
摘要:5G消息是一種新型的通信方式,它無需安裝和注冊,具有簡單、便捷、精準等優勢,是運營商基礎通信能力的升級和差異化的體現。本文提出了一種利用5G消息構建移動運維服務平臺的系統技術方案,利用5G消息開發者套件和其他組件能力,如運營商號卡認證、云存儲、必達消息等,為運維領域的多種場景提供了便捷、輕量、智能的解決方案,并進行了實踐驗證。本方案可以提高運維系統的互聯互通性,提升運維生產的效率和質量。
關鍵詞:5G消息;移動運維;手機小程序;號卡認證;必達消息
一、引言
在國家“新基建”的戰略指引下,三大運營商聯合推出了5G消息業務,為運營商擁有20多年歷史的短信業務帶來了升級和創新的歷史性機遇。5G消息遵循“消息即服務”的全新理念,具有門檻低、受眾廣、個性化、高轉化等優勢,不僅使用簡單、信息安全、內容豐富,而且無需安裝、注冊,顯示出較大的技術優勢。
運維領域是5G消息的重要應用場景之一,它面臨著移動作業、便捷管理等需求和挑戰。傳統的短信和APP都存在著形式單一、使用門檻高、通知不及時等缺陷,難以滿足運維領域對安全、便捷、高效的移動運維的要求。本文提出了一種利用5G消息和運營商核心能力構建移動運維服務平臺的系統技術方案,為運維領域提供了一種輕量、通用、可快速復制的移動運維解決方案,并進行了實踐驗證。該方案可以實現運維系統的互聯互通,推進運維作業的數智化轉型升級,構建移動運維的新業態、新模式,有效提升運維效能。
二、5G消息在運維領域的應用技術
為了實現傳統短信到5G消息的數字化轉型升級,本文采用基于手機號碼的統一賬號體系,通過前端輕量化應用程序拉通公司全網運維系統,打造了一個名為“運維小和瑪”的5G消息手機小程序。該小程序能夠實現全網運維系統的互聯互通、入口匯聚和相互賦能,打破運維領域的信息壁壘和數據孤島,整合公司運維IT支撐體系,從0到1構建了5G消息移動運維標桿
案例。
采用高內聚、松耦合的技術架構,實現獨立部署和滾動升級的功能;優化了用戶體驗,使用戶無需登錄或安裝即可使用小程序;構建了一個可信、安全、互聯和便捷的5G消息應用生態,讓移動運維成為可隨身攜帶的工具。通過這些措施,有效地賦能了運維生產和管理,大幅提高了運維工作效率,并通過數智化轉型升級構建了運維領域新業態,支撐了公司業務高質量發展。
順應5G技術趨勢,采用 5G 消息套件和5G消息豐富的音視頻和圖文交互,基于運營商號碼體系和能力底座,集成了在線實名認證、告警收斂AI引擎、流程引擎、CMDB等運維領域工具的核心技術能力,去APP、去SDK,構建5G消息手機小程序“運維小和瑪”,其整體架構如圖1所示。
(一) 運營商能力底座
采用一種基于運營商特色能力的組件化設計思路和“輕前臺”的建設方式,打造“運營商能力底座”,實現低代碼、低成本的接入,快速敏捷地構建移動運維場景。運營商能力底座主要有:
1.SIM盾。基于SIM卡的安全芯片和密鑰存儲能力,結合PKI非對稱加密技術,使用加密數據認證通道進行傳輸,無法破解、攻擊、劫持、篡改;通過SIM卡+CA證書實現高安全認證服務,不可復制抵賴,具有避免木馬攔截篡改的高安全性特點,可應用于敏感操作、重大變更等運維場景。
2.5G快簽。依托中國移動獨有的“號、卡、消息、云”四大優勢,基于中移互聯網的移動認證、SIM認證、5G消息及數字證書等運營商核心能力,向用戶提供具備身份認證、數字證書、電子簽名、證據保全等能力的全生命周期電子簽名解決方案,可應用于值班簽到、業務撥測等運維場景。
3.必達通知。基于3GPP TS USIM/USAT技術規范創新研發,具備“可頂層持續展示直至用戶點擊、可實時反饋用戶收悉狀態、鏈接應用雙向交互、消息解析安全加密”四個顯著特征,是運營商差異化的特色能力,在嚴重告警、重大故障、通信保障等運維場景應用。
4.云存儲。封裝了中國移動云盤能力,接入云存儲組件后,用戶可以直接在其業務系統上完成文件轉存云盤的操作,有效減少了下載再上傳的中間環節,具備輕量化、低耦合、易于擴展、安全性高的特點,解決文件存儲雜亂無章、安全性沒有保障的問題,可以廣泛應用于各種運維場景的數據和文檔的存儲。
(二) 5G消息套件
5G消息套件是運維小和瑪的技術底座和核心功能模塊,它利用5G消息提供的音視頻、圖文等豐富交互能力,采用組件化接入方式,降低運維場景應用接入5G消息的難度和成本。5G消息套件可以根據不同的業務運維場景進行靈活定制,具有功能專一、組件輕量、開發快速、組裝式接入上線的優點,可擴展性極強。5G消息套件封裝了低代碼開發框架,開發者可以在該框架中快速構建開發者套件,通過HTTP的RESTful API方式與運維平臺提供的運維能力集進行對接,并通過代碼自定義組合編排,調用各種能力,以滿足不同運維場景的需求。
(三) 告警收斂AI引擎
告警收斂是基于大數據分析和AI引擎技術,智能聚合告警事件的方法。它主要使用機器學習算法,輔以規則,實現告警關聯和精準收斂。告警收斂AI引擎采用了關聯聚類、拓撲關聯、貝葉斯概率三種算法,并通過執行優先級策略,按序依次滿足算法條件,對告警信息進行分析聚合。告警收斂AI引擎是告警管理運維場景的核心技術組件,可以有效解決海量告警處理的痛點和難點,大幅提升運維效率和監控有效性,是數智化賦能運維的典型案例。
三、5G消息在運維領域的應用實踐
(一)應用場景設計思路
運維小和瑪是基于5G消息技術和運營商特色能力的運維產品,包含監控中心、管理中心、流程中心、資源中心、數智中心、運營管理、運維工具箱等模塊,涵蓋三十多個高頻運維應用場景,數智化賦能運維生產。它利用5G消息提供的音視頻、圖文等豐富交互能力,實現了隨時隨地、便捷高效、留痕智能的運維服務。它還封裝了低代碼開發框架,支持非技術人員在移動端安全、自助地進行測試,固化運維生產常規操作場景,釋放運維工程師生產力。
運維小和瑪匯聚運維應用入口,實現運維數據的互聯互通和運維應用的相互賦能,通過短信小程序+移動認證+應用H5的技術架構,實現免安裝免登錄,支持5G消息及非5G消息終端,開啟移動運維新階段。
(二)典型應用場景設計實現
1.告警管理
運維生產管理過程中,海量告警、低效處理、難排查是運維領域的痛點和難點。運維小和瑪是一種基于告警收斂AI引擎和5G消息組件的告警管理方法,實現了以故障為維度的精準收斂和移動端的告警處理,提高了告警管理效率。主要內容如下:
告警收斂:使用關聯聚類、拓撲關聯、貝葉斯概率三種算法實現告警關聯和精準收斂,并通過執行優先級策略,依次滿足算法條件,對告警信息進行分析聚合。
告警管理:基于運營商手機號碼的賬號體系,結合在線實名認證和企業統一賬號管理系統,自動授信用戶訪問系統權限;根據人員權限不同提供差異化的視圖,通過5G消息組件下發告警卡片,包含實時告警、歷史告警、收斂告警,可查看權限范圍內不同維度的告警詳細信息。
告警通知:用戶通過靈活的告警訂閱管理功能自定義設置告警條件、推送人員、免擾策略等訂閱規則,后臺通過Kafka實現告警消息訂閱,并接入5G消息組件實現告警訂閱消息的下發,同時支持5G消息及非5G消息終端。對于嚴重告警,通過必達消息通知用戶,有效觸達,及時處理。
2.網絡工具箱
運維小和瑪構建一種基于5G消息通道的網絡工具箱應用,實現了自動化、移動化、安全化的網絡質量分析。主要內容如下:
網絡工具箱應用提供Ping、Paping、Traceroute、Telnet等網絡質量分析工具,運維人員通過手機5G消息通道輸入網絡檢測參數,即可獲取源地址和目的地址之間的丟包、時延、端口連通性、網絡路由等信息,無需提工單、登錄服務器、輸入賬號密碼,快速完成網絡可達性測試,方便快捷,降低運維門檻,提升運維
效率。
網絡工具箱架構分為數據采集層、業務處理層、數據處理層三層。數據采集層依賴于Cmdb自動化安裝的Agent程序,與底層服務器主機進行交互;業務處理層采用Python + Redis技術架構,結合優秀的內置庫,屏蔽應用與主機服務器的直連;數據處理層提供參數校驗、反彈Shell技術等,有效避免網絡攻擊和滲透,當出現可疑行為時需要通過在線實名認證和SIM盾審批解鎖,有效保障服務器安全。
3.值班秘書
運維小和瑪實現了一種基于5G消息、短信小程序、SIM快捷登錄、5G快簽業務組件的值班秘書應用,具備自動化的值班提醒和無紙化的值班簽到能力。集成5G快簽能力,基于運維小和瑪實現自動化的值班提醒和值班簽到能力,通過5G消息及短信小程序賦能,實現值班簽到提醒,實現值班人員全方位高效觸達,端到端業務高效交互。值班簽到使用一鍵登錄、號卡認證,實現高效、快捷、高安全等級的認證登錄機制,在登錄環節可使用SIM認證快捷登錄,確認環節使用SIM盾數字證書,實現差異化高安全性認證服務體系。簽署完畢的簽到PDF文件做自動同步管理,將簽到文件同步到中國移動云盤,實現云端存儲一站式、可存可溯的新型運維值班數智化應用場景。
四、結束語
本文介紹了運維小和瑪,這是一款基于5G消息和運營商特色能力的移動端運維管理應用。它規避了底層終端差異和個性化開發問題,實現了免安裝、免登錄的使用方式,并采用了多媒體、輕量化以及全新的人機交互模式,提供了一站式的搜索、發現、交互的服務體驗,助力企業構建安全、便捷、高效的運維SaaS應用集,為運維生產的轉型升級提供了數字化新基建的支持。本文的主要貢獻如下:1.提出了一種基于5G消息和運營商特色能力的組件化設計思路和“輕前臺”的建設方式,打造“運營商能力底座”,低代碼、低成本接入,快速敏捷地構建移動運維場景。2.實現了多個具有創新性和實用性的移動運維場景應用,例如告警管理、值班簽到、網絡工具箱等,展示了5G消息和運營商特色能力在移動運維領域的應用價值和潛力。3.驗證了運維小和瑪在提升運維效率、降低運維成本、增強用戶體驗等方面的優勢和效果,為運維生產的轉型升級提供了新思路和新模式。
作者單位:朱林 劉慧 中移互聯網有限公司
參考文獻
[1]王悉尼.基于5G消息的網元智能監控應用的研究與實現[C].5G網絡創新研討會.2021.
[2]崔喜萌,陳明. 軟件開發開放API接口的安全處理[J]. 網絡安全技術與應用,2020(4):80-81.
[3]范卉青,蔣雅麗. 帶著使命出發,5G消息乘風而上[J]. 通信世界,2020(14):27-28.