核心观点与关键数据
- 背景与需求:随着数据主权、合规性及国家安全需求的提升,组织在云采用过程中需确保对数据的完全控制,并满足本地法律要求,降低外国影响或供应商锁定风险。主权云已成为关键需求,尤其在国防、航空航天、公共安全、医疗保健和金融服务等敏感领域。
- 主权云的新维度:传统主权云主要关注数据存储位置,而现代分布式、边缘驱动环境要求主权云必须扩展到数据处理和决策位置。数据可能存储在工厂、电信基站、国防设施或移动平台,并可能就地处理以满足延迟、带宽或运营需求。主权必须无缝覆盖核心和边缘,支持从数据中心到偏远设施的大规模统一部署,实现端到端治理。
- 新的主权挑战:
- 推理主权:边缘运行的AI模型可能处理敏感数据,法规要求模型及其输出完全受本地控制。
- 运营主权:即使与中央控制断开连接,自主边缘操作也必须遵守当地法律。
- 遥测主权:如果管理不当,发送到中央系统的元数据可能会泄露敏感的运营细节。
- 主权策略:组织需要决定哪些工作负载必须完全本地化,哪些数据集可以在离开站点前聚合或匿名化,以及哪些处理阶段可以在中央或区域中心进行。这需要一个粒度化、分层的主权方法。
解决方案与关键特性
- 主权云解决方案要求:
- 分布式架构:支持区域隔离和运营自主性。
- 开放接口:实现第三方GPU、存储和服务的集成,确保全栈主权。
- 可预测的性能:避免过度配置,满足实时要求并降低总拥有成本。
- 完全数据驻留:所有计算、存储和控制功能均本地运行。
- 处理本地性:工作负载可完全在本地执行。
- 任何规模的扩展:管理从单个自主边缘站点到数千个地理分布式节点的单一环境。
- 一致的运营体验:跨所有位置(核心、边缘、远端)无缝应用统一的生命周期管理、安全和编排策略。
- Wind River解决方案:
- Wind River云平台:基于StarlingX的开放源代码云平台,基于Kubernetes和容器化OpenStack,支持在数据中心、边缘站点或隔离设施(如国防设施)中大规模部署和运营私有云。
- Wind River Conductor:提供跨多云和多站点的集中编排和自动化,同时保留本地控制和合规性,支持混合主权模型(部分本地、部分聚合/匿名化/中央处理)。支持区域隔离、处理放置策略、零接触自动化、密钥和策略管理、具有策略执行和可定制主权区域的租户。
- Wind River Analytics:提供基础设施和工作负载的实时和历史可观察性,通过开放API连接到外部治理引擎,确保监控完全在管辖权内。支持本地可观察性、API优先集成、处理洞察、实时警报和AI/ML驱动洞察、适用于隔离部署。
研究结论
主权云的定义已从仅关注数据存储位置扩展到涵盖数据处理位置。随着工作负载越来越多地部署在边缘,主权必须从数据中心扩展到最偏远或移动的节点。Wind River提供技术基础以满足这种扩展的主权定义,通过其平台、Conductor和Analytics解决方案,赋予组织在数据驻留和处理本地性方面的控制权,同时提供可扩展性、一致运营和成本效益,确保在所有网络环境和大规模部署中实现合规性、安全性和运营自主性。