CSOを使用したオーケストレーションと管理
以下の管理およびオーケストレーション情報は、CSOプラットフォーム自体のハードウェア、ソフトウェア、サービスに関するものです。したがって、この議論は、CSOのオンプレミス導入を実装している人に主に関係します。CSOaaS には同じ要素が存在しますが、加入者は通常、これらのセクションで説明する概念を理解する必要はほとんどありません。
Contrail サービス オーケストレーション ソフトウェアは、SD-WAN および NGFW の管理およびオーケストレーション ソリューションを実装します。CSOは、ネットワークサービスの作成と管理に伴う複雑さを抽象化する、拡張性に優れたクラウド導入可能なマルチテナントソフトウェアプラットフォームです。基本的に、CSOは、ソリューションのさまざまなコンポーネントに自動化と統合フレームワークを提供します。
CSOプラットフォームはメタデータ駆動型で、テンプレートを使用してネットワークサービスとリソースサービスを表します。 インテントベースのポリシーを使用して、「エンドポイントb宛てのトラフィックタイプaをリンクc全体に送信する」などの高レベルのビジネスルールを反復可能な実行可能なタスクに変換し、柔軟なオーケストレーションエンジンの制御下で実行します。
アーキテクチャ
CSOアーキテクチャの主な特徴を 図1に示します。

これらの特性には以下が含まれます。
各機能コンポーネントを個別に導入および拡張できる、コンテナベースのマイクロサービスアーキテクチャ
複数の地理的な場所で多数のネットワーク要素(VNF、PNF など)をサポートできる階層型集中型地域サービス
ネットワーク デバイスと仮想化ネットワーク サービスのライフサイクル全体を管理し、監視と可視化を可能にするオーケストレーション プラットフォーム
オープンでプラグインベースのマルチベンダー VNF および EMS のサポート
OSS/BSS統合のためのスタンダードベースのREST API
オンプレミス、パブリック クラウド、プライベート クラウドなどの柔軟な導入オプション。
オーケストレーション レイヤー
CSO ソフトウェアは、使いやすさと拡張性を実現する複数レイヤーの抽象化を使用して構築されています( 図 2 を参照)。このプラットフォームでは、オーケストレーションソフトウェアとコントローラソフトウェアを使用して、これらのレイヤーを実装します。

サービス オーケストレーション レイヤーには、ネットワーク サービス オーケストレータが含まれています。オーケストレーションソフトウェアは、仮想ネットワーク機能と物理デバイスの両方を含むすべてのリソースをグローバルに表示します。
また、オーケストレーションソフトウェアはテナント管理を可能にし、エンドツーエンドのトラフィックオーケストレーション、可視化、監視を提供します。さらに、エンタープライズユーザーはカスタマーポータルにログインして、オンデマンドで独自のサービスセットを有効および管理できます。
ドメイン オーケストレーション レイヤーには、ネットワーク サービス コントローラが含まれています。オーケストレーション ソフトウェアは、コントローラと連携してオンプレミス(CPE)デバイスを管理します。コントローラは、トポロジーとCPEライフサイクル管理機能を提供します。また、デバイスとリンクのステータスを監視し、この情報をオーケストレーションレイヤーに渡します。
2 つのレイヤーは標準の Web ベースの REST API を使用して接続され、オーケストレーション レイヤーとコントローラ レイヤーの両方が独自の API セットを公開します。API は、外部 OSS システムで CSO と統合するために使用できます。
インフラストラクチャ サービスとマイクロサービス
CSOは、完全分散型のDockerコンテナベースのマイクロサービスアーキテクチャを使用します。このプラットフォームは、中央ノードと地域ノードに展開される複数のインフラストラクチャサービスとマイクロサービスで構成されています。各マイクロサービスを個別に拡張および導入することで、システム全体を必要に応じて拡張できます。
HA導入では、複数のマイクロサービスセットを導入して、オーケストレータコンポーネントの障害を発生させることができます。オーバーレイ接続は、マイクロサービスのシームレスな通信を可能にするために、サービスのセット間で使用されます。
重要なマイクロサービスには以下が含まれます。
Tenant site and service management (TSSM):テナント、サイト、サービスを管理するための API を提供します。
VNF manager:仮想ネットワーク サービスを管理する API を提供します。
Intent-based Policy and SLA management (PSLAM):SD-WAN 機能を有効にするポリシーおよび SLA プロファイル オブジェクト管理サービスを提供します。
Routing manager:VPNの作成、vRへのインターフェイス、CPEデバイスでのルーティングの有効化などのルーティング操作を管理するAPIを提供します。
Telemetry:テレメトリエージェントからサービスチェック結果を収集するために、障害監視およびパフォーマンス監視システムで使用されるAPIを提供します。
Activation service:デバイスのゼロタッチプロビジョニングを可能にするネットワークアクティベーション機能を提供します。
CSO のインストールとアップグレードは、CSOaaS には適用されません。マイクロサービスに関する情報は、CSOの最新のオンプレミスバージョン(5.1.0)に固有のCSO インストールおよびアップグレードガイド を参照してください。