Un emplacement edge peut être à l'intérieur d'un appareil, sur un site ou une passerelle, dans un réseau d'accès ou dans une installation de fournisseur proche ; il n'existe pas de topologie universelle unique.
Les workloads peuvent être distribués entre emplacements edge et cloud pour satisfaire des besoins de latence, de bande passante, de disponibilité, de localisation des données ou d'autonomie. Cela crée un parc de plateformes et de chemins de gestion hétérogènes qui doivent être sécurisés tout au long du déploiement, de l'exploitation et du retrait.
Points clés
Placer les workloads selon les exigencesSituer traitement et données selon les besoins de temps de réponse, de connectivité, de coût, de capacité, de confidentialité, de réglementation, de sûreté et de cohérence ; le plus proche n'est pas toujours le meilleur.
Sécuriser les plateformes distribuéesInventorier nœuds et workloads, établir l'identité des appareils et des workloads, protéger les chaînes de démarrage et de mise à jour, durcir les interfaces de gestion, isoler tenants ou fonctions, chiffrer les communications et collecter une télémétrie exploitable.
Concevoir pour la partition et la récupérationDéfinir le comportement pendant la déconnexion, protéger les données en file, empêcher rejeu ou action dupliquée, réconcilier l'état en sécurité, et tester orchestration, basculement, retour arrière et démantèlement.
Limite importanteLe placement edge ne garantit pas intrinsèquement faible latence, confidentialité, résilience ou sécurité. L'exposition physique, les ressources limitées, l'administration incohérente, les mises à jour indisponibles et l'état distribué périmé peuvent créer des risques qu'une conception centralisée n'a pas.