市场趋势
边缘计算范式已经到来,工业领域正处于有利地位,可以充分利用这一范式。由于分布式接触点的交互数字化程度更高以及资产的仪表化,边缘的数据创建和处理得到了极大推动。随着数字化业务解决方案对数据中心外数据分发的需求不断增长,对边缘低延迟和本地数据处理的需求也在增加。最后,团队现在认为,在边缘进行数据安全、质量和生命周期管理对于本地工作负载和治理实践至关重要。底线:OT 领域一直未得到充分服务,我们看到边缘的动态正在快速变化,持续关注简化、效率和安全。
准备向边缘扩展
为了有效应对这些挑战,IX 领导者需要制定一项战略,明确长期对边缘计算能力的需求。为了最大化边缘部署的成功率,他们需要在组织中分配 OT 和 IT 人员,并对其进行现代边缘管理能力的培训。在高层面上,边缘管理战略应为 OT 管理员解锁以下能力:
1. 更高的生产力和效率
OT 管理员应能够自动发现和识别工厂中的所有边缘设备。集中式零接触边缘设备部署是关键。一旦所有边缘设备都注册完毕,OT 管理员将能够远程管理整个设备群的软件维护,无需派人到现场。此外,他们还能够以简单且可扩展的方式在这些边缘设备上远程部署应用,以满足不同 OT 用例的需求。
2. 更好的可管理性和灵活性
OT 管理员应能够通过单一边缘管理解决方案应对简单和复杂的用例。他们应能够为端到端边缘管理带来自有硬件、应用和首选云提供商。显然,这应包括用于管理边缘设备和应用的单一可视化面板。
3. 卓越的安全态势
安全性不应是事后考虑,而应在整个解决方案中始终可见。为实现可扩展性,应通过行业标准安全策略、硬件级密钥和应用级防火墙保护边缘免受网络攻击。边缘设备应采用零信任安全范式进行保护,同时提供集成的可见性、审计和合规性。
边缘管理解决方案支柱
为了让 OT 管理员在正确的层面上发挥作用,IX 领导者应寻找能够实现上述能力的全面边缘管理解决方案。我们认为这些是坚实边缘管理解决方案的关键支柱,没有它们,您无法——也不应——缺席。
1. 边缘设备管理
首先,强大的边缘管理解决方案应通过单次触摸配置来接入边缘设备。虽然配置过程可能是多层次且复杂的,但所有这些复杂性都需要简化,以实现无缝认证和预认证硬件。一旦配置完成,边缘计算机应能够轻松连接到管理平面。每台设备都应可使用预定义的个性化模板进行配置——该模板可在多台设备间共享。最后,一旦设备完成接入和配置,查看每台设备的遥测数据并跟踪内存、CPU 和存储利用率以优化运营非常重要。
2. 设备群管理
一旦边缘设备准备好由边缘管理解决方案单独管理,下一步就是灵活且安全地管理设备群。OT 员工应能够为类似设备设置个性化特征以确保一致性和安全性,实现零本地访问或配置更改的安全防护,并控制每台设备的应用实例。归根结底,边缘智能通过边缘设备上的应用交付,因此应用管理是边缘管理的重要组成部分。边缘管理解决方案应支持按需部署应用计划:设置可部署到设备群的应用规则,跟踪每个不可变应用的版本,协调应用版本间的无缝切换,选择每个节点的部署时段,即使网络连接间歇丢失,也能追赶生产力。
3. 私有/公共应用市场
应用市场是边缘运行业务逻辑的关键,也是工业运营的战略差异化因素。进一步来看,OT 管理员应能够发布公共或私有应用(自有或合作伙伴应用),并在边缘计算机的容器化/虚拟机/集群感知环境中部署。公共边缘应用可由边缘管理解决方案供应商策划,私有边缘应用可基于公司内部应用在容器或虚拟机中创建和部署。OT 管理员应能够控制这些应用对组织内授权用户的可见性,并根据需要允许其与他人共享。
4. 安全性
边缘扩展了 IX 计划的影响力,同时也带来了网络攻击的机会。工业工厂中曾因攻击面脆弱而引发多起供应链危机。解决方案是实施零信任安全模型,从硅层面保护边缘设备。设备应通过加密硬件信任根接入,并且只能从中央位置配置——本地配置应禁用以防篡改。边缘设备必须具备安全配置文件、基于角色/策略的访问控制,以及应用级分布式防火墙以分割网络流量。至少,所有传输或静止的数据都应在端到端层面加密。安全能力应具备集成的可见性、审计和合规性。
5. 开放标准
遵循开放标准可在最新行业惯例基础上创造更广泛的可能性,并减少您可能不得不重新布线解决方案架构的情况。在封闭的专有系统中,用户(和企业)只能接受单一供应商认定的最佳方案。总体而言,开放行业标准有助于提升产品质量,创造更多创新机会。这些开放标准使组织能够避免其多样化基础设施中的互操作性问题,推动持续增长、创新和客户认可。强大的边缘管理解决方案必须体现开放标准,以便在任何 CPU 架构、任何操作系统上管理任何类型的设备。
业务成果
任何工业组织采用上述强大的边缘管理解决方案都将受益匪浅。首先,IX 计划将通过减少派遣人员到现场管理各站点边缘设备时的管理和调度延迟,加快整体价值实现时间。其次,OT 管理员在管理边缘设备时将体验到更高的生产力、可重复性,并消除人工错误。第三,凭借成本低、上限可预测的集中式边缘管理解决方案,组织层面的总体拥有成本和实施成本将降低。第四,IX 领导者将能够在安全且开放的架构基础上构建最佳解决方案。最后,IX 领导者将能够利用现有资源,在各条产线、工厂和站点通过创新用例扩展边缘 IX 计划。
与值得信赖的行业领导者共创成功
在探索贵组织的边缘计算用例时,与在工业边缘管理方面拥有可信 OT 经验的成熟工业领导者合作,将使您更有可能取得成功。Rockwell Automation 自 1903 年以来一直处于工业创新前沿,过去几十年专注于为离散或流程制造企业塑造 iX。作为大型制造商,我们已在全球 20 个工厂成功实现 DX,生产400000个 SKU——加快了上市速度,将交付周期缩短一半,并将年生产率提升至 4~5%。我们对端到端业务战略和技术咨询服务的全面方法,是实现关键成果的基础。我们的一体化咨询方法不仅帮助您实现核心业务目标,还助力您通过未来用例扩展 DX 影响力。