento de proteção de dados definida por software na nuvem edge-core.

Quarto, o ciclo de migração do aplicativo é longo. Com base na computação em nuvem de código aberto, o ciclo de migração de negócios é longo e o risco é alto. 40% das empresas disseram que a migração de negócios leva um ano como um ciclo. Os usuários corporativos precisam de migração dinâmica e transparente orientada por regras; quinto, a modernização do aplicativo principal é difícil: a modernização do aplicativo principal com base na tecnologia de contêiner de código aberto fornece "estado sensível", mas não pode atender aos requisitos duplos de estado estável e estado sensível dos aplicativos principais. Os usuários de nível empresarial preferem a arquitetura de microsserviços para modernização de aplicativos centrais para garantir os requisitos de consistência de nível empresarial de aplicativos centrais; Sexto, é difícil atualizar IoT inteligente: um grande número de computação de borda e computação em nuvem são incompatíveis entre si e não podem ser atualizado para uma plataforma de internet da indústria cross-edge-core-cloud. Portanto, as empresas precisam de uma plataforma pronta para a Internet Industrial.

É precisamente por causa dessa mudança que a Dell Technologies construiu uma plataforma de infraestrutura eficiente, segura e pronta para o setor de manufatura com base na solução hiperconvertida Dell VxRail, que pode não apenas ajudar mais empresas de manufatura a acelerar a realização de tecnologias digitais e integração inteligente, também pode construir melhor uma estrutura de "confiança zero" e realmente promover o desenvolvimento de alta qualidade da indústria manufatureira da China.

Especificamente, a construção de um data center moderno com base no Dell VxRail pode "integrar" e "combinar" melhor a pilha de produção da indústria de manufatura atual. Por exemplo, em termos de coleta de dados, a "camada de controle" do VxRail pode fornecer computação de ponta e recursos IOT ; aplicação de dados Por um lado, a "camada de operação" do VxRail pode fornecer nuvem de desktop, hiperconvergência, segurança e operação e manutenção automatizadas; e na análise de dados e tomada de decisões, a "camada de análise" do VxRail também pode fornecer um big data plataforma e uma plataforma de proteção de dados; mais importante, a Dell Technologies também pode fornecer consultoria de transformação de estratégia de nuvem (VCF no VxRail) e consultoria de modernização de aplicativos (Tanzu no VxRail) na "camada estratégica" para capacitar melhor as empresas de manufatura para alcançar a transformação digital e inteligente .

Zhang Lei enfatizou que, como a única plataforma hiperconvergente desenvolvida em conjunto com a VMware no mundo e oficialmente certificada pela VMware que pode fornecer suítes aprimoradas, o VxRail, com seu desempenho poderoso e diversidade de cenários de implantação completa, pode fornecer um conjunto de " ” plataforma de infraestrutura e, ao fornecer métodos de implantação, como clusters padrão, clusters de data center ativos-ativos, clusters de nó duplo, clusters de nó dinâmico e nós de satélite de borda, ele pode atender com flexibilidade a vários cenários de aplicativos na indústria de manufatura.

Entre eles, em termos de migração para a nuvem corporativa, a Dell Technology Cloud Platform (VCF no VxRail) pode fornecer arquitetura integrada e modos de implantação de arquitetura padrão para minimizar o limite para a migração para a nuvem corporativa e oferecer suporte à implantação de 4 nós. Você pode escolher diferentes arquiteturas de acordo com suas necessidades e escala, e você também pode expandir facilmente sem interrupção no futuro. Além disso, a plataforma de nuvem da Dell Technologies também criou um gerenciamento de ciclo de vida automatizado "full-stack", que permite que as empresas implementem melhor a fácil implantação, configuração e ciclo de vida da plataforma de nuvem da Dell Technologies em todo o software de ponta a ponta e pilha de infraestrutura de hardware.

e9478d709c4172721f9ac2e390587927.png

Em termos de data centers ativo-ativo, o VxRail também pode usar a tecnologia de cluster estendida para implementar data centers ativo-ativo. Pode-se ver que um único cluster VxRail pode suportar 96 nós. Por meio do gerenciamento de vários clusters, ele pode gerenciar muitos clusters distribuídos em diferentes salas físicas de computadores ao mesmo tempo e pode obter a virtualização tradicional ativo-ativo. Ao mesmo tempo, O VxRail fornece o software de proteção RecoverPoint, que também pode obter instantâneos contínuos. Ele pode ajudar as empresas de manufatura a fortalecer seus recursos de operação e manutenção. Durante o processo de operação e manutenção, a função VVOL na solução também pode realizar a recuperação de dados em unidades de volumes lógicos sem afetar a operação de outras máquinas virtuais, maximizando assim Garantir a operação estável e eficiente da indústria de manufatura.

Em termos de segurança do sistema que preocupam as empresas de manufatura, a versão mais recente do VxRail 8.0 oferece suporte ao software VMware vSphere 8.0 e vSAN 8.0, para que as unidades de processamento de dados DPU e os mecanismos de serviço distribuído vSphere DSE possam ser usados ​​para aprimorar a segurança do sistema. "A inovação tecnológica pode ajudar as empresas de manufatura a criar melhor sistemas hiperconvergentes de alto desempenho, baixo consumo de energia, fáceis de implantar e gerenciar e criar uma arquitetura de plataforma de nuvem "robusta".

" O VxRail é a primeira e atualmente a única máquina multifuncional hiperconvertida do mercado compatível com soluções DPU . No momento, os três modelos de VxRail E660F, V670F e P670N oferecem suporte a DPU e DSE, que podem acelerar e proteger melhor empresas. carga de trabalho." disse Zhang Lei.

f7baffbe7acb9b63b71d6d5531a9c56d.png

Em termos de data centers de borda, a Dell Technologies também pode levar data centers de borda "do tamanho de uma caixa de sapatos" para o setor de manufatura, fornecendo nós de computação de borda reforçados VxRail VD-4000. O nó de computação de borda projetado também é o primeiro dispositivo testemunha vSAN "incorporado" e sistema hiperconvergente vSAN com gerenciamento automatizado do ciclo de vida; além disso, o VxRail VD-4000 também integra o software do sistema VxRail HCI, e todo o sistema pode ser implementado na fábrica Otimização avançada e suporte à pré-configuração, implantação de nó de satélite e implantação própria do cliente para maximizar os requisitos de aplicativos das empresas em computação de ponta.

Por causa disso, o VxRail é muito adequado para empresas de manufatura implantarem como uma plataforma de gerenciamento centralizada e unificada de borda inteligente. "; e as várias soluções de implantação de ponta do VxRail , também podem concluir de forma simples e rápida a implantação de ponta e de núcleo e reduzir ainda mais o tempo on-line dos negócios corporativos; mais importante, o próprio VxRail tem gerenciamento de ciclo de vida inteligente e recursos de atualização automática, que podem simplificar ainda mais a implantação inter-regional de empresas de manufatura, operação e manutenção unificadas.

d2691d74768ea11d7c01f2766f1e3ae8.png

Da mesma forma, as empresas podem usar o VxRail para criar uma plataforma de gerenciamento de borda inteligente centralizada e unificada para atingir os seguintes valores, incluindo filiais (organizações) sem a necessidade de construção de sala de informática, para obter gerenciamento de borda inteligente; pode ajudar as empresas de manufatura a fortalecer o controle de filiais/terceiros A gestão unificada da plataforma de outsourcing reduz as despesas, é benéfico para as empresas construir rapidamente uma plataforma ecológica e realizar uma gestão inteligente.

Vale ressaltar que, com base nisso, a Dell Technologies também lançou de forma inovadora um novo modelo de FOD (Dell APEX Flex on Demand) em 2021 , permitindo que as empresas desfrutem da mesma flexibilidade das nuvens públicas usando data center local ou nuvem privada, portanto, melhor auxiliando na transformação da nuvem corporativa. O FOD pré-pago da Dell tem três características principais : " verdadeiro pagamento conforme o uso, dimensionamento elástico gratuito e custos operacionais econômicos ".

Em outras palavras, quando as empresas de manufatura usam a infraestrutura de nível empresarial da Dell Technologies, elas podem consumir de acordo com o tempo ou o uso da capacidade, de modo que a nuvem privada da empresa ou o data center da nuvem privada possam ter a flexibilidade da nuvem pública Agile, reduzindo significativamente a operação custos e melhorando a capacidade de inovação empresarial.

O texto completo conclui que a transformação e atualização da manufatura inteligente da China tem um longo caminho a percorrer, difícil e grande. Durante esse processo, a Dell Technologies e a VMware uniram forças para construir melhor uma infraestrutura eficiente, segura e ágil por meio dos recursos de "software e hardware" e, por um lado, o novo modelo de hiperconvergência VxRail e FOD sob demanda plataforma de faturamento; por outro lado, com a ajuda das soluções de segurança de confiança zero da VMware, podemos avançar para uma arquitetura de confiança zero mais rapidamente e maximizar a segurança das informações e dados de fabricação. Acredito que isso acelerará a transformação e a integração do digital e fabricação inteligente na China, e ainda mais Isso ajudará cada vez mais empresas de manufatura a criar novos modelos, novos formatos e novos futuros, e seu valor pode ser considerado "não apenas sobre o presente, mas também sobre o futuro".

a4dbb83dcbb3e10862ea18a081946dcc.gif

A Observação de Ciência e Tecnologia de Shenyao foi fundada por Shenski, um profissional de mídia de tecnologia sênior, que tem 20 anos de experiência na disseminação de conteúdo de tecnologia de nível empresarial. Ele há muito se concentra na observação e pensamento da Internet industrial, digitalização empresarial, infraestrutura de TIC, e tecnologia automotiva.

48a421682d5b06f522b5306b6bf9b104.png

Acho que você gosta

Origin blog.csdn.net/W5AeN4Hhx17EDo1/article/details/130256328
Recomendado
Clasificación