프라이빗 5G 네트워크 빌드

이 문서는 프라이빗 5G 네트워크 배포에 대한 두 가지 문서 중 두 번째 문서입니다.

프라이빗 5G 네트워크에는 네 가지 중요한 구성 요소인 로컬 라디오 및 네트워킹 기능, 에지 컴퓨팅 플랫폼, 애플리케이션 에코시스템 및 클라우드가 있습니다. 프라이빗 5G 네트워크 솔루션은 종종 느슨하게 통합된 구성 요소의 컬렉션으로 빌드됩니다. 이러한 느슨한 통합 접근 방식은 물리적 및 조직 구분 지점 측면에서 의미가 있을 수 있지만 단점이 있습니다. 이 방법에는 다음과 같은 문제가 내재되어 있습니다.

  • 배포하기 어려움
  • 관리하기 어려움
  • 스케일링 비용이 많이 듬
  • 안전하지 않음

Microsoft는 운영자가 기업에 프라이빗 5G를 제공할 기회를 활용할 수 있도록 다른 접근 방식을 제공합니다. 이 클라우드 관리형 프라이빗 5G 네트워크 솔루션은 클라우드 네이티브 모바일 핵심 기술, 고급 에지 컴퓨팅 및 유연한 라디오 선택 및 애플리케이션 파트너를 제공합니다. 솔루션은 운영자가 전달하고 관리하도록 설계되었습니다. 다양한 업계에 적합합니다. 프라이빗 5G 네트워크에 대한 Microsoft 접근 방식은 운영자와 기업 모두에 이점을 제공하고 플랫폼 및 애플리케이션을 선택할 수 있습니다.

Azure 프라이빗 다중 액세스 에지 컴퓨팅은 다양한 에지 플랫폼에 에지 컴퓨팅, 네트워킹 및 애플리케이션을 통합하기 위한 솔루션입니다. 운영자와 파트너가 엔터프라이즈에 고성능 MEC 솔루션을 제공할 수 있도록 설계되었습니다.

Diagram that shows the Azure private multiaccess edge compute stack.

에지용 Azure Stack 플랫폼

프라이빗 다중 액세스 에지 컴퓨팅은 Azure Stack 솔루션에서 제공하는 여러 플랫폼에 배포할 수 있습니다. Azure Stack 솔루션은 데이터 센터에서 에지 위치 및 원격 사무실에 이르기까지 다양한 환경으로 Azure 서비스와 기능을 확장합니다. 기업은 Azure Stack을 사용하여 IT 에코시스템에서 하이브리드 및 에지 컴퓨팅 앱을 지속해서 빌드, 배포 및 실행할 수 있습니다.

Azure Stack Edge는 Azure의 컴퓨팅, 스토리지 및 인텔리전스를 엔터프라이즈 환경에 제공하는 Azure 관리형 에지 어플라이언스입니다. 프라이빗 다중 액세스 에지 컴퓨팅 솔루션의 일부로 Azure Stack Edge는 에지에서 모바일 네트워크 데이터를 처리하기 위한 단일 지점을 제공합니다. 더 빠른 처리와 낮은 대역폭 사용을 위해 데이터 처리의 로컬 지능형 중단을 가능하게 합니다.

Azure Private 5G Core

프라이빗 5G 네트워크용 Microsoft 아키텍처의 최종 구성 요소는 4G/5G 모바일 코어로, 4G LTE RAN에 대한 지원을 가능하게 하는 선택적 4G 상호 작용 기능이 있는 독립 실행형 5G 코어로 배포됩니다. Private 5G Core는 표준 5G 코어 네트워크 기능을 포함하는 완전히 가상화된 클라우드 네이티브 솔루션입니다.

Diagram that shows the key components of Private 5G Core.

Azure는 Azure Stack Edge에서 Private 5G Core의 배포 및 구성을 자동화합니다. 네트워크 구성을 배포하고 업데이트하기 위해 네트워크 운영자는 다음 도구를 모두 사용할 수 있습니다.

  • Azure Portal 웹 GUI
  • Azure Resource Manager REST API
  • 배포 템플릿(ARM 템플릿 및/또는 Terraform)

운영자는 표준 JSON 또는 Bicep 데이터 형식의 선언적 구문을 사용하여 코어를 구성할 수 있습니다. 이렇게 하면 여러 네트워크 사이트에서 반복 가능한 배포 및 업데이트를 위해 Azure DevOps 또는 GitHub Actions 같은 CI/CD 파이프라인과 통합할 수 있습니다.

운영자는 클라우드 지원 프라이빗 5G 네트워크의 이점을 활용하기 위해 5G를 배포할 필요가 없습니다. 엔터프라이즈 고객과 운영자는 4G 전용, 5G 전용 또는 하이브리드-4G/5G 환경에서 프라이빗 5G 네트워크를 배포할 수 있습니다. 프라이빗 5G Core는 4G에서 5G 독립 실행형 네트워크로의 전환을 지원하므로 기업은 4G 구현으로 시작해 나중에 5G로 마이그레이션하거나 하이브리드 4G/5G 프라이빗 솔루션을 배포할 수 있습니다.

에지 워크로드에 대한 Azure 오케스트레이션

Azure는 에지 애플리케이션 및 네트워크 기능을 온보딩하기 위한 여러 도구를 제공합니다. Microsoft 프라이빗 5G 솔루션은 Azure ArcAzure Network Function Manager를 사용합니다.

Azure Arc는 온-프레미스, 에지 및 다중 클라우드 환경에 분산된 복잡한 인프라를 간소화하고 이러한 환경으로 Azure 관리를 확장할 수 있습니다.

네트워크 기능 워크로드의 경우 네트워크 기능 관리자는 고객이 Azure Stack 플랫폼에서 네트워크 기능을 배포하고 프로비저닝하는 데 사용할 수 있는 클라우드 네이티브 오케스트레이션 서비스입니다. Azure Stack Edge Pro 플랫폼은 네트워크 함수 관리자를 지원하며 기본 제공 GPU를 제공합니다. Azure Stack Edge와 함께 사용할 경우 네트워크 기능 관리자는 Azure Portal 직접 프라이빗 에지에서 실행되는 네트워크 기능 또는 앱의 배포, 프로비저닝 및 클라우드 기반 관리를 제공합니다. 관리되는 서비스이므로 Azure 관리형 서비스 공급자는 에지 디바이스의 네트워크 기능 및 애플리케이션에 대한 업데이트, 수명 주기 관리 및 지원을 처리합니다. 이 플랫폼은 가상 머신, 컨테이너화된 워크로드, 가속화를 위한 하나 또는 두 개의 GPU를 지원합니다.

Azure 솔루션 특성

이 솔루션은 개인 셀룰러 네트워크 운영의 총 소유 비용을 크게 줄입니다. 다음 특성은 비용 절감에 기여합니다.

통신 프라이빗 5G 서비스로서의 네트워크

Azure를 사용하면 운영자가 전체 CBRS/4G/5G 모바일 코어를 서비스로 배포할 수 있습니다. 프라이빗 5G 서비스로서의 네트워크 접근 방식은 프라이빗 5G 네트워크를 배포하고 관리하는 방법을 변경합니다. 운영자에게 더 많은 유연성을 제공하고 모바일 핵심 기능을 호스트되고 관리되는 서비스로 제공할 수 있습니다.

이 솔루션은 Microsoft 파트너 에코시스템을 통해 다양한 RAN(무선 액세스 네트워크) 및 SIM(구독자 ID 관리) 시스템과 통합할 수 있습니다. Azure Machine LearningAzure IoT Hub와 같은 Azure의 다른 애플리케이션과 통합하는 것 외에도 솔루션에는 기업에서 서비스 통합에 필요한 기본 제공 기능이 있습니다. 이러한 기능은 일반적으로 별도의 비용과 컴퓨팅을 발생시키고 복잡한 작업이 필요하지만 이러한 기능은 이 솔루션의 일부로 포함됩니다. 추가 하드웨어가 필요하지 않습니다. 또한 이 솔루션은 Azure 클라우드에서 구성되고 Azure Private 5G Core와 동기화된 SIM 정책에 따라 차별화된 트래픽 처리를 사용하도록 설정하는 통합 로컬 정책을 제공합니다.

클라우드 네이티브 솔루션

Azure 클라우드와 Azure Stack Edge를 모두 사용하기 때문에 이 솔루션 아키텍처는 클라우드 경제성과 종량제 소비 모델의 이점을 제공합니다. 고객은 현재 워크로드에 대한 솔루션의 크기를 조정하고 배포할 수 있으며 리소스 요구 사항을 과소 평가하거나 과대 평가할 위험을 방지할 수 있습니다. 또한 Azure 클라우드는 향상된 보안 및 개인 정보 규정 준수를 기본적으로 제공합니다. 고객은 의료, 정부, 공공 안전, 국방 등 엄격한 데이터 프라이버시가 필요한 솔루션을 수직으로 자신 있게 배포할 수 있습니다. Azure Stack Edge를 사용하는 에지 기반 솔루션을 배포하면 연결 서비스와 에지 애플리케이션을 배포할 수 있습니다. 이 조합은 고객이 짧은 대기 시간 및 에지 컴퓨팅 처리가 필요한 에지 애플리케이션을 배포하는 데 도움이 됩니다.

클라우드 관리, 자동화 및 가시성

솔루션은 Azure 클라우드를 통해 원격으로 관리됩니다. 네트워크 관리자에게 역할 기반 액세스 제어를 제공하여 프라이빗 5G 네트워크 및 SIM을 보고, 관리하고, 제어할 수 있는 다중 테넌트 솔루션입니다. 클라우드 관리는 다음과 같은 여러 가지 이유로 비용을 절감합니다.

  • 솔루션은 기술자 또는 에이전트를 사이트로 보낼 필요 없이 서비스를 받을 수 있습니다.
  • 클라우드 관리를 사용하면 추가 온-프레미스 운영 지원 시스템(OSS)이 필요하지 않습니다.
  • 노출된 노스바운드 API는 기존 SIM 및 OSS/BSS(비즈니스 지원 시스템) 솔루션과 쉽게 통합할 수 있습니다.

Automation은 더 나은 사용자 환경을 제공하고 배포를 간소화합니다. Automation은 운영자, MSP(관리 서비스 공급자) 또는 파트너가 배포를 관리하는지 여부에 관계없이 솔루션 배포를 몇 주에서 몇 시간으로 줄일 수 있습니다. Automation이 없으면 수천 개의 기업 및 소비자에게 솔루션을 배포하는 데 필요한 규모를 달성할 수 없습니다. Azure Automation에서는 Azure 및 비 Azure 환경에서 일관된 관리를 지원하는 클라우드 기반 자동화, 운영 체제 업데이트 및 구성 서비스를 제공합니다. 프로세스 자동화, 구성 관리, 업데이트 관리, 공유 기능 및 이기종 기능을 포함합니다.

Diagram that describes Azure Monitor.

단일 창 접근 방식은 운영자가 서비스를 배포할 수 있도록 하는 것만이 아닙니다. 또한 엔터프라이즈를 위해 규모에 맞게 프라이빗 5G 네트워크 서비스를 신속하게 인스턴스화합니다. 그런 다음, 포털을 구성, 오류 및 성능 관리를 포함하여 전체 서비스 보증 및 자동화에 사용할 수 있습니다.

Azure Private 5G Core 및 Azure Stack Edge는 메트릭 및 경보를 Azure Monitor에 보고하여 네트워크 인사이트를 제공합니다. 운영자는 이러한 인사이트를 폐쇄 루프 자동화에 사용하고 고객에게 서비스 보증을 제공할 수 있습니다. 이 데이터는 네트워크 인사이트 외에도 엔터프라이즈 고객에게 유용한 비즈니스 인텔리전스 및 네트워크 수익 창출을 제공할 수 있습니다.

Azure 서비스와의 통합

이 솔루션을 사용하면 운영자 및 엔터프라이즈 고객을 위한 애플리케이션 에코시스템을 사용할 수 있습니다. 이러한 애플리케이션에는 비즈니스 인텔리전스 및 분석 애플리케이션, Microsoft 등의 AI 및 기계 학습 애플리케이션이 포함됩니다. Azure 프라이빗 다중 액세스 에지 컴퓨팅은 프라이빗 5G Core와 Azure 관리형 에지 컴퓨팅 환경을 단일 아키텍처로 결합합니다. 이러한 공동 배치를 통해 기업은 처리를 위해 모바일 네트워크 안팎으로 데이터를 이동하고 사이트에서 처리해야 하는 데이터와 클라우드로 전송해야 하는 데이터를 선택할 수 있습니다.

Diagram that shows some of the integrated applications.

네트워킹 및 애플리케이션을 위한 MEC

운영자는 프라이빗 5G 네트워크 서비스에 대해 로컬 라디오 인프라와 관리형 컴퓨팅을 모두 제공해야 합니다. 클라우드 서비스 및 애플리케이션을 처리하는 데 클라우드 에지 컴퓨팅 구성 요소도 필요합니다. 한 솔루션은 모바일 네트워크 함수와 로컬 에지 애플리케이션이 나란히 실행되는 공유 에지입니다. Azure Stack Edge에서 제공하는 일반적인 제로 트러스트 보안 프레임워크에서 실행됩니다. 이 방법은 5G 네트워크, 에지 컴퓨팅 및 클라우드 간의 원활한 통합을 제공하며 CapEx 및 OpEx를 상당히 줄입니다.

대체 솔루션에는 컴퓨팅 함수를 운영자가 관리하는 집합과 엔터프라이즈 또는 다른 관리 서비스 공급자가 관리하는 집합으로 분할하는 작업이 포함됩니다. 이 방법에서 솔루션 아키텍처는 관리를 분할하지만 엔터프라이즈는 Azure를 네트워킹 및 애플리케이션 모두에 대한 공통 관리 계층으로 사용하는 이점을 누릴 수 있습니다.

예를 들어 엔터프라이즈 고객이 수백 개의 매장이 있는 소매 체인인 시나리오를 고려해 보세요. 엔터프라이즈는 운영자가 관리하는 단일 컴퓨팅 플랫폼의 프라이빗 5G 네트워크와 선택된 최신 연결 애플리케이션 집합을 통합하도록 선택할 수 있습니다. 또는 엔터프라이즈는 모든 위치에서 두 개의 고유한 컴퓨팅 플랫폼을 사용할 수 있습니다. 하나는 모바일 네트워크 함수(운영자가 관리함)이고 다른 하나는 분산 클라우드 및 엔터프라이즈 개발 애플리케이션을 실행하는 플랫폼입니다. 아키텍처는 엔터프라이즈 및 운영자에게 유연성을 제공합니다.

통신 환경

이 솔루션은 통신 클라우드 서비스의 고성능, 고가용성, 낮은 대기 시간 요구 사항을 충족합니다. 운영자와 MSP가 엔터프라이즈 고객을 위한 프라이빗 5G 네트워크 서비스를 관리하고 제어할 수 있도록 최적화되어 있습니다. 원활하고 스케일링 성능이 뛰어난 플랫폼에서 프라이빗 5G 네트워크의 인프라 요구 사항을 해결함으로써 운영자가 강점에 집중하고 클라우드의 가치를 고객에게 제공할 수 있습니다.

엔터프라이즈 고객의 질문

엔터프라이즈가 프라이빗 5G 네트워크 서비스의 더 나은 교육을 받은 소비자가 됨에 따라 이들은 고유한 요구 사항 및 사용 사례에 맞는 특정 기능을 찾습니다. 다음은 통신사가 잠재 엔터프라이즈 고객으로부터 들을 수 있는 몇 가지 질문입니다.

모바일 코어와 에지 플랫폼은 어떻게 통합되었나요?

Azure 프라이빗 다중 액세스 에지 컴퓨팅은 프라이빗 5G Core와 에지 컴퓨팅 환경을 단일 아키텍처로 결합합니다. 코어와 에지 간의 원활한 통합은 프라이빗 네트워크 솔루션이 예상대로 작동할 것이라는 확신을 제공합니다. 다중 공급업체 솔루션은 기술 문제가 발생하는 경우 장기간의 통합 및 문제로 이어질 수 있습니다. 프라이빗 5G 네트워크는 중요 업무용 애플리케이션을 처리할 수 있으므로 중단은 용인되지 않습니다.

솔루션이 엔드투엔드 관리를 제공하나요?

엔드투엔드 관리는 공통 관리 프레임워크에 Azure 및 파트너 서비스를 통합해야 합니다. Azure는 현재 에지 플랫폼, Kubernetes 및 프라이빗 5G Core에 대한 일관성을 제공합니다. 또한 운영자는 Azure API를 통해 주문 및 서비스 관리를 개발하거나 통합하여 프라이빗 5G 네트워크의 사용을 간소화하는 자동화를 제공하는 것이 좋습니다.

솔루션을 신뢰할 수 있나요?

Azure 프라이빗 다중 액세스 에지 컴퓨팅은 여러 레이어의 안정성을 지원합니다. 엔터프라이즈는 중요 업무용 워크로드에 대한 고가용성 연결을 기대합니다. Azure는 AKS(Azure Kubernetes Service) 온-프레미스 클러스터를 사용하여 다중 노드 에지 배포를 제공하여 Private 5G Core 컨테이너를 실행합니다. Private 5G Core SLA에 대한 자세한 내용은 제품을 일반적으로 사용할 수 있게 되면 Azure SLA 페이지를 참조하세요.

솔루션은 간단하지만 동적으로 스케일링할 수 있을 만큼 유연하나요?

기업이 프라이빗 5G 네트워크에서 애플리케이션 및 운영을 실행하는 이점을 실현함에 따라 네트워크 공간은 다른 비즈니스 영역 및 기타 사이트로 확장됩니다. 운영자는 이러한 솔루션을 빠르고 비용 효율적으로 확장해야 합니다. 클라우드 기반 모바일 코어가 있으면 이 시나리오에서 상당한 이점이 있습니다.

네트워크는 얼마나 안전하나요?

공통 아키텍처 내에서 Azure 제로 트러스트 보안 모델을 효과적으로 배포하면 운영자 및 엔터프라이즈 기능 모두에서 보안 정책을 일관되게 적용할 수 있습니다. 보안 모델은 모든 Azure 서비스 구성 요소에서 사용하도록 설정됩니다.

프라이빗 5G 네트워크가 기존 비즈니스 애플리케이션과 통합되고 내 디바이스를 지원하나요?

Azure 접근 방식은 비즈니스 애플리케이션 및 디바이스와의 통합을 위해 개방형 및 표준화된 API, SIM 프로비저닝 및 프로필 관리를 제공하는 것입니다. 대부분의 네트워크 애플리케이션 및 디바이스 공급업체와 Azure 파트너 관계를 통해 원활한 통합을 제공할 수 있습니다. Microsoft는 클라우드와 모바일 핵심 구성 요소를 모두 보유하므로 OSS/BSS 시스템과의 통합이 간소화됩니다.

내 네트워크에서 무슨 일이 일어나고 있는지 어떻게 확인할 수 있나요?

기업 및 운영자는 통합 Azure 솔루션을 통해 단일 관리 도구를 사용해 원격 분석 데이터에서 네트워크 트래픽에 이르는 모든 것을 보고, 관리하고, 모니터링할 수 있습니다. 일반적인 수명 주기 관리, 보안 정책 및 오케스트레이션은 서비스 관리를 위한 엔드투엔드 가시성과 제어를 제공합니다.

플랫폼이 서비스 자동화와 오케스트레이션을 지원하나요?

컨테이너와 마이크로 서비스는 비즈니스 애플리케이션의 빌딩 블록입니다. 새로운 모바일 서비스를 자동화하고 오케스트레이션하는 기능은 운영자와 기업이 5G 네트워크에서 새로운 애플리케이션과 서비스를 빌드할 때 필수적입니다. 또한 기업은 온-프레미스 또는 클라우드에서 이러한 애플리케이션을 호스트할 수 있어야 합니다. Azure 솔루션은 물리, 가상 및 클라우드와 같은 모든 도메인 및 네트워크 기능에서 자동화 및 오케스트레이션을 제공합니다.

모바일 네트워크 데이터를 어떻게 분석하나요?

연결된 디바이스는 기업에 유용할 수 있는 데이터를 생성합니다. 이 솔루션을 통해 기업은 보안 강화를 통해 Azure 환경으로 데이터를 가져올 수 있습니다. Microsoft 및 기타 비즈니스 인텔리전스 도구를 통한 분석을 포함하여 AI, 기계 학습 및 분석에 이 데이터를 사용할 수 있습니다.

참가자

Microsoft에서 이 문서를 유지 관리합니다. 원래 다음 기여자가 작성했습니다.

보안 주체 작성자:

기타 기여자:

비공개 LinkedIn 프로필을 보려면 LinkedIn에 로그인하세요.

다음 단계