Opções de Implementação do Agente
Pode escolher onde é executado o Mirox-Agent — fisicamente na central ou na nuvem, junto ao Mirox-Cloud — para que possa ajustar o desempenho, o acesso à rede e a segurança à realidade de cada local.
Visão Geral
O Mirox-Agent recolhe dados de centrais de energias renováveis e existem fundamentalmente duas abordagens quanto ao local onde o próprio agente é executado:
- Implementação no Local — o agente é executado localmente na central.
- Implementação na Nuvem — o agente é executado na nuvem e chega à central através de um túnel VPN.
Cada abordagem tem vantagens e compromissos distintos a ponderar face aos seus requisitos. Não fica preso: uma central pode mudar de modelo a qualquer momento.
Ativação na Nuvem em Autosserviço
Os agentes baseados na nuvem deixaram de exigir uma implementação manual. Quando ativa uma central para monitorização na nuvem, o Mirox-Cloud atribui-a automaticamente ao nó saudável com menor carga na frota de operadores e implementa o agente para essa central — sem visita ao local e sem um passo de aprovisionamento separado. A ativação do próprio parque continua restrita a administradores.
Implementação no Local
Neste modelo de implementação:
- O agente é executado localmente no local de instalação
- Acesso direto à rede de todos os equipamentos
- Ligação à internet padrão ao Mirox-Cloud
- As operações locais continuam durante interrupções da internet
Descrição
No modelo de implementação no local, o Mirox-Agent é executado em hardware fisicamente localizado na instalação de energias renováveis. O agente tem acesso direto à rede de todos os equipamentos monitorizados (inversores, contadores, sensores) e comunica com o Mirox-Cloud através da internet.
Plataforma de Hardware Recomendada
Embora o Mirox-Agent possa ser executado em várias plataformas, as implementações no local devem ser executadas na plataforma de hardware mrxnode. O mrxnode foi concebido especificamente para os requisitos do agente, oferecendo o desempenho, a fiabilidade e a integração de que necessita. Consulte mrxnode para a especificação completa.
Vantagens
Baixa Latência
- A comunicação direta com os equipamentos elimina atrasos de rede
- Recolha de dados em tempo quase real com latência mínima
- Resposta imediata a consultas e comandos de dispositivos
Independência da Rede
- Sem dependência da fiabilidade da VPN ou da conectividade à nuvem para a recolha de dados
- O agente continua a recolher e a armazenar dados em buffer mesmo durante interrupções da internet
- Operações locais não afetadas por problemas de rede externos
Benefícios de Segurança
- Não há necessidade de expor as redes de equipamentos locais a acesso externo
- Configuração de firewall mínima (apenas ligações de saída necessárias)
- Segurança física do hardware do agente sob controlo local
Segmentação de Rede
- Segmentação de rede adequada com redes isoladas para diferentes tipos de equipamento (rede de inversores, rede de contagem, automação predial, sistemas de segurança, rede de sensores)
- VLANs dedicadas para cada categoria de equipamento
- Melhor isolamento de segurança em comparação com uma única ligação VPN, onde todos os equipamentos ficariam acessíveis através de um único túnel sem o devido isolamento
Arquitetura de Rede Simplificada
- Sem necessidade de túneis VPN ou de encaminhamento complexo
- Regras de firewall padrão (HTTPS de saída)
- Acesso direto a todos os dispositivos locais sem tradução de endereços de rede
Operação Autónoma
- Pode funcionar de forma independente durante a perda de conectividade à nuvem
- O buffer local garante que não há perda de dados durante interrupções
- A monitorização crítica continua mesmo que a internet falhe
Desempenho Ótimo
- Largura de banda total disponível para a comunicação local
- Sem sobrecarga da VPN nem impacto da encriptação na recolha de dados
- Utilização eficiente dos recursos de rede locais
Tráfego de Rede Reduzido
- O agente realiza compressão, agrupamento e otimização antes da transmissão para o Mirox-Cloud
- Utilização de largura de banda da internet significativamente menor em comparação com a implementação na nuvem
- Particularmente vantajoso quando a ligação à internet tem limites de tráfego de dados ou faturação por consumo
- Os dados pré-processados reduzem o volume de tráfego destinado à nuvem
Desafios
Infraestrutura Distribuída
- Múltiplas instâncias do agente a monitorizar nas instalações
- Configurações de rede locais variáveis por local
- Diferente qualidade de conectividade à internet em cada localização
Coordenação da Configuração Inicial
- Configuração de rede em cada localização
- Coordenação com a TI local ou a gestão das instalações
- Políticas de firewall e de rede específicas de cada local
Mais Indicado Para
A implementação no local é ideal quando:
- As instalações dispõem de infraestrutura física fiável
- A recolha de dados com baixa latência é crítica
- A conectividade à internet pode ser pouco fiável
- As políticas de segurança de rede restringem o acesso externo às redes de equipamentos
- É necessária operação autónoma durante interrupções
- Parques de energias renováveis padrão com espaço e energia adequados
Implementação Recomendada
A implementação no local é a abordagem recomendada para a maioria das instalações. Oferece desempenho, segurança e fiabilidade ótimos. O modelo de implementação pode ser alterado a qualquer momento caso os requisitos mudem.
Implementação na Nuvem com VPN
Neste modelo de implementação:
- Os equipamentos permanecem no local de instalação
- Um túnel VPN fornece conectividade segura
- O agente é executado na nuvem, junto ao Mirox-Cloud
- Todos os dados fluem através da ligação VPN encriptada
Descrição
No modelo de implementação na nuvem, o Mirox-Agent é executado em infraestrutura na nuvem (no mesmo centro de dados que o Mirox-Cloud ou nas proximidades) e acede remotamente aos equipamentos de energias renováveis através de um túnel VPN para o local de instalação.
Vantagens
Gestão Centralizada
- Todos os agentes são executados num ambiente de nuvem controlado
- Monitorização e gestão unificadas
- Configuração e atualizações consistentes
- Resolução de problemas e diagnósticos simplificados
Sem Hardware no Local
- Elimina a necessidade de dispositivos de borda nas instalações
- Sem requisitos de espaço físico no local
- Sem consumo de energia local
- Aquisição e gestão de hardware reduzidas
Implementação Simplificada
- Sem necessidade de visitas ao local para instalação do agente
- Configuração e instalação remotas
- Integração mais rápida de novas instalações
- Coordenação reduzida com as instalações locais
Manutenção Mais Fácil
- Atualizações de software implementadas de forma centralizada
- Sem falhas de hardware em locais remotos
- Resolução de problemas num ambiente controlado
- Ambiente de execução consistente
Flexibilidade de Recursos
- Os recursos do agente podem ser dimensionados dinamicamente
- Fácil de atribuir mais capacidade conforme necessário
- Sem visitas ao local para atualizações de hardware
- Partilha eficiente de recursos
Alta Disponibilidade
- Redundância da infraestrutura na nuvem
- Capacidades de failover automático
- Sem pontos únicos de falha em locais remotos
- Ambiente de centro de dados profissional
Eficiência de Custos (em alguns cenários)
- Sem aquisição de hardware por local
- Custos de assistência em campo reduzidos
- Gestão centralizada da infraestrutura
- Potenciais poupanças para muitas instalações pequenas
Desafios
Dependência da VPN
- Todo o sistema depende de uma conectividade VPN estável
- Falhas da VPN impedem a recolha de dados
- Problemas de rede afetam todas as capacidades de monitorização
- Necessária manutenção e resolução de problemas da VPN
Latência de Rede
- Atraso de comunicação através do túnel VPN
- Resposta potencialmente mais lenta a consultas de dispositivos
- Impacto nas capacidades de monitorização em tempo real
- Latência variável consoante a qualidade da internet
Restrições de Largura de Banda
- Toda a comunicação flui através do túnel VPN
- Limitada pela largura de banda de upload da internet do local
- Potencial estrangulamento para consultas de alta frequência
- Custos de largura de banda para transferência de grandes volumes de dados
Requisitos de Infraestrutura VPN
- É necessário um ponto de extremidade VPN no local de instalação
- Configuração de firewall para acesso VPN
- Considerações de segurança de rede
- Manutenção e monitorização da VPN
Considerações de Segurança
- Acesso remoto à rede de equipamentos através de VPN
- Superfície de ataque mais ampla através da ligação VPN
- Necessidade de uma configuração de segurança VPN robusta
- Preocupações de conformidade para algumas instalações reguladas
Dependência da Internet
- Dependência total da conectividade à internet
- Sem recolha de dados durante interrupções da internet
- Sem capacidade de buffer local
- Pontos cegos de monitorização durante a perda de conectividade
Acesso à Rede do Local
- Requer cooperação das equipas de TI locais
- Pode deparar-se com restrições das políticas de segurança de rede
- Complexidade das regras de firewall e da configuração da VPN
- Potenciais conflitos com as políticas de segurança existentes
Mais Indicado Para
A implementação na nuvem é ideal quando:
- As instalações dispõem de internet fiável e de elevada largura de banda
- Já existe infraestrutura VPN ou esta é facilmente implementada
- A implementação de hardware no local é impraticável ou proibida
- A gestão centralizada é uma prioridade
- Várias instalações pequenas necessitam de monitorização
- Monitorização temporária ou implementações piloto
- Instalações com espaço físico limitado
- Situações em que o acesso ao local é difícil ou restrito
Fatores de Decisão
Ao escolher entre as opções de implementação, considere:
Fatores Técnicos
- Fiabilidade da Internet: Uma conectividade estável e de elevada largura de banda favorece a implementação na nuvem
- Arquitetura de Rede: Redes locais complexas podem tornar a implementação no local mais simples
- Requisitos de Latência: As necessidades em tempo real favorecem a implementação no local
- Ligações de Equipamentos: Algumas ligações de dispositivos têm um desempenho fraco com a latência da VPN
Fatores Operacionais
- Acesso Físico: Um acesso difícil ao local favorece a implementação na nuvem
- Recursos de TI: Suporte de TI local limitado favorece a implementação na nuvem
- Preferência de Gestão: A gestão centralizada favorece a implementação na nuvem
- Escala: Muitos locais pequenos podem beneficiar da implementação na nuvem
Fatores de Segurança
- Políticas de Rede: Políticas rigorosas podem impedir o acesso VPN
- Requisitos de Conformidade: A regulamentação pode determinar a localização da implementação
- Soberania dos Dados: Algumas jurisdições exigem o tratamento dos dados no local
- Superfície de Ataque: A tolerância ao risco afeta a aceitabilidade da VPN
Fatores Económicos
- Custos de Hardware: A implementação na nuvem elimina os custos dos dispositivos de borda
- Custos de Largura de Banda: Grandes volumes de dados podem favorecer a implementação no local
- Custos de Serviço: Considere os custos contínuos de VPN e de alojamento na nuvem
- Custo Total de Propriedade: Avalie os custos a longo prazo de cada abordagem
Opções de Hardware (para Implementação no Local)
Quando se opta pela implementação no local, existem duas opções de hardware:
mrxnode (Padrão)
O mrxnode é o dispositivo de borda padrão para a implementação do Mirox-Agent. Vem pré-configurado, testado e gerido automaticamente com todas as atualizações dos microsserviços. Para especificações detalhadas, consulte mrxnode.
Hardware Fornecido pelo Cliente
As organizações podem fornecer o seu próprio hardware compatível (sistema baseado em Linux com suporte para plataforma de contentores).
Licença Pro Necessária
Esta opção de implementação requer, no mínimo, um nível de Licença Pro.
Requisitos:
- É necessário um runtime de contentores
- O cliente deve manter as atualizações dos microsserviços de forma independente
- Sistema baseado em Linux que cumpra os requisitos de recursos
Requisito de Compatibilidade Crítico
Ao utilizar hardware fornecido pelo cliente, o cliente é responsável por manter as atualizações dos microsserviços. Isto é crítico quando o Mirox-Agent se liga a um Mirox-Cloud baseado na nuvem (consulte Opções de Implementação do Mirox-Cloud), uma vez que o Mirox-Cloud é atualizado periodicamente e os Mirox-Agents devem manter-se compatíveis em todos os momentos. A não manutenção da compatibilidade pode resultar em falhas de ligação e interrupções da monitorização.
Nota: As implementações em Máquina Virtual não são suportadas.
Migração Entre Modelos de Implementação
As instalações podem migrar entre estratégias de implementação caso os requisitos mudem:
Do Local para a Nuvem:
- Estabelecer a conectividade VPN
- Implementar o agente baseado na nuvem
- Validar a recolha de dados
- Desativar o hardware no local
Da Nuvem para o Local:
- Implementar o hardware no local
- Configurar o agente local
- Validar as operações
- Remover a dependência da VPN
A plataforma Mirox suporta ambos os modelos, dando-lhe a flexibilidade de escolher a melhor abordagem para cada central e de mudar de estratégia à medida que as circunstâncias evoluem.
Recomendações
Escolha a Implementação no Local quando:
- A instalação dispõe de infraestrutura física adequada
- A conectividade à internet é pouco fiável
- As políticas de segurança de rede restringem o acesso VPN
- A operação autónoma durante interrupções é crítica
- Estão envolvidas aplicações sensíveis à latência
Escolha a Implementação na Nuvem quando:
- A instalação dispõe de internet fiável e de elevada largura de banda
- Existe infraestrutura VPN disponível ou facilmente implementável
- O espaço físico ou a implementação de hardware é problemática
- A gestão centralizada é uma prioridade elevada
- Está a monitorizar muitas instalações pequenas e distribuídas
- O acesso ao local é restrito ou difícil
Pondere Abordagens Híbridas quando:
- Os requisitos são complexos ou em evolução
- A máxima fiabilidade é essencial
- Diferentes instalações têm diferentes restrições
- Otimiza tanto para custo como para desempenho num portefólio
A arquitetura suporta ambos os modelos de implementação, para que cada organização possa escolher a abordagem que melhor se adequa aos seus requisitos operacionais, técnicos e de negócio.
Funcionalidades Relacionadas
- Visão Geral do Mirox-Agent — o que o agente de borda faz em cada central
- Data Scraper — os adaptadores específicos de fornecedor que recolhem os dados da central
- mrxnode — a plataforma de hardware no local recomendada
- VPN — os túneis seguros por detrás da implementação na nuvem
- Visão Geral do Mirox-Cloud — onde são executados os agentes alojados na nuvem