管理「谁可以做什么」
- 组织、用户、角色与权限
- 集群生命周期与配置
- 整机队的集中审计
控制与执行的分离是有意为之。这是平台其他所有属性所依赖的唯一不变量。
Cloud Gateway 从不与您的设备通信。集群是唯一与设备交互的层。
Cloud Gateway 不代理、不转发、也不隧道化设备通信。
Cloud Gateway 协调身份、访问和集群结构。其职责被严格且有意地限定在特定范围内。
对组织所运营的每一个集群进行配置、设置与维护。
多租户组织、用户账户、身份验证,以及向集群的联邦授权。
角色定义、权限分配,以及整个机队的集群级访问控制。
集中式审计日志、组织级活动追踪与跨集群报告。
云端连接的集群从 Cloud Gateway 拉取用户/组织身份与策略更新;它们也会定期将集群清单与使用数据推送回 Gateway。组织管理员通过 Gateway 触发维护操作(例如软件升级),Gateway 将指令转发给集群在本地执行。设备管理完全在集群内部进行 —— 操作员直接与 Cluster API 和 Dashboard 交互,而不是与 Gateway。
集群是一个自包含的区域服务平面。它配置设备、管理设备、采集遥测,并运行全部操作工作流 —— 在云端、本地或混合环境中。
设备接入、注册、基于令牌的认证,以及与组织和集群的关联。
实时指标、遥测流、事件日志与 Device Shadow 状态 —— 全部存储在集群本地。
设备管理 API、配置工作流、自动化、调度与流媒体服务。
集群不依赖 Cloud Gateway 来管理设备 —— 断连时仍可继续运行。
集群并行支持多种配置路径,让异构机队可以在同一个平面中被统一管理。
直接操作设备自身的 Web 或本地界面。适用于厂商支持、开通和临时工作。
通过 RemoteGenius API 进行标准化管理 —— 跨厂商抽象、归一化,并面向自动化。
RemoteGenius 支持三类集成 —— 从完全原生的设备,到第三方 API,再到通过桥接器改造的传统硬件。
与平台 API 完全集成。通过集群服务进行直接控制,具备一流的功能对等。
通过厂商公开的 API 进行控制。在集群侧通过 Device Adapters 翻译命令来集成。
面向不具备远程能力的设备。本地桥接设备连接到目标并将控制中继到集群。
两个构件将控制面与设备的物理特性解耦:
设备状态的数字表示。无论厂商或协议如何,都提供一致的控制接口。
将平台命令翻译为设备特定的动作 —— 处理协议差异和厂商配置格式。
控制与执行的分离让每一种部署形态都只是一个配置细节,而不是架构重写。
完全托管的集群。客户侧承担最少的基础设施责任,支持自动扩缩。
完全自包含的集群。无需外部连接;可手动或离线同步。
云端与本地集群的组合。在关键之处保留本地执行,同时拥有集中可见性。
Cloud Gateway 与集群相互独立地故障。云端宕机绝不会中断设备控制。集群可以独立、持续地运行。
Cloud Gateway 故障不会影响设备控制
集群能够独立、持续地运行
客户完全掌握执行发生的位置
离网、本地与混合部署都是一等公民