Opzioni di distribuzione dell'agente
Scegli dove viene eseguito il Mirox-Agent — fisicamente presso l'impianto o nel cloud accanto a Mirox-Cloud — così puoi adattare prestazioni, accesso alla rete e sicurezza alla realtà di ogni sito.
Panoramica
Il Mirox-Agent raccoglie dati dagli impianti di energia rinnovabile, e ci sono fondamentalmente due approcci su dove viene eseguito l'agente stesso:
- Distribuzione in loco — l'agente viene eseguito localmente presso l'impianto.
- Distribuzione basata sul cloud — l'agente viene eseguito nel cloud e raggiunge l'impianto tramite un tunnel VPN.
Ogni approccio ha vantaggi e compromessi distinti da valutare rispetto ai tuoi requisiti. Non sei vincolato: un impianto può passare da un modello all'altro in qualsiasi momento.
Attivazione cloud self-service
Gli agenti basati sul cloud non richiedono più un rollout manuale. Quando attivi un impianto per il monitoraggio cloud, Mirox-Cloud lo assegna automaticamente al nodo integro con il carico più basso nella flotta di operatori e distribuisce l'agente per quell'impianto — nessuna visita in loco e nessun passaggio di provisioning separato. L'attivazione del parco in sé rimane riservata agli amministratori.
Distribuzione in loco
In questo modello di distribuzione:
- L'agente viene eseguito localmente presso il sito di installazione
- Accesso diretto alla rete di tutte le apparecchiature
- Connessione internet standard verso Mirox-Cloud
- Le operazioni locali continuano durante le interruzioni di internet
Descrizione
Nel modello di distribuzione in loco, il Mirox-Agent viene eseguito su hardware fisicamente collocato presso l'installazione di energia rinnovabile. L'agente ha accesso diretto alla rete di tutte le apparecchiature monitorate (inverter, contatori, sensori) e comunica con Mirox-Cloud tramite internet.
Piattaforma hardware consigliata
Sebbene il Mirox-Agent possa essere eseguito su varie piattaforme, le distribuzioni in loco dovrebbero essere eseguite sulla piattaforma hardware mrxnode. Il mrxnode è progettato appositamente per i requisiti dell'agente, fornendo le prestazioni, l'affidabilità e l'integrazione di cui hai bisogno. Consulta mrxnode per la specifica completa.
Vantaggi
Bassa latenza
- La comunicazione diretta con le apparecchiature elimina i ritardi di rete
- Raccolta dati quasi in tempo reale con latenza minima
- Risposta immediata alle interrogazioni e ai comandi dei dispositivi
Indipendenza dalla rete
- Nessuna dipendenza dall'affidabilità della VPN o dalla connettività cloud per la raccolta dati
- L'agente continua a raccogliere e bufferizzare i dati anche durante le interruzioni di internet
- Le operazioni locali non sono influenzate da problemi di rete esterni
Vantaggi per la sicurezza
- Nessuna necessità di esporre le reti locali delle apparecchiature all'accesso esterno
- Configurazione minima del firewall (sono richieste solo connessioni in uscita)
- Sicurezza fisica dell'hardware dell'agente sotto controllo locale
Segmentazione della rete
- Corretta segmentazione della rete con reti isolate per diversi tipi di apparecchiature (rete inverter, rete di misurazione, automazione dell'edificio, sistemi di sicurezza, rete di sensori)
- VLAN dedicate per ogni categoria di apparecchiatura
- Migliore isolamento di sicurezza rispetto a una singola connessione VPN in cui tutte le apparecchiature sarebbero accessibili attraverso un unico tunnel senza un isolamento adeguato
Architettura di rete semplificata
- Nessun tunnel VPN o routing complesso richiesto
- Regole firewall standard (HTTPS in uscita)
- Accesso diretto a tutti i dispositivi locali senza network address translation
Funzionamento autonomo
- Può funzionare in modo indipendente durante la perdita di connettività cloud
- Il buffering locale garantisce nessuna perdita di dati durante le interruzioni
- Il monitoraggio critico continua anche se internet non funziona
Prestazioni ottimali
- Piena larghezza di banda disponibile per la comunicazione locale
- Nessun overhead VPN o impatto della crittografia sulla raccolta dati
- Uso efficiente delle risorse di rete locali
Traffico di rete ridotto
- L'agente esegue compressione, batching e ottimizzazione prima della trasmissione a Mirox-Cloud
- Utilizzo della larghezza di banda internet significativamente inferiore rispetto alla distribuzione cloud
- Particolarmente vantaggioso quando la connessione internet ha limiti di traffico dati o fatturazione a consumo
- I dati pre-elaborati riducono il volume di traffico diretto al cloud
Sfide
Infrastruttura distribuita
- Più istanze dell'agente da monitorare tra le installazioni
- Configurazioni di rete locali variabili per ogni sito
- Diversa qualità della connettività internet in ogni posizione
Coordinamento della configurazione iniziale
- Configurazione di rete in ogni posizione
- Coordinamento con l'IT locale o la gestione delle strutture
- Politiche di firewall e di rete specifiche per il sito
Più adatto per
La distribuzione in loco è ideale quando:
- Le installazioni hanno un'infrastruttura fisica affidabile
- La raccolta dati a bassa latenza è critica
- La connettività internet può essere inaffidabile
- Le politiche di sicurezza di rete limitano l'accesso esterno alle reti delle apparecchiature
- È richiesto il funzionamento autonomo durante le interruzioni
- Parchi di energia rinnovabile standard con spazio e alimentazione adeguati
Distribuzione consigliata
La distribuzione in loco è l'approccio consigliato per la maggior parte delle installazioni. Fornisce prestazioni, sicurezza e affidabilità ottimali. Il modello di distribuzione può essere cambiato in qualsiasi momento se i requisiti cambiano.
Distribuzione basata sul cloud con VPN
In questo modello di distribuzione:
- Le apparecchiature rimangono presso il sito di installazione
- Il tunnel VPN fornisce connettività sicura
- L'agente viene eseguito nel cloud insieme a Mirox-Cloud
- Tutti i dati fluiscono attraverso la connessione VPN crittografata
Descrizione
Nel modello di distribuzione basata sul cloud, il Mirox-Agent viene eseguito su infrastruttura cloud (lo stesso data center di Mirox-Cloud o nelle vicinanze) e accede da remoto alle apparecchiature di energia rinnovabile tramite un tunnel VPN verso il sito di installazione.
Vantaggi
Gestione centralizzata
- Tutti gli agenti vengono eseguiti in un ambiente cloud controllato
- Monitoraggio e gestione unificati
- Configurazione e aggiornamenti coerenti
- Risoluzione dei problemi e diagnostica semplificate
Nessun hardware in loco
- Elimina la necessità di dispositivi edge presso le installazioni
- Nessun requisito di spazio fisico presso il sito
- Nessun consumo di energia locale
- Approvvigionamento e gestione dell'hardware ridotti
Distribuzione semplificata
- Nessuna visita in loco richiesta per l'installazione dell'agente
- Configurazione e setup da remoto
- Onboarding più rapido delle nuove installazioni
- Ridotto coordinamento con le strutture locali
Manutenzione più semplice
- Aggiornamenti software distribuiti in modo centralizzato
- Nessun guasto hardware nei siti remoti
- Risoluzione dei problemi in un ambiente controllato
- Ambiente di esecuzione coerente
Flessibilità delle risorse
- Le risorse dell'agente possono essere scalate dinamicamente
- Facile allocare più capacità secondo necessità
- Nessuna visita in loco per l'aggiornamento dell'hardware
- Condivisione efficiente delle risorse
Alta disponibilità
- Ridondanza dell'infrastruttura cloud
- Funzionalità di failover automatico
- Nessun singolo punto di guasto nei siti remoti
- Ambiente professionale di data center
Efficienza dei costi (per alcuni scenari)
- Nessun approvvigionamento hardware per sito
- Costi ridotti dell'assistenza sul campo
- Gestione centralizzata dell'infrastruttura
- Potenziali risparmi per molte piccole installazioni
Sfide
Dipendenza dalla VPN
- L'intero sistema dipende da una connettività VPN stabile
- I guasti della VPN impediscono la raccolta dati
- I problemi di rete influenzano tutte le funzionalità di monitoraggio
- Sono richieste manutenzione e risoluzione dei problemi della VPN
Latenza di rete
- Ritardo di comunicazione attraverso il tunnel VPN
- Risposta potenzialmente più lenta alle interrogazioni dei dispositivi
- Impatto sulle funzionalità di monitoraggio in tempo reale
- Latenza variabile in base alla qualità di internet
Vincoli di larghezza di banda
- Tutte le comunicazioni fluiscono attraverso il tunnel VPN
- Limitato dalla larghezza di banda di upload internet del sito
- Potenziale collo di bottiglia per il polling ad alta frequenza
- Costi di larghezza di banda per il trasferimento di grandi volumi di dati
Requisiti dell'infrastruttura VPN
- Endpoint VPN necessario presso il sito di installazione
- Configurazione del firewall per l'accesso VPN
- Considerazioni sulla sicurezza di rete
- Manutenzione e monitoraggio della VPN
Considerazioni sulla sicurezza
- Accesso remoto alla rete delle apparecchiature tramite VPN
- Superficie di attacco più ampia attraverso la connessione VPN
- Necessità di una configurazione VPN robusta in termini di sicurezza
- Preoccupazioni di conformità per alcune installazioni regolamentate
Dipendenza da internet
- Affidamento completo sulla connettività internet
- Nessuna raccolta dati durante le interruzioni di internet
- Nessuna capacità di buffering locale
- Punti ciechi di monitoraggio durante la perdita di connettività
Accesso alla rete del sito
- Richiede la cooperazione dei team IT locali
- Può incontrare restrizioni delle politiche di sicurezza di rete
- Complessità delle regole del firewall e della configurazione VPN
- Potenziali conflitti con le politiche di sicurezza esistenti
Più adatto per
La distribuzione basata sul cloud è ideale quando:
- Le installazioni hanno internet affidabile e ad alta larghezza di banda
- L'infrastruttura VPN esiste già o è facilmente distribuibile
- La distribuzione di hardware in loco è impraticabile o vietata
- La gestione centralizzata è una priorità
- È necessario monitorare più piccole installazioni
- Monitoraggio temporaneo o distribuzioni pilota
- Installazioni con spazio fisico limitato
- Situazioni in cui l'accesso al sito è difficile o limitato
Fattori decisionali
Quando scegli tra le opzioni di distribuzione, considera:
Fattori tecnici
- Affidabilità di internet: una connettività stabile e ad alta larghezza di banda favorisce la distribuzione cloud
- Architettura di rete: reti locali complesse possono rendere più semplice la distribuzione in loco
- Requisiti di latenza: le esigenze in tempo reale favoriscono la distribuzione in loco
- Connessioni delle apparecchiature: alcune connessioni dei dispositivi funzionano male con la latenza della VPN
Fattori operativi
- Accesso fisico: l'accesso difficile al sito favorisce la distribuzione cloud
- Risorse IT: un supporto IT locale limitato favorisce la distribuzione cloud
- Preferenza di gestione: la gestione centralizzata favorisce la distribuzione cloud
- Scala: molti piccoli siti possono beneficiare della distribuzione cloud
Fattori di sicurezza
- Politiche di rete: politiche rigorose possono impedire l'accesso VPN
- Requisiti di conformità: le normative possono dettare la posizione di distribuzione
- Sovranità dei dati: alcune giurisdizioni richiedono il trattamento dei dati in loco
- Superficie di attacco: la tolleranza al rischio influisce sull'accettabilità della VPN
Fattori economici
- Costi dell'hardware: la distribuzione cloud elimina i costi dei dispositivi edge
- Costi della larghezza di banda: volumi di dati elevati possono favorire la distribuzione in loco
- Costi di servizio: considera i costi continuativi di VPN e hosting cloud
- Costo totale di proprietà: valuta i costi a lungo termine di ciascun approccio
Opzioni hardware (per la distribuzione in loco)
Quando si sceglie la distribuzione in loco, ci sono due opzioni hardware:
mrxnode (standard)
Il mrxnode è il dispositivo edge standard per la distribuzione del Mirox-Agent. È preconfigurato, testato e gestito automaticamente con tutti gli aggiornamenti dei microservizi. Per le specifiche dettagliate, consulta mrxnode.
Hardware fornito dal cliente
Le organizzazioni possono fornire il proprio hardware compatibile (sistema basato su Linux con supporto per piattaforma container).
Licenza Pro richiesta
Questa opzione di distribuzione richiede almeno un livello di Licenza Pro.
Requisiti:
- Un container runtime è obbligatorio
- Il cliente deve mantenere autonomamente gli aggiornamenti dei microservizi
- Sistema basato su Linux che soddisfa i requisiti di risorse
Requisito di compatibilità critico
Quando si utilizza hardware fornito dal cliente, il cliente è responsabile della manutenzione degli aggiornamenti dei microservizi. Questo è critico quando il Mirox-Agent si connette a una Mirox-Cloud basata sul cloud (consulta Opzioni di distribuzione di Mirox-Cloud), poiché Mirox-Cloud viene aggiornata periodicamente e i Mirox-Agent devono rimanere compatibili in ogni momento. La mancata manutenzione della compatibilità può comportare guasti di connessione e interruzioni del monitoraggio.
Nota: le distribuzioni su macchine virtuali non sono supportate.
Migrazione tra modelli di distribuzione
Le installazioni possono migrare tra le strategie di distribuzione se i requisiti cambiano:
Da in loco a basata sul cloud:
- Stabilire la connettività VPN
- Distribuire l'agente basato sul cloud
- Validare la raccolta dati
- Dismettere l'hardware in loco
Da basata sul cloud a in loco:
- Distribuire l'hardware in loco
- Configurare l'agente locale
- Validare le operazioni
- Rimuovere la dipendenza dalla VPN
La piattaforma Mirox supporta entrambi i modelli, dandoti la flessibilità di scegliere l'approccio migliore per ogni impianto e di cambiare strategia man mano che le circostanze evolvono.
Raccomandazioni
Scegli la distribuzione in loco quando:
- L'installazione dispone di un'infrastruttura fisica adeguata
- La connettività internet è inaffidabile
- Le politiche di sicurezza di rete limitano l'accesso VPN
- Il funzionamento autonomo durante le interruzioni è critico
- Sono coinvolte applicazioni sensibili alla latenza
Scegli la distribuzione basata sul cloud quando:
- L'installazione dispone di internet affidabile e ad alta larghezza di banda
- L'infrastruttura VPN è disponibile o facilmente distribuibile
- Lo spazio fisico o la distribuzione hardware è problematica
- La gestione centralizzata è una priorità elevata
- Si monitorano molte piccole installazioni distribuite
- L'accesso al sito è limitato o difficile
Considera approcci ibridi quando:
- I requisiti sono complessi o in evoluzione
- La massima affidabilità è essenziale
- Diverse installazioni hanno vincoli diversi
- Si ottimizza sia per costi sia per prestazioni su un portfolio
L'architettura supporta entrambi i modelli di distribuzione, così ogni organizzazione può scegliere l'approccio che meglio si adatta ai propri requisiti operativi, tecnici e di business.
Funzionalità correlate
- Panoramica del Mirox-Agent — cosa fa l'agente edge presso ogni impianto
- Data Scraper — gli adapter specifici per fornitore che raccolgono i dati dell'impianto
- mrxnode — la piattaforma hardware in loco consigliata
- VPN — i tunnel sicuri alla base della distribuzione basata sul cloud
- Panoramica di Mirox-Cloud — dove vengono eseguiti gli agenti ospitati nel cloud