中國是全球制造業(yè)大國,過去40年,中國制造業(yè)規(guī)模增長(zhǎng)了18倍,其附加值達(dá)到2.2萬億美元,制造業(yè)在中國GDP比重高達(dá)40%,其之于中國經(jīng)濟(jì)的重要性可見一斑。
與此同時(shí),中國制造業(yè)在高速發(fā)展的同時(shí),也普遍面臨著產(chǎn)業(yè)結(jié)構(gòu)不合理、產(chǎn)能天花板,產(chǎn)品質(zhì)量精度低,差異化不明顯,核心競(jìng)爭(zhēng)力不強(qiáng)等問題,加上最近幾年制造業(yè)人力、環(huán)保、材料等成本的逐年上漲所帶來的壓力,給制造業(yè)的轉(zhuǎn)型帶來了前所未有的壓力。
(相關(guān)資料圖)
那么,中國的制造業(yè)究竟向何處走,以哪些新技術(shù)、新創(chuàng)新完成新的轉(zhuǎn)型升級(jí)呢?在《十四五規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》中其實(shí)就已經(jīng)有了明確的答案,那就是——“協(xié)同發(fā)展云服務(wù)與邊緣計(jì)算服務(wù)”,可以說未來打造云邊端協(xié)同的新型基礎(chǔ)設(shè)施,將是實(shí)現(xiàn)分布式資源靈活調(diào)度、全域數(shù)據(jù)高速互聯(lián)以及智能應(yīng)用滲透邊緣的重要途徑。
但也要看到,在此過程中,隨著更多的終端,更多的聯(lián)接、更多數(shù)據(jù)的產(chǎn)生,制造企業(yè)如何構(gòu)建高效、安全的基礎(chǔ)設(shè)施平臺(tái)問題也越發(fā)凸顯,風(fēng)險(xiǎn)挑戰(zhàn)日益增多,加強(qiáng)企業(yè)IT信息安全保障無疑成為制造業(yè)新的課題。在此背景下,如何規(guī)劃安全的IT系統(tǒng)以及搭建基礎(chǔ)架構(gòu)平臺(tái),實(shí)現(xiàn)跨核心-云端-邊緣端進(jìn)行工作負(fù)載遷移和管理,動(dòng)態(tài)滿足制造行業(yè)服務(wù)創(chuàng)新的需求,也就變得更加的“迫在眉睫”。
構(gòu)建“零信任”架構(gòu)
當(dāng)下制造業(yè)數(shù)字化轉(zhuǎn)型升級(jí)的主線和方向,是工業(yè)互聯(lián)網(wǎng)助推的兩化融合,即在企業(yè)數(shù)字化轉(zhuǎn)型成功的基礎(chǔ)之上,進(jìn)一步通過工業(yè)互聯(lián)網(wǎng)平臺(tái)的建設(shè),加速云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等技術(shù)與現(xiàn)代制造業(yè)的產(chǎn)業(yè)連接,提升制造業(yè)生產(chǎn)效率和產(chǎn)品質(zhì)量,最終完成信息化和工業(yè)化的深度融合,促進(jìn)智能制造的全面落地。
這也意味著,未來制造業(yè)除了核心系統(tǒng)產(chǎn)生的數(shù)據(jù)之外,更多新增的數(shù)據(jù)將會(huì)產(chǎn)生自邊緣,同時(shí)新增的算力又往往會(huì)基于云化的方式去做部署,二者之間的矛盾依然和突出,同時(shí)隨著這些新技術(shù)的廣泛應(yīng)用,又產(chǎn)生了更多全新的問題,包括海量數(shù)據(jù)傳輸成本高、時(shí)延性能面臨著巨大不可控、網(wǎng)絡(luò)連接的持久性和穩(wěn)定性難以保障以及產(chǎn)線的安全性和產(chǎn)品隱私面臨著風(fēng)險(xiǎn)等等。
從這個(gè)角度來說,未來打通制造業(yè)數(shù)據(jù)洪流的云邊端“任督三脈”,通過云邊協(xié)同的方式,讓數(shù)據(jù)在云、邊和端之間高效、實(shí)時(shí)、持久和安全的互聯(lián)互通,形成實(shí)現(xiàn)跨核心-云端-邊緣端進(jìn)行工作負(fù)載和數(shù)據(jù)的遷移和管理,將是制造業(yè)轉(zhuǎn)型和升級(jí)的新方向。
在VMware資深解決方案架構(gòu)師曹克勇看來,隨著越來越多的制造業(yè)形成“云邊端”的新架構(gòu),其在安全方面也面臨著全新的風(fēng)險(xiǎn),主要體現(xiàn)在幾個(gè)方面:
?隨著惡意軟件和網(wǎng)絡(luò)攻擊的增多,企業(yè)的數(shù)據(jù)泄露風(fēng)險(xiǎn)正在增多;
?隨著制造業(yè)自動(dòng)化和智能化程度的提高,生產(chǎn)線對(duì)企業(yè)核心系統(tǒng)的穩(wěn)定性和安全性要求也日益提高;
?由于制造業(yè)供應(yīng)鏈日益的龐大且復(fù)雜,第三方供應(yīng)鏈產(chǎn)生的風(fēng)險(xiǎn)也在加大;
?加上企業(yè)工作人員的安全意識(shí)不足,也會(huì)導(dǎo)致制造業(yè)安全風(fēng)險(xiǎn)的“暴露面”擴(kuò)大。
而基于“永不信任,持續(xù)驗(yàn)證”理念的零信任架構(gòu)的出現(xiàn)和進(jìn)化,開始成為今天制造業(yè)“云邊端”新架構(gòu)下,構(gòu)建安全防護(hù)體系的重要理念和法寶。在這方面,作為最早倡導(dǎo)原生安全的廠商,以及在“零信任”架構(gòu)領(lǐng)域驗(yàn)證和實(shí)踐了多年的公司,VMware在“零信任”架構(gòu)方面可以說已經(jīng)發(fā)展得相當(dāng)?shù)耐暾?,并打造出了VMware零信任的“五大支柱”,即可信用戶、可信設(shè)備、可信工作負(fù)載、可信傳輸/會(huì)話以及可信應(yīng)用和數(shù)據(jù)。
更為關(guān)鍵的是,基于VMware零信任的“五大支柱”,VMware也為鞏固制造業(yè)云邊端架構(gòu)的安全打下了堅(jiān)實(shí)的基礎(chǔ),目前能夠?yàn)橹圃炱髽I(yè)提供四大加固場(chǎng)景,包括:
首先,在安全基礎(chǔ)加密和加固方面, VMware零信任安全解決方案可為制造企業(yè)提供VMware vSphere虛擬機(jī)安全加密、vMotion加密、VMware vSAN數(shù)據(jù)加密以及vSphere平臺(tái)安全加固等方案和服務(wù)。
其次,在現(xiàn)代化應(yīng)用安全防護(hù)方面, VMware零信任安全解決方案可為制造業(yè)提供云原生應(yīng)用的安全防護(hù),其中在網(wǎng)絡(luò)安全方面可提供負(fù)載均衡和Web防護(hù)、網(wǎng)關(guān)防火墻和租戶防護(hù)、分布式防火墻和應(yīng)用微分段等;而在應(yīng)用安全方面,可提供Web App/API安全,以及容器終端安全等。
第三,在多云環(huán)境安全合規(guī)、攻防演練方面, VMware零信任安全解決方案也能夠?yàn)橹圃鞓I(yè)實(shí)現(xiàn)同網(wǎng)段的安全防護(hù)、幫助企業(yè)使用東西向分布式防火墻及分布式IDS/IPS、通過VMware Aria Operations for Networks提供安全策略推薦和策略評(píng)估等,同時(shí)滿足企業(yè)合規(guī)性,實(shí)現(xiàn)等級(jí)保護(hù)或者達(dá)到PCI-DSS等信息安全標(biāo)準(zhǔn)。
第四,在統(tǒng)一身份、遠(yuǎn)程辦公云桌面安全防護(hù)方面, VMware零信任安全解決方案中的NSX FW/IPS + NSX ALB也可以保障制造業(yè)VDI數(shù)據(jù)安全訪問;同時(shí)還能提供遠(yuǎn)程辦公的安全防護(hù)等。
所謂“九層之臺(tái),起于累土?!彪S著越來越多的制造企業(yè)開始向“云邊端”加速轉(zhuǎn)型,未來要更好的保障企業(yè)的信息和數(shù)據(jù)安全,那么通過搭建“零信任”架構(gòu),無疑已成為制造企業(yè)保障業(yè)務(wù)連續(xù)性和應(yīng)對(duì)不確定性的“關(guān)鍵之舉”,其重要性不言而喻。
筑牢轉(zhuǎn)型升級(jí)“底座”
當(dāng)然,制造企業(yè)通往“零信任”架構(gòu)并不是“一蹴而就”的,搭建高效、安全的基礎(chǔ)設(shè)施平臺(tái)同樣也“刻不容緩”。對(duì)此,戴爾科技集團(tuán)云計(jì)算和超融合架構(gòu)師張磊就表示,很多傳統(tǒng)制造企業(yè)在云平臺(tái)的部署和管理中,就面臨著六大挑戰(zhàn),主要表現(xiàn)在:
一是,開支泛濫。當(dāng)應(yīng)用開發(fā)者和業(yè)務(wù)管理者通過一張信用卡可以快速獲得公有云資源,云泛濫幾乎是不可避免的。企業(yè)需要集中透明跨數(shù)據(jù)中心和云的管理平臺(tái);
二是,管理失控。私有云和不同公有云管理平臺(tái)互不兼容?;贏PI實(shí)現(xiàn)跨IT和云的管理,往往是只能“監(jiān)”無法“管”。企業(yè)需要基于人工智能AIOPs實(shí)現(xiàn)細(xì)粒度化跨IT和云智能管理平臺(tái);
三是,業(yè)務(wù)合規(guī)難。企業(yè)用戶云泛濫和多租戶加大云上云下數(shù)據(jù)保護(hù)和業(yè)務(wù)合規(guī)的難度。企業(yè)需要軟件定義數(shù)據(jù)保護(hù),實(shí)現(xiàn)跨邊緣-核心-云實(shí)現(xiàn)軟件定義數(shù)據(jù)保護(hù)管理平臺(tái)。
四是,應(yīng)用遷移周期長(zhǎng)?;陂_源云計(jì)算業(yè)務(wù)遷移周期長(zhǎng),風(fēng)險(xiǎn)大,40%企業(yè)表示業(yè)務(wù)遷移以年為周期。企業(yè)用戶需要規(guī)則驅(qū)動(dòng)動(dòng)態(tài)透明遷移;五是核心應(yīng)用現(xiàn)代化難:基于開源容器技術(shù)實(shí)現(xiàn)核心應(yīng)用現(xiàn)代化,提供“敏態(tài)“但無法滿足核心應(yīng)用的穩(wěn)態(tài)和敏態(tài)的雙需求。企業(yè)級(jí)用戶在核心應(yīng)用現(xiàn)代化首選微服務(wù)架構(gòu),保證核心應(yīng)用企業(yè)級(jí)一致性需求;六是智能物聯(lián)升級(jí)難:大量邊緣計(jì)算和云計(jì)算互不兼容,無法升級(jí)為跨邊緣-核心-云的工業(yè)互聯(lián)網(wǎng)平臺(tái)。因此,企業(yè)需要一套工業(yè)互聯(lián)網(wǎng)就緒的平臺(tái)。
也正是洞察到這種變化,戴爾科技集團(tuán)基于Dell VxRail超融合解決方案就為制造業(yè)構(gòu)建了一套高效、安全、就緒的基礎(chǔ)設(shè)施平臺(tái),不僅能夠幫助更多制造企業(yè)加速實(shí)現(xiàn)數(shù)智化融合,也能更好的搭建“零信任”架構(gòu),真正推動(dòng)中國制造業(yè)的高質(zhì)量發(fā)展。
具體來說,基于Dell VxRail搭建現(xiàn)代化數(shù)據(jù)中心能夠更好地“整合”和“匹配”當(dāng)下制造業(yè)的生產(chǎn)堆棧,比如數(shù)據(jù)采集方面,VxRail的“控制層”能夠提供邊緣計(jì)算以及IOT能力;數(shù)據(jù)應(yīng)用方面,VxRail的“運(yùn)營(yíng)層”能夠提供桌面云、超融合以及安全與自動(dòng)化運(yùn)維;而數(shù)據(jù)分析決策方面,VxRail的“分析層”也能提供大數(shù)據(jù)平臺(tái)和數(shù)據(jù)保護(hù)平臺(tái);更關(guān)鍵的是,戴爾科技集團(tuán)還能在“戰(zhàn)略層”,通過提供云戰(zhàn)略轉(zhuǎn)型咨詢(VCF on VxRail)和應(yīng)用現(xiàn)代化咨詢(Tanzu on VxRail)更好地賦能制造企業(yè)實(shí)現(xiàn)數(shù)字化和智能化的轉(zhuǎn)型。
張磊強(qiáng)調(diào), 作為全球唯一與VMware共同研發(fā),且是VMware官方唯一認(rèn)證的,能夠提供增強(qiáng)套件的超融合平臺(tái),VxRail以其強(qiáng)大的性能和全部署場(chǎng)景的多樣性,能夠?yàn)橹圃鞓I(yè)提供一套“健壯”的基礎(chǔ)設(shè)施平臺(tái),同時(shí)通過提供標(biāo)準(zhǔn)集群、雙活數(shù)據(jù)中心集群、雙節(jié)點(diǎn)集群、動(dòng)態(tài)節(jié)點(diǎn)集群以及邊緣衛(wèi)星節(jié)點(diǎn)等部署方式,靈活滿足制造業(yè)的各種應(yīng)用場(chǎng)景。
其中,在企業(yè)上云方面,戴爾科技云平臺(tái)(VCF on VxRail)為了最大限度降低企業(yè)上云的門檻,可提供整合架構(gòu)和標(biāo)準(zhǔn)架構(gòu)的部署模式,支持從4節(jié)點(diǎn)開始部署,企業(yè)只需要根據(jù)自身的需求和規(guī)模選擇不同的架構(gòu)即可,同樣后續(xù)也可以輕松地進(jìn)行無中斷的擴(kuò)展。不僅如此,戴爾科技云平臺(tái)還打造了“全棧式”的自動(dòng)化生命周期管理,這樣就能夠讓企業(yè)更好的實(shí)現(xiàn)對(duì)戴爾科技云平臺(tái)的輕松部署,配置和生命周期化整個(gè)端到端軟件和硬件基礎(chǔ)架構(gòu)堆棧。
在雙活數(shù)據(jù)中心方面,VxRail也可以利用延伸集群技術(shù)實(shí)現(xiàn)雙活數(shù)據(jù)中心的落地。可以看到,VxRail單集群可以支持96節(jié)點(diǎn),通過多集群管理可以同時(shí)管理眾多分布在不同物理機(jī)房集群,可以做到傳統(tǒng)虛擬化雙活,同時(shí)VxRail提供RecoverPoint保護(hù)軟件,也能夠?qū)崿F(xiàn)連續(xù)性快照,可以幫助制造企業(yè)強(qiáng)化運(yùn)維能力,而在運(yùn)維過程中,方案中所具有的VVOL功能,也可以實(shí)現(xiàn)以邏輯卷為單位的數(shù)據(jù)恢復(fù),同時(shí)并不影響其他虛擬機(jī)運(yùn)行,由此最大化的保障制造業(yè)的穩(wěn)定、高效的運(yùn)行。
在制造企業(yè)關(guān)注的系統(tǒng)安全方面,最新的VxRail 8.0版本支持VMware vSphere 8.0和vSAN 8.0軟件,由此可使用DPU數(shù)據(jù)處理單元和vSphere DSE分布式服務(wù)引擎加強(qiáng)系統(tǒng)的安全性,而這種通過與VMware“無縫銜接”的技術(shù)創(chuàng)新,能夠幫助制造企業(yè)更好地打造出高性能、低能耗、易部署、易管理的超融合系統(tǒng)和構(gòu)建“健壯”的云平臺(tái)架構(gòu)。
“ VxRail是市場(chǎng)上第一個(gè),也是目前唯一一個(gè)支持DPU解決方案的超融合一體機(jī) ,目前在VxRail E660F、V670F和P670N 3款機(jī)型都支持DPU和DSE,從好更好的加速和保護(hù)企業(yè)的工作負(fù)載?!睆埨谡f。
而在邊緣數(shù)據(jù)中心方面,戴爾科技集團(tuán)通過提供VxRail VD-4000加固邊緣計(jì)算節(jié)點(diǎn),也能夠?yàn)橹圃鞓I(yè)帶來“鞋盒大小”的邊緣數(shù)據(jù)中心,VxRail VD-4000是一款專為不可預(yù)測(cè)環(huán)境而設(shè)計(jì)的邊緣計(jì)算節(jié)點(diǎn),同時(shí)也是首款“嵌入式”vSAN見證設(shè)備和具有自動(dòng)化生命周期管理的vSAN超融合系統(tǒng);此外,VxRail VD-4000也集成了VxRail HCI系統(tǒng)軟件,整個(gè)系統(tǒng)能夠在工廠進(jìn)行提前的優(yōu)化和預(yù)配置,支持衛(wèi)星節(jié)點(diǎn)方式部署和客戶自行部署方式,最大化滿足企業(yè)在邊緣計(jì)算方面的應(yīng)用需求。
也正因此,VxRail非常適合制造企業(yè)作為智能邊緣集中統(tǒng)一管理平臺(tái)來部署,其優(yōu)勢(shì)在于VxRail總部核心集群可承載生產(chǎn)與辦公核心應(yīng)用,同時(shí)支持“按需擴(kuò)展”;而VxRail的多種邊緣部署方案,也能夠簡(jiǎn)單、迅速的完成跨邊緣、核心的部署,進(jìn)一步縮短企業(yè)業(yè)務(wù)的上線時(shí)間;更關(guān)鍵的是,VxRail本身具備的智能生命周期管理、自動(dòng)升級(jí)能力,能夠進(jìn)一步簡(jiǎn)化制造企業(yè)的跨多地的統(tǒng)一運(yùn)維。
同樣,企業(yè)借助VxRail打造智能邊緣集中統(tǒng)一管理平臺(tái)也能實(shí)現(xiàn)如下的價(jià)值,包括分支站點(diǎn)(機(jī)構(gòu))不用機(jī)房建設(shè)的情況下,即可實(shí)現(xiàn)智能邊緣管理;能夠幫助制造企業(yè)加強(qiáng)對(duì)分支機(jī)構(gòu)/第三方外包平臺(tái)的統(tǒng)一管理,降低開支;有利于企業(yè)快速打造生態(tài)平臺(tái),實(shí)現(xiàn)智能化的管理等。
值得一提的是,在此基礎(chǔ)上,戴爾科技集團(tuán)從2021年還創(chuàng)新推出了 按需計(jì)費(fèi)FOD(Dell APEX Flex on Demand) 的新模式,讓企業(yè)可以享受類似公有云一樣的靈活性使用本地?cái)?shù)據(jù)中心或私有云,由此更好地助力企業(yè)云轉(zhuǎn)型。戴爾按需計(jì)費(fèi)FOD具有“ 真正的即用即付、免費(fèi)的彈性伸縮、經(jīng)濟(jì)的運(yùn)營(yíng)成本 ”三大特點(diǎn)。
換句話說,制造企業(yè)在使用戴爾科技集團(tuán)的企業(yè)級(jí)基礎(chǔ)設(shè)施時(shí),即可以按照時(shí)間上或者容量上的使用量進(jìn)行消費(fèi),這樣就可以讓企業(yè)的私有云或者私有云數(shù)據(jù)中心擁有公有云的靈活敏捷,由此極大地降低運(yùn)營(yíng)成本,提升業(yè)務(wù)創(chuàng)新的能力。
全文總結(jié),中國智能制造的轉(zhuǎn)型升級(jí),任重而道遠(yuǎn),艱難而偉大。在此過程中,戴爾科技集團(tuán)和VMware強(qiáng)強(qiáng)聯(lián)手,通過“軟硬兼施”的能力,一方面通過VxRail超融合和FOD按需計(jì)費(fèi)的新模式,可以更好地構(gòu)建高效、安全、敏捷的基礎(chǔ)設(shè)施平臺(tái);另一方面借助VMware零信任安全解決方案也能更快地走向零信任架構(gòu),最大化保障制造業(yè)信息和數(shù)據(jù)的安全,相信這會(huì)加速中國制造業(yè)數(shù)字化和智能化的轉(zhuǎn)型和融合,更會(huì)幫助越來越多的制造企業(yè)打造出新模式、新業(yè)態(tài)和新未來,其價(jià)值可謂“不止于現(xiàn)在,更關(guān)乎未來?!?