Optionen für die Agent-Bereitstellung
Sie entscheiden, wo der Mirox-Agent läuft — physisch an der Anlage oder in der Cloud neben Mirox-Cloud — damit Sie Performance, Netzwerkzugriff und Sicherheit an die Gegebenheiten jedes Standorts anpassen können.
Überblick
Der Mirox-Agent erfasst Daten von Anlagen für erneuerbare Energien, und es gibt grundsätzlich zwei Ansätze dafür, wo der Agent selbst läuft:
- Vor-Ort-Bereitstellung — der Agent läuft lokal an der Anlage.
- Cloudbasierte Bereitstellung — der Agent läuft in der Cloud und erreicht die Anlage über einen VPN-Tunnel.
Jeder Ansatz hat eigene Vorteile und Kompromisse, die Sie gegen Ihre Anforderungen abwägen müssen. Sie sind nicht festgelegt: Eine Anlage kann jederzeit zwischen den Modellen wechseln.
Self-Service-Cloud-Aktivierung
Cloudbasierte Agents erfordern keinen manuellen Rollout mehr. Wenn Sie eine Anlage für das Cloud-Monitoring aktivieren, weist Mirox-Cloud sie automatisch dem am geringsten ausgelasteten, gesunden Node in der Operator-Flotte zu und stellt den Agent für diese Anlage bereit — ohne Vor-Ort-Termin und ohne separaten Provisionierungsschritt. Die Aktivierung des Parks selbst bleibt administratorgeschützt.
Vor-Ort-Bereitstellung
In diesem Bereitstellungsmodell:
- Agent läuft lokal am Installationsstandort
- Direkter Netzwerkzugriff auf alle Geräte
- Standard-Internetverbindung zu Mirox-Cloud
- Lokaler Betrieb läuft bei Internetausfällen weiter
Beschreibung
Im Vor-Ort-Bereitstellungsmodell läuft der Mirox-Agent auf Hardware, die physisch an der Anlage für erneuerbare Energien steht. Der Agent hat direkten Netzwerkzugriff auf alle überwachten Geräte (Wechselrichter, Zähler, Sensoren) und kommuniziert über das Internet mit Mirox-Cloud.
Empfohlene Hardware-Plattform
Obwohl der Mirox-Agent auf verschiedenen Plattformen laufen kann, sollten Vor-Ort-Bereitstellungen auf der Hardware-Plattform mrxnode laufen. Der mrxnode ist speziell für die Anforderungen des Agents gebaut und bietet die Performance, Zuverlässigkeit und Integration, die Sie benötigen. Die vollständige Spezifikation finden Sie unter mrxnode.
Vorteile
Niedrige Latenz
- Direkte Kommunikation mit den Geräten eliminiert Netzwerkverzögerungen
- Nahezu echtzeitnahe Datenerfassung mit minimaler Latenz
- Sofortige Reaktion auf Geräteabfragen und -befehle
Netzwerkunabhängigkeit
- Keine Abhängigkeit von der VPN-Zuverlässigkeit oder Cloud-Konnektivität für die Datenerfassung
- Der Agent erfasst und puffert Daten auch bei Internetausfällen weiter
- Der lokale Betrieb wird durch externe Netzwerkprobleme nicht beeinträchtigt
Sicherheitsvorteile
- Lokale Gerätenetzwerke müssen nicht für externen Zugriff geöffnet werden
- Minimale Firewall-Konfiguration (nur ausgehende Verbindungen erforderlich)
- Physische Sicherheit der Agent-Hardware unter lokaler Kontrolle
Netzwerksegmentierung
- Saubere Netzwerksegmentierung mit isolierten Netzwerken für verschiedene Gerätetypen (Wechselrichternetzwerk, Zählernetzwerk, Gebäudeautomation, Sicherheitssysteme, Sensornetzwerk)
- Dedizierte VLANs für jede Gerätekategorie
- Bessere Sicherheitsisolation im Vergleich zu einer einzigen VPN-Verbindung, bei der alle Geräte ohne saubere Isolation über einen Tunnel erreichbar wären
Vereinfachte Netzwerkarchitektur
- Keine VPN-Tunnel oder komplexes Routing erforderlich
- Standard-Firewall-Regeln (ausgehendes HTTPS)
- Direkter Zugriff auf alle lokalen Geräte ohne Network Address Translation
Autonomer Betrieb
- Kann bei Verlust der Cloud-Konnektivität unabhängig funktionieren
- Lokale Pufferung stellt sicher, dass bei Ausfällen keine Daten verloren gehen
- Kritisches Monitoring läuft auch bei einem Internetausfall weiter
Optimale Performance
- Volle Bandbreite für die lokale Kommunikation verfügbar
- Kein VPN-Overhead oder Verschlüsselungseinfluss auf die Datenerfassung
- Effiziente Nutzung der lokalen Netzwerkressourcen
Reduzierter Netzwerkverkehr
- Der Agent führt Komprimierung, Bündelung und Optimierung vor der Übertragung an Mirox-Cloud durch
- Deutlich geringerer Internet-Bandbreitenverbrauch im Vergleich zur Cloud-Bereitstellung
- Besonders vorteilhaft, wenn die Internetverbindung Datenvolumengrenzen oder eine verbrauchsabhängige Abrechnung hat
- Vorverarbeitete Daten reduzieren das Verkehrsvolumen in Richtung Cloud
Herausforderungen
Verteilte Infrastruktur
- Mehrere Agent-Instanzen, die über die Anlagen hinweg zu überwachen sind
- Unterschiedliche lokale Netzwerkkonfigurationen pro Standort
- Unterschiedliche Qualität der Internetkonnektivität an jedem Standort
Koordination der Ersteinrichtung
- Netzwerkkonfiguration an jedem Standort
- Abstimmung mit der lokalen IT oder dem Facility Management
- Standortspezifische Firewall- und Netzwerkrichtlinien
Am besten geeignet für
Die Vor-Ort-Bereitstellung ist ideal, wenn:
- Anlagen über zuverlässige physische Infrastruktur verfügen
- Eine latenzarme Datenerfassung entscheidend ist
- Die Internetkonnektivität möglicherweise unzuverlässig ist
- Netzwerksicherheitsrichtlinien den externen Zugriff auf Gerätenetzwerke einschränken
- Autonomer Betrieb bei Ausfällen erforderlich ist
- Standard-Parks für erneuerbare Energien mit ausreichend Platz und Strom vorhanden sind
Empfohlene Bereitstellung
Die Vor-Ort-Bereitstellung ist der empfohlene Ansatz für die meisten Anlagen. Sie bietet optimale Performance, Sicherheit und Zuverlässigkeit. Das Bereitstellungsmodell kann jederzeit gewechselt werden, falls sich die Anforderungen ändern.
Cloudbasierte Bereitstellung mit VPN
In diesem Bereitstellungsmodell:
- Die Geräte verbleiben am Installationsstandort
- Ein VPN-Tunnel sorgt für sichere Konnektivität
- Der Agent läuft in der Cloud zusammen mit Mirox-Cloud
- Alle Daten fließen durch die verschlüsselte VPN-Verbindung
Beschreibung
Im cloudbasierten Bereitstellungsmodell läuft der Mirox-Agent auf Cloud-Infrastruktur (im selben Rechenzentrum wie Mirox-Cloud oder in der Nähe) und greift remote über einen VPN-Tunnel zum Installationsstandort auf die Geräte für erneuerbare Energien zu.
Vorteile
Zentralisierte Verwaltung
- Alle Agents laufen in einer kontrollierten Cloud-Umgebung
- Einheitliches Monitoring und Management
- Konsistente Konfiguration und Updates
- Vereinfachte Fehlersuche und Diagnose
Keine Vor-Ort-Hardware
- Macht Edge-Geräte an den Anlagen überflüssig
- Kein physischer Platzbedarf am Standort
- Kein lokaler Stromverbrauch
- Reduzierter Hardware-Beschaffungs- und Verwaltungsaufwand
Vereinfachte Bereitstellung
- Keine Vor-Ort-Termine für die Agent-Installation erforderlich
- Remote-Einrichtung und -Konfiguration
- Schnelleres Onboarding neuer Anlagen
- Geringerer Abstimmungsaufwand mit lokalen Einrichtungen
Einfachere Wartung
- Software-Updates werden zentral bereitgestellt
- Keine Hardware-Ausfälle an entfernten Standorten
- Fehlersuche in einer kontrollierten Umgebung
- Konsistente Ausführungsumgebung
Ressourcenflexibilität
- Agent-Ressourcen können dynamisch skaliert werden
- Bei Bedarf einfach mehr Kapazität zuweisen
- Keine Vor-Ort-Termine für Hardware-Upgrades
- Effiziente gemeinsame Ressourcennutzung
Hohe Verfügbarkeit
- Redundanz der Cloud-Infrastruktur
- Automatische Failover-Fähigkeiten
- Keine Single Points of Failure an entfernten Standorten
- Professionelle Rechenzentrumsumgebung
Kosteneffizienz (in einigen Szenarien)
- Keine Hardware-Beschaffung pro Standort
- Reduzierte Außendienstkosten
- Zentralisierte Infrastrukturverwaltung
- Mögliche Einsparungen bei vielen kleinen Anlagen
Herausforderungen
VPN-Abhängigkeit
- Das gesamte System hängt von einer stabilen VPN-Konnektivität ab
- VPN-Ausfälle verhindern die Datenerfassung
- Netzwerkprobleme beeinträchtigen alle Monitoring-Funktionen
- VPN-Wartung und -Fehlersuche erforderlich
Netzwerklatenz
- Kommunikationsverzögerung durch den VPN-Tunnel
- Potenziell langsamere Reaktion auf Geräteabfragen
- Auswirkungen auf Echtzeit-Monitoring-Funktionen
- Variable Latenz abhängig von der Internetqualität
Bandbreitenbeschränkungen
- Die gesamte Kommunikation fließt durch den VPN-Tunnel
- Begrenzt durch die Internet-Upload-Bandbreite des Standorts
- Möglicher Engpass bei hochfrequentem Polling
- Bandbreitenkosten bei hochvolumiger Datenübertragung
Anforderungen an die VPN-Infrastruktur
- VPN-Endpunkt am Installationsstandort erforderlich
- Firewall-Konfiguration für den VPN-Zugriff
- Netzwerksicherheitsaspekte
- VPN-Wartung und -Überwachung
Sicherheitsaspekte
- Remote-Zugriff auf das Gerätenetzwerk über VPN
- Größere Angriffsfläche durch die VPN-Verbindung
- Bedarf an einer robusten VPN-Sicherheitskonfiguration
- Compliance-Bedenken bei einigen regulierten Anlagen
Internetabhängigkeit
- Vollständige Abhängigkeit von der Internetkonnektivität
- Keine Datenerfassung bei Internetausfällen
- Keine Möglichkeit zur lokalen Pufferung
- Monitoring-Lücken bei Konnektivitätsverlust
Netzwerkzugriff am Standort
- Erfordert die Mitwirkung der lokalen IT-Teams
- Kann auf Einschränkungen durch Netzwerksicherheitsrichtlinien stoßen
- Komplexität von Firewall-Regeln und VPN-Konfiguration
- Mögliche Konflikte mit bestehenden Sicherheitsrichtlinien
Am besten geeignet für
Die cloudbasierte Bereitstellung ist ideal, wenn:
- Anlagen über zuverlässiges Internet mit hoher Bandbreite verfügen
- Bereits eine VPN-Infrastruktur vorhanden ist oder leicht bereitgestellt werden kann
- Eine Vor-Ort-Hardware-Bereitstellung unpraktisch oder unzulässig ist
- Zentralisierte Verwaltung Priorität hat
- Mehrere kleine Anlagen überwacht werden müssen
- Temporäres Monitoring oder Pilotbereitstellungen anstehen
- Anlagen nur über begrenzten physischen Platz verfügen
- Situationen vorliegen, in denen der Zugang zum Standort schwierig oder eingeschränkt ist
Entscheidungsfaktoren
Bei der Wahl zwischen den Bereitstellungsoptionen sollten Sie Folgendes berücksichtigen:
Technische Faktoren
- Internetzuverlässigkeit: Stabile Konnektivität mit hoher Bandbreite spricht für die Cloud-Bereitstellung
- Netzwerkarchitektur: Komplexe lokale Netzwerke können die Vor-Ort-Bereitstellung einfacher machen
- Latenzanforderungen: Echtzeitbedarf spricht für die Vor-Ort-Bereitstellung
- Geräteverbindungen: Einige Geräteverbindungen funktionieren bei VPN-Latenz schlecht
Betriebliche Faktoren
- Physischer Zugang: Schwieriger Standortzugang spricht für die Cloud-Bereitstellung
- IT-Ressourcen: Begrenzter lokaler IT-Support spricht für die Cloud-Bereitstellung
- Verwaltungspräferenz: Zentralisierte Verwaltung spricht für die Cloud-Bereitstellung
- Skalierung: Viele kleine Standorte können von der Cloud-Bereitstellung profitieren
Sicherheitsfaktoren
- Netzwerkrichtlinien: Strikte Richtlinien können den VPN-Zugriff verhindern
- Compliance-Anforderungen: Vorschriften können den Bereitstellungsort vorschreiben
- Datensouveränität: Manche Rechtsräume verlangen eine Datenverarbeitung vor Ort
- Angriffsfläche: Die Risikobereitschaft beeinflusst die Akzeptanz von VPN
Wirtschaftliche Faktoren
- Hardwarekosten: Die Cloud-Bereitstellung eliminiert die Kosten für Edge-Geräte
- Bandbreitenkosten: Hohe Datenvolumina können für die Vor-Ort-Bereitstellung sprechen
- Servicekosten: Berücksichtigen Sie laufende Kosten für VPN und Cloud-Hosting
- Gesamtbetriebskosten: Bewerten Sie die langfristigen Kosten jedes Ansatzes
Hardware-Optionen (für die Vor-Ort-Bereitstellung)
Wenn die Vor-Ort-Bereitstellung gewählt wird, gibt es zwei Hardware-Optionen:
mrxnode (Standard)
Der mrxnode ist das Standard-Edge-Gerät für die Bereitstellung des Mirox-Agents. Er ist vorkonfiguriert, getestet und wird mit allen Microservice-Updates automatisch verwaltet. Detaillierte Spezifikationen finden Sie unter mrxnode.
Vom Kunden bereitgestellte Hardware
Organisationen können ihre eigene kompatible Hardware bereitstellen (Linux-basiertes System mit Unterstützung einer Container-Plattform).
Pro-Lizenz erforderlich
Diese Bereitstellungsoption erfordert mindestens die Lizenzstufe Pro.
Anforderungen:
- Eine Container-Laufzeitumgebung ist erforderlich
- Der Kunde muss Microservice-Updates eigenständig pflegen
- Linux-basiertes System, das die Ressourcenanforderungen erfüllt
Kritische Kompatibilitätsanforderung
Bei der Verwendung von kundeneigener Hardware ist der Kunde für die Pflege der Microservice-Updates verantwortlich. Dies ist kritisch, wenn der Mirox-Agent sich mit einer cloudbasierten Mirox-Cloud verbindet (siehe Optionen für die Mirox-Cloud-Bereitstellung), da die Mirox-Cloud regelmäßig aktualisiert wird und Mirox-Agents jederzeit kompatibel bleiben müssen. Wird die Kompatibilität nicht aufrechterhalten, kann dies zu Verbindungsfehlern und Monitoring-Ausfällen führen.
Hinweis: Bereitstellungen auf virtuellen Maschinen werden nicht unterstützt.
Migration zwischen Bereitstellungsmodellen
Anlagen können zwischen Bereitstellungsstrategien migrieren, falls sich die Anforderungen ändern:
Von Vor Ort zu Cloudbasiert:
- VPN-Konnektivität herstellen
- Cloudbasierten Agent bereitstellen
- Datenerfassung validieren
- Vor-Ort-Hardware außer Betrieb nehmen
Von Cloudbasiert zu Vor Ort:
- Vor-Ort-Hardware bereitstellen
- Lokalen Agent konfigurieren
- Betrieb validieren
- VPN-Abhängigkeit entfernen
Die Mirox-Plattform unterstützt beide Modelle und gibt Ihnen die Flexibilität, für jede Anlage den besten Ansatz zu wählen und Strategien zu ändern, wenn sich die Umstände entwickeln.
Empfehlungen
Wählen Sie die Vor-Ort-Bereitstellung, wenn:
- Die Anlage über ausreichende physische Infrastruktur verfügt
- Die Internetkonnektivität unzuverlässig ist
- Netzwerksicherheitsrichtlinien den VPN-Zugriff einschränken
- Autonomer Betrieb bei Ausfällen kritisch ist
- Latenzempfindliche Anwendungen im Spiel sind
Wählen Sie die cloudbasierte Bereitstellung, wenn:
- Die Anlage über zuverlässiges Internet mit hoher Bandbreite verfügt
- Eine VPN-Infrastruktur verfügbar ist oder leicht bereitgestellt werden kann
- Der physische Platz oder die Hardware-Bereitstellung problematisch ist
- Zentralisierte Verwaltung eine hohe Priorität hat
- Viele kleine, verteilte Anlagen überwacht werden
- Der Standortzugang eingeschränkt oder schwierig ist
Erwägen Sie hybride Ansätze, wenn:
- Die Anforderungen komplex sind oder sich entwickeln
- Maximale Zuverlässigkeit unerlässlich ist
- Verschiedene Anlagen unterschiedliche Einschränkungen haben
- Sie über ein Portfolio hinweg sowohl auf Kosten als auch auf Performance optimieren
Die Architektur unterstützt beide Bereitstellungsmodelle, sodass jede Organisation den Ansatz wählen kann, der am besten zu ihren betrieblichen, technischen und geschäftlichen Anforderungen passt.
Verwandte Funktionen
- Mirox-Agent – Überblick — was der Edge-Agent an jeder Anlage tut
- Data Scraper — die herstellerspezifischen Adapter, die Anlagendaten erfassen
- mrxnode — die empfohlene Vor-Ort-Hardware-Plattform
- VPN — die sicheren Tunnel hinter der cloudbasierten Bereitstellung
- Mirox-Cloud – Überblick — wo die cloudgehosteten Agents laufen