容器簡要摘要
容器化軟體多年來為 IT 領域提供動力,但將其應用於工業控制系統則帶來全新的挑戰與效益。容器將應用程式連同其程式庫、相依性與組態一併封裝為單一映像檔。
這種封裝方式有助於確保相同映像檔能在開發人員的筆記型電腦、工廠現場的無頭閘道或雲端上以相同方式運行。並非所有硬體皆能承載容器,因為容器運行需要容器引擎。
容器引擎可在無需完整作業系統的情況下建立、管理及執行容器。然而,工業邊緣硬體面臨處理能力有限、記憶體預算緊縮、無頭運作及嚴格安全性要求等限制。
如需深入瞭解營運技術環境中的軟體容器基礎,請參閱此文章。
邊緣裝置的軟體容器選項
Embedded Edge Compute 模組與 OptixEdge™ 閘道器出廠即內建相同的容器功能。這些裝置在建立相關容器映像檔後,可執行任意數量的應用程式。
容器化軟體已嵌入於 OptixEdge™ 閘道器與 Embedded Edge Compute 模組中:
- 原生 Docker 執行環境: 可於數秒內啟動任何標準 Docker 映像檔
- 內建 Portainer-CE 圖形介面: 可於網頁介面檢查、部署及檢視日誌
- 支援 Docker Compose: 可定義並協調多容器堆疊
- 相容 Dockerfile: 可自訂建置容器映像檔
- 此外,主機亦支援輔助容器,例如 Portainer 擴充元件 或 Ansible playbook
。這套統一工具組讓您能一次建置容器映像檔,儲存於私有或公開登錄庫,並部署至網路中任一邊緣節點。
部署工作流程
客戶可依循簡易流程,於 OptixEdge™ 或 Embedded Edge Compute 裝置上部署容器:
1. 建立指定應用程式程式碼與相依性的 Dockerfile
2. 於本地建置容器映像檔並於開發機器驗證
3. 將測試通過的映像檔推送至安全的容器登錄庫
4. 於邊緣裝置上使用 Portainer CE 或 Docker 指令列介面拉取並執行容器
此流程可最大限度減少程式庫衝突、作業系統不相容及手動安裝等以往拖慢 OT 部署的問題。
邊緣軟體容器的 6 項關鍵優勢
1. 可擴展性: 如 Docker Compose 等協調框架可於多個邊緣節點複製或擴展多服務堆疊
2. 快速部署: 容器映像檔可於數秒內實例化、更新或回滾,將營運停機時間降至最低
3. 高度自訂化: 映像檔可精確包含所需執行元件、程式庫與工具,降低複雜度與攻擊面
4. 資源效率: 容器所需 CPU、記憶體與儲存空間遠低於其他方案,非常適合資源受限的邊緣硬體
5. 強化安全性: 不可變映像檔與程序隔離可降低漏洞,並將任何入侵侷限於單一容器內
6. 簡化管理: 集中式登錄庫與映像版本控管讓工作負載於整個邊緣節點群的分發、更新與監控更為容易
總結
結合容器化軟體與專為邊緣運算設計的硬體(如 OptixEdge™ 閘道器與 Embedded Edge Compute 模組),您的組織可建構更快速、更智慧且可擴展的架構,涵蓋從可程式邏輯控制器機架到雲端服務。
軟體容器作為 IT 最佳實踐與 OT 實務之間的橋樑,實現即時分析、安全部署與網路邊緣的下一代自動化。 有興趣導入此解決方案嗎?請參閱OptixEdge與Embedded Edge Compute。