Erstellen eines privaten 5G-Netzwerks

Dieser Artikel ist der zweite Teil von zwei Artikeln über die Bereitstellung privater 5G-Netzwerke.

Es gibt vier wichtige Komponenten für ein privates 5G-Netzwerk: die lokalen Funk- und Netzwerkfunktionen, die Edgecomputingplattform, das Anwendungsökosystem und die Cloud. Private 5G-Netzwerklösungen werden häufig als Sammlung von lose integrierten Komponenten erstellt. Eine derartige lose Integration mag in Bezug auf physische und organisatorische Grenzpunkte sinnvoll sein, hat aber Nachteile. Bei diesem Ansatz gibt es die folgenden Probleme:

  • Schwierige Bereitstellung
  • Schwierige Verwaltung
  • Kostenintensive Skalierung
  • Keine Sicherheit

Microsoft bietet einen anderen Ansatz, um Netzbetreibern dabei zu helfen, private 5G-Netzwerke für Unternehmen bereitstellen zu können. Diese cloudverwaltete private 5G-Netzwerklösung verfügt über eine cloudnative Mobilfunkkernnetztechnologie, erweitertes Edgecomputing und flexible Auswahlmöglichkeiten für Funk- und Anwendungspartner. Die Lösung ist so konzipiert, dass sie von den Netzbetreibern bereitgestellt und verwaltet werden kann. Sie eignet sich für verschiedene vertikale Branchen. Der Microsoft-Ansatz für private 5G-Netzwerke bietet Vorteile sowohl für Netzbetreiber als auch für Unternehmen und umfasst eine breite Auswahl an Plattformen und Anwendungen.

Das private Multi-Access Edge Computing von Azure ist eine Lösung für die Integration von Edgecomputing, Netzwerk und Anwendungen auf einer Reihe von Edgeplattformen. Sie wurde entwickelt, um Netzbetreiber und Partner bei der Bereitstellung leistungsfähiger MEC-Lösungen für Unternehmen zu unterstützen.

Diagram that shows the Azure private multiaccess edge compute stack.

Azure Stack-Plattform für den Edge

Das private Multi-Access Edge Computing kann auf mehreren Plattformen bereitgestellt werden, die auf Azure Stack-Lösungen basieren. Azure Stack-Lösungen erweitern die Dienste und Funktionen von Azure auf verschiedene Umgebungen – vom Rechenzentrum bis hin zu Edgestandorten und Außenstellen. Unternehmen können Azure Stack verwenden, um Hybrid- und Edgecomputing-Apps in IT-Ökosystemen einheitlich zu erstellen, bereitzustellen und auszuführen.

Azure Stack Edge ist eine von Azure verwaltete Edge-Appliance, die Compute, Speicher und Intelligenz von Azure in der Unternehmensumgebung zur Verfügung stellt. Als Teil der privaten Multi-Access Edge Computing-Lösung ermöglicht Azure Stack Edge die Verarbeitung von Mobilfunkdaten am Edge an einer einzigen Stelle. Die Lösung ermöglicht eine lokale, intelligente Alternative für die Datenverarbeitung, um die Verarbeitung zu beschleunigen und die benötigte Bandbreite zu verringern.

Azure Private 5G Core

Die letzte Komponente der Microsoft-Architektur für private 5G-Netzwerke ist das 4G/5G-Mobilfunkkernnetz, das als eigenständiges 5G-Kernnetzwerk mit einer optionalen Funktion für die Interaktion mit 4G bereitgestellt wird, um die Unterstützung für 4G LTE RAN zu ermöglichen. Private 5G Core ist eine vollständig virtualisierte, cloudnative Lösung, die Standardfunktionen für 5G-Kernnetzwerke umfasst.

Diagram that shows the key components of Private 5G Core.

Azure automatisiert die Bereitstellung und Konfiguration von Private 5G Core in Azure Stack Edge. Zum Bereitstellen und Aktualisieren der Netzwerkkonfiguration kann der Netzbetreiber folgende Tools verwenden:

  • Die grafische Web-Benutzeroberfläche des Azure-Portals
  • Die REST-API von Azure Resource Manager
  • Bereitstellungsvorlagen (ARM-Vorlagen und/oder Terraform)

Netzbetreiber können eine deklarative Syntax im JSON- oder Bicep-Standarddatenformat verwenden, um das Kernnetz zu konfigurieren. Dies ermöglicht die Integration von CI/CD-Pipelines wie Azure DevOps oder GitHub Actions für wiederholbare Bereitstellungen und Aktualisierungen über mehrere Netzwerkstandorte hinweg.

Netzbetreiber müssen 5G nicht bereitstellen, um von einem cloudfähigen privaten 5G-Netzwerk profitieren zu können. Unternehmenskunden und Netzbetreiber können ein privates 5G-Netzwerk in einer Nur-4G-, Nur-5G- oder hybriden 4G/5G-Umgebung bereitstellen. Private 5G Core unterstützt den Übergang von 4G zu einem eigenständigen 5G-Netzwerk, sodass Unternehmen mit einer 4G-Implementierung beginnen und später zu 5G migrieren oder eine private 4G/5G-Hybridlösung bereitstellen können.

Azure-Orchestrierung für Edgeworkloads

Azure bietet mehrere Tools zum Onboarding von Edgeanwendungen und Netzwerkfunktionen. Die private 5G-Lösung von Microsoft verwendet Azure Arc und Azure Network Function Manager.

Azure Arc kann komplexe Infrastrukturen vereinfachen, die über lokale, Edge- und Multicloudumgebungen verteilt sind, und die Azure-Verwaltung auf diese Umgebungen erweitern.

Für Netzwerkfunktionsworkloads können Kunden Network Function Manager, einen cloudnativen Orchestrierungsdienst, zum Bereitstellen und Konfigurieren von Netzwerkfunktionen auf Azure Stack-Plattformen verwenden. Die Azure Stack Edge Pro-Plattform unterstützt den Netzwerkfunktionsmanager und verfügt über eine integrierte GPU. Bei Verwendung mit Azure Stack Edge ermöglicht Network Function Manager die Bereitstellung, Konfiguration und cloudbasierte Verwaltung von Netzwerkfunktionen oder Apps, die am privaten Edge ausgeführt werden, direkt im Azure-Portal. Es handelt sich um einen verwalteten Dienst, sodass ein von Azure verwalteter Dienstanbieter für Aktualisierungen, Lebenszyklusverwaltung und Support für Netzwerkfunktionen und -anwendungen auf dem Edgegerät sorgt. Die Plattform unterstützt virtuelle Computer und Containerworkloads sowie ein oder zwei GPUs zur Beschleunigung.

Merkmale der Azure-Lösung

Diese Lösung reduziert die Gesamtkosten für den Betrieb eines privaten Mobilfunknetzes erheblich. Die folgenden Merkmale tragen zur Kostenreduzierung bei:

„Private 5G Network-as-a-Service“ für Telekommunikationsunternehmen

Azure bietet Netzbetreibern die Möglichkeit, ein vollständiges CBRS/4G/5G-Mobilfunkkernnetz als Dienst bereitzustellen. Der Ansatz „Private 5G Network-as-a-Service“ verändert die Bereitstellung und Verwaltung privater 5G-Netzwerke. Er bietet Netzbetreibern mehr Flexibilität und ermöglicht es ihnen, die Funktionalität des Mobilfunkkernnetzes als gehosteten und verwalteten Dienst bereitzustellen.

Die Lösung kann über das Microsoft-Partnerökosystem in eine Vielzahl von RAN- (Radio Access Network) und SIM-Systemen (Subscriber Identity Management) integriert werden. Zusätzlich zur Integration mit anderen Anwendungen in Azure, z. B. Azure Machine Learning und Azure IoT Hub, verfügt die Lösung über integrierte Features, die Unternehmen für Dienstintegrationen benötigen. Diese Features verursachen in der Regel separate Kosten und Compute, und der Betrieb ist komplex. Diese Funktionen sind aber Bestandteil dieser Lösung. Eine zusätzliche Hardware ist nicht erforderlich. Die Lösung umfasst auch eine integrierte lokale Richtlinie, um eine differenzierte Behandlung des Datenverkehrs basierend auf SIM-Richtlinien zu ermöglichen, die in der Azure-Cloud konfiguriert und mit Azure Private 5G Core synchronisiert werden.

Cloudnative Lösung

Da sowohl die Azure-Cloud als auch Azure Stack Edge verwendet werden, beinhaltet diese Lösungsarchitektur die Vorteile der Cloudökonomie und eines nutzungsbasierten Nutzungsmodells. Kunden können die Lösung für ihre aktuellen Workloads dimensionieren und bereitstellen. So wird das Risiko vermieden, dass der Ressourcenbedarf unter- oder überschätzt wird. Die Azure-Cloud bietet außerdem integrierte erweiterte Sicherheits- und Datenschutzkonformität. Kunden können die Lösung getrost für Anwendungsfälle in vertikalen Branchen bereitstellen, in denen strenge Auflagen für den Datenschutz gelten, z. B. Gesundheitswesen, Regierungsbehörden, öffentliche Sicherheit und Verteidigung. Die Bereitstellung einer edgebasierten Lösung, die Azure Stack Edge verwendet, bietet Konnektivitätsdienste und ermöglicht die Bereitstellung von Edgeanwendungen. Diese Kombination hilft Kunden bei der Bereitstellung von Edgeanwendungen, für die eine geringe Latenz und Edgecomputingverarbeitung erforderlich sind.

Cloudverwaltung, Automatisierung und Beobachtbarkeit

Die Lösung wird remote über die Azure-Cloud verwaltet. Es handelt sich um eine mehrinstanzenfähige Lösung, die Netzwerkadministratoren eine rollenbasierte Zugriffssteuerung ermöglicht, sodass sie private 5G-Netzwerke und SIMs anzeigen, verwalten und steuern können. Die Cloudverwaltung macht aus mehreren Gründen Kosteneinsparungen möglich:

  • Die Lösung kann gewartet werden, ohne dass Techniker oder andere Fachleute zum jeweiligen Standort kommen müssen.
  • Durch die Cloudverwaltung entfällt die Notwendigkeit eines zusätzlichen lokalen Betriebsunterstützungssystems (Operations Support System, OSS).
  • Die verfügbaren Northbound-APIs können problemlos in vorhandene SIM- und OSS/BSS-Lösungen (Business Support System) integriert werden.

Die Automatisierung verbessert die Benutzerfreundlichkeit und vereinfacht die Bereitstellung. Die Automatisierung kann die Bereitstellung der Lösung unabhängig davon, ob die Bereitstellung vom Netzbetreiber, einem Anbieter von verwalteten Diensten (Managed Services Provider, MSP) oder einem Partner bewerkstelligt wird, von Wochen auf Stunden verkürzen. Ohne Automatisierung ist die für die Bereitstellung einer Lösung für Tausende von Unternehmen und Verbrauchern erforderliche Größenordnung nicht erreichbar. Azure Automation stellt einen cloudbasiertem Dienst für Automatisierung, Betriebssystemupdates und Konfiguration bereit, der eine einheitliche Verwaltung von Azure- und Nicht-Azure-Umgebungen unterstützt. Der Dienst umfasst Prozessautomatisierung, Konfigurationsverwaltung, Updateverwaltung, gemeinsam genutzte Funktionen und Features für heterogene Umgebungen.

Diagram that describes Azure Monitor.

Der Ansatz einer transparenten zentralen Verwaltung ermöglicht es Netzbetreibern nicht nur, den Dienst bereitzustellen. Der private 5G-Netzwerkdienst kann damit auch in kurzer Zeit und im großen Stil für die jeweiligen Unternehmen instanziiert werden. Das Portal kann dann für Full-Service-Assurance und Automatisierung verwendet werden, einschließlich Konfigurations-, Fehler- und Leistungsverwaltung.

Azure Private 5G Core und Azure Stack Edge melden Metriken und Alarme an Azure Monitor, um Netzwerkerkenntnisse zu ermöglichen. Netzbetreiber können diese Erkenntnisse für eine Closed-Loop-Automatisierung verwenden und Kunden Service-Assurance bieten. Über Netzwerkerkenntnisse hinaus können diese Daten für Unternehmenskunden in Hinblick auf Business Intelligence und Netzwerkmonetarisierung nützlich sein.

Integration in Azure-Dienste

Diese Lösung ermöglicht ein Ökosystem von Anwendungen für Netzbetreiber und Unternehmenskunden. Zu diesen Anwendungen gehören Business Intelligence- und Analyseanwendungen sowie KI- und Machine Learning-Anwendungen von Microsoft und anderen. Das private Multi-Access Edge Computing von Azure kombiniert Private 5G Core und die von Azure verwaltete Edgecomputingumgebung in einer einzigen Architektur. Diese Kombination ermöglicht es Unternehmen, Daten zur Verarbeitung in und aus ihren Mobilfunknetzen zu übertragen und festzulegen, welche Daten vor Ort verarbeitet und welche an die Cloud gesendet werden sollen.

Diagram that shows some of the integrated applications.

MEC für Netzwerke und Anwendungen

Ein Netzbetreiber muss sowohl die lokale Funkinfrastruktur als auch die verwaltete Compute für einen privaten 5G-Netzwerkdienst bereitstellen. Eine Cloud-Edgecomputingkomponente ist auch für die Verarbeitung von Clouddiensten und -anwendungen erforderlich. Eine Lösung ist ein gemeinsam genutzter Edge, in dem sowohl die Mobilfunknetzfunktionen als auch die lokalen Edgeanwendungen nebeneinander ausgeführt werden. Sie werden in einem gemeinsamen Zero Trust-Sicherheitsframework ausgeführt, das von Azure Stack Edge bereitgestellt wird. Dieser Ansatz ermöglicht eine nahtlose Integration von 5G-Netzwerk, Edgecomputing sowie Cloud und reduziert Kapital- sowie Betriebskosten erheblich.

In alternativen Lösungen werden die Computefunktionen in zwei Gruppen aufgeteilt: eine, die vom Netzbetreiber verwaltet wird, und eine andere, die vom Unternehmen oder einem anderen Anbieter von verwalteten Diensten verwaltet wird. Bei diesem Ansatz teilt die Lösungsarchitektur die Verwaltung auf. Unternehmen profitieren jedoch davon, dass Azure als gemeinsame Verwaltungsebene für Netzwerke und Anwendungen verwendet wird.

Betrachten Sie beispielsweise ein Szenario, in dem der Unternehmenskunde eine nationale Einzelhandelskette mit Hunderten von Geschäften ist. Das Unternehmen kann ausgewählte moderne verbundene Anwendungen auf einer einzelnen Computeplattform, die vom Netzbetreiber verwaltet wird, in das private 5G-Netzwerk integrieren. Das Unternehmen kann aber auch zwei verschiedene Computeplattformen an jedem Standort verwenden: eine für die Mobilfunknetzfunktionen (vom Netzbetreiber verwaltet) und eine andere für die Ausführung verteilter Cloud-Anwendungen sowie für die Ausführung von Anwendungen, die vom Unternehmen entwickelt wurden. Die Architektur bietet Flexibilität für das Unternehmen und den Netzbetreiber.

Die Telekommunikationsfunktionalität

Diese Lösung erfüllt die Anforderungen von Cloudtelekommunikationsdiensten mit hoher Leistung, Hochverfügbarkeit und geringer Latenz. Sie ermöglicht Netzbetreibern und MSPs eine optimale Verwaltung und Steuerung von privaten 5G-Netzwerkdiensten für ihre Unternehmenskunden. Durch Berücksichtigung der Infrastrukturanforderungen privater 5G-Netzwerke in einer nahtlosen und hoch skalierbaren Plattform ermöglicht die Lösung es Netzbetreibern, sich auf ihre Stärken zu konzentrieren und die Cloud für ihre Kunden nutzbar zu machen.

Fragen von Unternehmenskunden

Sobald Unternehmen besser wissen, wie private 5G-Netzwerkdienste genutzt werden können, werden sie spezielle Features suchen, die ihren jeweiligen Anforderungen und Anwendungsfällen entsprechen. Hier sind einige der Fragen, die Mobilfunknetzbetreiber von potenziellen Unternehmenskunden erwarten können:

Wie integriert sind die Mobilfunkkernnetz- und Edgeplattformen?

Das private Multi-Access Edge Computing von Azure kombiniert Private 5G Core und die verwaltete Edgecomputingumgebung in einer einzigen Architektur. Die nahtlose Integration zwischen Kernnetz und Edge gewährleistet, dass die private Netzwerklösung wie erwartet funktioniert. Lösungen mit mehreren Anbietern können zu langwierigen Integrationen und Schwierigkeiten führen, wenn technische Probleme auftreten. Da private 5G-Netzwerke unternehmenskritische Anwendungen verarbeiten können, sind Unterbrechungen nicht akzeptabel.

Bietet die Lösung eine durchgängige Verwaltung?

Für eine durchgängige Verwaltung müssen Azure- und Partnerdienste in einem gemeinsamen Verwaltungsframework kombiniert werden. Azure ermöglicht derzeit eine einheitliche Verwaltung für die Edgeplattform, Kubernetes und Private 5G Core. Es wird außerdem empfohlen, dass Netzbetreiber ihre Auftrags- und Dienstverwaltung über Azure-APIs entwickeln oder integrieren, um eine Automatisierung und einfachere Nutzung privater 5G-Netzwerke zu ermöglichen.

Ist die Lösung zuverlässig?

Das private Multi-Access Edge Computing von Azure unterstützt mehrere Zuverlässigkeitsebenen. Unternehmen erwarten Hochverfügbarkeitskonnektivität für unternehmenskritische Workloads. Azure ermöglicht eine Edgebereitstellung mit mehreren Knoten mit lokalen Azure Kubernetes Service-Clustern (AKS), auf denen die Private 5G Core-Container ausgeführt werden. Informationen zur SLA für Private 5G Core finden Sie auf der Azure-SLA-Seite, nachdem das Produkt die allgemeine Verfügbarkeit erreicht hat.

Ist die Lösung einfach, aber flexibel genug für eine dynamische Skalierung?

Sobald Unternehmen die Vorteile der Ausführung von Anwendungen und Vorgängen in einem privaten 5G-Netzwerk nutzen, wird die Netzwerkausdehnung auf andere Geschäftsbereiche und andere Standorte erweitert. Netzbetreiber müssen diese Lösungen schnell und kostengünstig skalieren. Ein cloudbasiertes Mobilfunkkernnetz bietet in diesem Szenario einen erheblichen Vorteil.

Wie sicher ist das Netzwerk?

Die effektive Bereitstellung des Azure Zero Trust-Sicherheitsmodells in einer gemeinsamen Architektur gewährleistet die einheitliche Anwendung von Sicherheitsrichtlinien in Netzbetreiber- und Unternehmensfunktionen. Das Sicherheitsmodell ist für alle Azure-Dienstkomponenten aktiviert.

Wird das private 5G-Netzwerk in meine vorhandenen Geschäftsanwendungen integriert und werden meine Geräte unterstützt?

Der Azure-Ansatz besteht darin, offene und standardisierte APIs bereitzustellen sowie SIM-Bereitstellung und Profilverwaltung für die Integration von Geschäftsanwendungen und Geräten zu ermöglichen. Azure-Partnerschaften mit den meisten Anbietern von Netzwerkanwendungen und Geräten ermöglichen eine problemlose Integration. Da Microsoft sowohl die Cloud- als auch die Mobilfunkkernnetzkomponenten gehören, ist eine optimale Integration in OSS/BSS-Systeme möglich.

Wie kann ich sehen, was in meinem Netzwerk passiert?

Bei einer einheitlichen Azure-Lösung können Unternehmen und Netzbetreiber mithilfe eines einzigen Verwaltungstools alle entsprechenden Daten anzeigen, verwalten und überwachen – von Telemetriedaten bis hin zum Netzwerkdatenverkehr. Allgemeine Lebenszyklusverwaltung, Sicherheitsrichtlinie und Orchestrierung bieten durchgängig Transparenz und Kontrolle zum Verwalten des Diensts.

Unterstützt die Plattform eine Dienstautomatisierung und -orchestrierung?

Container und Microservices sind die Bausteine für Geschäftsanwendungen. Die Möglichkeit, neue Mobilfunkdienste zu automatisieren und zu orchestrieren, ist für Netzbetreiber und Unternehmen unerlässlich, wenn sie neue Anwendungen und Dienste in ihren 5G-Netzwerken erstellen. Unternehmen müssen diese Anwendungen außerdem lokal oder in der Cloud hosten können. Die Azure-Lösung ermöglicht eine Automatisierung und Orchestrierung für alle Bereiche und Netzwerkfunktionen: physisch, virtuell und cloudbasiert.

Wie analysiere ich Mobilfunknetzdaten?

Verbundene Geräte generieren Daten, die für Unternehmen nützlich sein können. Bei dieser Lösung können Unternehmen Daten mit erhöhter Sicherheit in die Azure-Umgebung einbringen. Diese Daten können für KI, maschinelles Lernen und Analysen verwendet werden, z. B. Analysen mit Business Intelligence-Tools von Microsoft und anderen.

Beitragende

Dieser Artikel wird von Microsoft gepflegt. Er wurde ursprünglich von folgenden Mitwirkenden geschrieben:

Hauptautor:

Andere Mitwirkende:

Melden Sie sich bei LinkedIn an, um nicht öffentliche LinkedIn-Profile anzuzeigen.

Nächste Schritte