管理「谁可以做什么」
- 组织、用户、角色与权限
- 集群生命周期与配置
- 覆盖整个机队的审计
控制与执行的拆分是有意为之 —— 平台其他所有属性都压在这一条不变量上。
Cloud Gateway 从不与您的设备通信。集群是唯一会这样做的层。
Cloud Gateway 不代理、不转发、也不隧道化设备通信。
Cloud Gateway 协调身份、访问和集群结构。仅此而已。
对组织所运营的每一个集群进行开通、配置与维护。
多租户组织、用户账户、身份验证,以及向集群的联邦授权。
角色定义、权限分配,以及整个机队的集群级访问控制。
集中式审计日志、组织级活动追踪与跨集群报告。
连云的集群从 Gateway 拉取用户与组织身份以及策略更新,并定期把集群清单和使用数据推送回去。维护工作 —— 软件升级之类 —— 由组织管理员通过 Gateway 触发,Gateway 把指令转发给集群,在本地执行。设备管理从不经过 Gateway。操作员直接使用 Cluster API 和 Dashboard。
集群是自包含的区域服务平面。它开通设备、下发配置、采集遥测,并运行每一条操作工作流 —— 云端、本地或混合皆可。
设备接入、注册、基于令牌的认证,以及与组织和集群的关联。
实时指标、遥测流、事件日志与 Device Shadow 状态 —— 全部存储在集群本地。
设备管理 API、配置工作流、自动化、调度与流媒体服务。
集群不依赖 Cloud Gateway 来管理设备 —— 断连时仍继续运行。
集群同时运行不止一条配置路径,混合机队因此留在同一个平面之下。
直接操作设备自身的 Web 或本地界面。适用于厂商支持、开通调试和临时性工作。
通过 RemoteGenius API 进行标准化管理 —— 跨厂商抽象、归一化,并面向自动化。
RemoteGenius 支持三类集成 —— 从完全原生的设备,到第三方 API,再到通过桥接器改造的传统硬件。
与平台 API 完全集成。通过集群服务直接控制,功能完全对等。
通过厂商公开的 API 控制。由集群侧的 Device Adapters 翻译命令来完成集成。
面向不具备远程能力的设备。本地桥接设备连接到目标,并把控制中继到集群。
两个构件把控制面与设备的物理特性解耦:
设备状态的数字表示。无论厂商或协议如何,都提供一致的控制接口。
把平台命令翻译为设备特定的动作 —— 处理协议差异和各家厂商的配置格式。
控制与执行的分离,让每一种部署形态都只是一个配置细节,而不是架构重写。
完全托管的集群。客户侧承担最少的基础设施责任,支持自动扩缩。
完全自包含的集群。无需外部连接;可手动或离线同步。
云端与本地集群的组合。集中可见,关键之处本地执行。
Cloud Gateway 与集群各自独立地发生故障。云端宕机绝不会中断设备控制。集群独自继续运行。
Cloud Gateway 故障不会影响设备控制
集群能够独立、持续地运行
执行发生在哪里,完全由客户决定
离网、本地与混合部署都是一等形态