国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用谷歌Anthos裸機在基于云的AI中實現安全邊緣

eeDesigner ? 來源:物聯網評論 ? 作者:物聯網評論 ? 2022-09-16 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

人工智能AI)在工業環境中的部署,通常與機器視覺有關,正在迅速增長。在這種情況下,越來越難以將云中發生的功能和在邊緣執行的功能分開:這兩個世界正在變得完全相互依存,這種轉變給安全性帶來了巨大的挑戰。本文介紹開發人員如何解決這些安全風險。

工業自動化的現狀

為了了解在工業環境中部署實時圖像捕獲的好處和挑戰,讓我們來看看VHIT,這是一個博世的衍生產品,它為電動,汽油和柴油車輛創建了潤滑和真空泵。VHIT每年運送約600萬臺泵,這在歷史上需要工人對過濾器進行目視檢查。相機系統的引入提高了報廢率,但該公司仍然遇到2.3%(138,000個單位)的誤報率(即被認為有故障但非常好的濾鏡)。視覺系統被升級為包括AI,其中使用包含好壞零件的可更新圖像數據庫來創建推理模型,以便在工廠中做出決策。此方法已將誤報水平降至 0.2%。

poYBAGMj4jCALr4QAAbrShQw2p8563.jpg

圖 1:該程序從相機捕獲數據,并利用機器學習算法來識別質量問題。

該程序從制造工廠車間和物流倉庫的攝像頭捕獲數據,并利用機器學習算法來識別質量問題并將信息輸入制造執行系統(MES),以便實時生成最佳決策(圖1)。當安全地連接到云時,系統可以從持續訪問高級人工智能算法和數據分析包中受益。這句話中的執行詞是“安全”。由于這些系統對制造過程至關重要,因此需要保護它們免受黑客攻擊和在同一硬件上運行的另一個程序的故障。

如何實現這一點?

當前安全上下文

虛擬化技術,即可以在共享硬件上運行多個操作系統,如果資源使用效率低下,則非常容易理解。就在幾十年前,每個人都使用虛擬機 (VM) 來托管和管理基礎結構。最近,各行各業已經轉向將容器與Docker和Kubernetes等系統一起使用。

最初的虛擬化體系結構系統基于許多 VM 的實現。每個 VM 都必須運行自己的操作系統實例,從而導致責任重復。管理這樣的基礎架構也很困難,因為有多個服務器都是獨立的虛擬機。

容器嘗試實現與虛擬機相同的概念,但消除計算機之間的重復工作。Docker 不是為應用加載整個操作系統,而是允許容器使用主機操作系統的內核,同時允許它們旁加載特定于應用的庫和程序。通過調整容器及其映像,可以微調應用將使用的特定庫和配置。這樣可以提高性能,而不會產生運行整個操作系統的開銷。

現代應用程序由許多容器組成。在生產中操作它們是庫伯內特斯的工作。由于容器易于復制,應用程序可以自動擴展:擴展或收縮處理能力以滿足用戶需求。

容器背后的挑戰之一與安全性有關。實際上,必須以零信任方法利用它們。因此,它們在關鍵任務環境中的使用需要一種“最小特權”方法,即為應用程序提供執行其任務所需的最少系統資源,并在應用程序之間實現強大的隔離,以使工廠或設施管理人員確信該解決方案滿足OT安全性,可用性和性能要求。

谷歌安托斯裸機支持增強了安全性

支持部署 Google Anthos 裸機的能力創建了一個解決方案,允許將任何容器化服務部署到任務關鍵型邊緣,而不會影響安全性或性能。例如,可以實施來自云的軟件服務,例如Google Cloud視覺檢測AI服務,為工業和能源設施中基于視頻的安全質量檢測提供經過驗證的解決方案。

Google Anthos 裸機支持意味著整個 Kubernetes 集群只需在邊緣的一個硬件系統中即可在本地運行,具有企業級 Kubernetes 和工作負載管理、具有內置可見性的完全托管服務網格,以及用于本地和云部署的一致開發和運營體驗。在部署此功能時,Lynx軟件技術公司啟用了“虛擬氣隙”,在系統的不同部分之間提供隔離。

以前,運營技術 (OT) 和 IT 世界的融合(在云中訓練 AI 和機器學習模型,以及在邊緣部署基于云的工作負載)在任務關鍵型工業環境中帶來了安全挑戰。Lynx確保三個功能 - 圖像捕獲(相機),通過推理引擎(Google Anthos)的洞察力以及帶有監控控制器的操作 - 完全沙箱化,并可以選擇它們之間的安全單向(數據二極管)連接。

對于目視檢查(VI),模型生成可以是云服務。標記的數據將在本地生成,并饋送到云中的VI模型生成服務?;蛘?,可以部署混合云服務,從而將云上生成的VI模型部署在本地Google Anthos環境中,以在邊緣執行圖像推理。此外,還可以使用內部部署解決方案,同時在內部部署 VI 模型生成和映像推理服務。

谷歌安托斯部署模型

該解決方案利用Google Anthos作為托管應用程序平臺,使組織能夠跨多個公共云,混合云和本地計算集群運行Kubernetes及其相關工作負載。在任務關鍵型邊緣部署此平臺是什么樣的?典型任務關鍵型邊緣部署的主要構建塊包括:

平臺軟件 – 部署在目標系統(或節點)上,并允許在目標系統上托管多個工作負載。

控制器軟件 – (主要)部署在本地以管理各種節點。

應用程序框架 – 為最終用戶工作負載(作為獨立應用程序或容器提供)提供一致的控制平面。

工作負載 – 最終用戶部署到上述應用程序框架上的軟件。

裸機上的Anthos集群支持三種部署模式,滿足不同需求:獨立集群部署、多集群部署和混合集群部署。雖然所有三種 Google Anthos 部署模型都與任務關鍵型邊緣相關,但我們在這里將重點介紹獨立的集群部署,它具有單個 Kubernetes 集群來支持管理員和用戶集群功能。谷歌 Anthos 用戶集群是運行用戶工作負載的 Kubernetes 集群,而管理集群則管理用戶集群。

獨立部署模型需要控制平面和輔助角色節點。程序框圖(圖 2)提供了在 LYNX MOSA.ic 軟件框架中的分離內核虛擬機管理程序 LynxSecure 上運行的獨立 Google Anthos 集群的高級視圖。

poYBAGMj4jOAD96HAAF0TTMddCE099.jpg?w=640

圖 2:在 LynxSecure(分離內核虛擬機管理程序)上運行的獨立 Google Anthos 集群的高級視圖。

設置了五個虛擬機來處理特定任務:四個 Google Anthos 群集虛擬機和一個用于設備管理的第五個虛擬機。

四個谷歌安托斯集群虛擬機是:

1 個控制平面 Kubernetes 群集節點(作為 VM) – 不支持高可用性。

2 個工作線程 Kubernetes 群集節點(作為 VM)– 包括對高可用性的支持。

1 工作站 VM – 用于預配控制平面和輔助角色節點。

用于設備管理的第五個 VM 處理傳入的管理請求。通常,這與管理軟件(公司的專有后端基礎結構或第三方技術(如 ServiceNow)結合使用。

LynxSecure 提供的嚴格隔離意味著各個虛擬機在其各個故障區域中運行。群集 VM(控制平面和輔助角色節點)和工作站 VM 通過虛擬以太網鏈路(通過托管共享內存實現)進行連接。盡管托管設備管理的 VM 有權訪問 Lynx 管理中心,但它沒有與群集 VM 的內部連接。這種安排,加上LynxSecure分離內核虛擬機管理程序提供的嚴格隔離保證,確保Google Anthos工作負載實際上與管理平面活動斷開連接。

結論

對于已經感受到供應鏈中斷、勞動力短缺等壓力的工業和能源公司來說,通過人工智能增強的基于視頻的質量系統可以在提高績效和產出質量方面發揮重要作用。正如VHIT示例所示,高效的目視檢查可以將缺陷減少多達10倍,防止有缺陷的部件被運出,并且可以收集到任何缺陷原因的見解以優化流程。

但是,與這些部署相關的安全風險是真實而重大的。以前,運營技術 (OT) 和 IT 世界的融合(在云中訓練 AI 和機器學習模型,以及在邊緣部署基于云的工作負載)在任務關鍵型工業環境中帶來了安全挑戰。在本文中,我們已經能夠展示現在如何存在技術來減輕這些風險,并創建氣隙實現,以充分提供好處,同時最大限度地降低由于軟件故障或外部攻擊而導致的安全漏洞風險。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 谷歌
    +關注

    關注

    27

    文章

    6254

    瀏覽量

    111434
  • AI
    AI
    +關注

    關注

    91

    文章

    39812

    瀏覽量

    301481
  • 虛擬機
    +關注

    關注

    1

    文章

    972

    瀏覽量

    30486
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何在邊緣AI應用場景實現高性能、低功耗推理(上)

    送回EndPoint設備。這種方法需要巨大的帶寬才能將海量數據傳輸到云端。邊緣設備越來越多地使用AI推理技術,以實現快速實時響應并提高數據隱私和安全性,同時避免與
    的頭像 發表于 03-03 14:18 ?5049次閱讀
    如何在<b class='flag-5'>邊緣</b><b class='flag-5'>AI</b>應用場景<b class='flag-5'>中</b><b class='flag-5'>實現</b>高性能、低功耗推理(上)

    如何在邊緣AI應用場景實現高性能、低功耗推理(上)

    。這種方法需要巨大的帶寬才能將海量數據傳輸到云端。 邊緣設備越來越多地使用AI推理技術,以實現快速實時響應并提高數據隱私和安全性,同時避免與
    的頭像 發表于 02-27 07:48 ?8775次閱讀
    如何在<b class='flag-5'>邊緣</b><b class='flag-5'>AI</b>應用場景<b class='flag-5'>中</b><b class='flag-5'>實現</b>高性能、低功耗推理(上)

    邊緣計算AI加速器類型與應用

    提升AI應用的性能。邊緣計算,有多種類型的AI加速器,各自具有不同的優勢、局限性和適用場景。AI
    的頭像 發表于 11-06 13:42 ?818次閱讀
    <b class='flag-5'>邊緣</b>計算<b class='flag-5'>中</b>的<b class='flag-5'>AI</b>加速器類型與應用

    工業視覺網關:RK3576賦能多路檢測與邊緣AI

    ,將 “多路檢測 + 硬編硬解 + 邊緣AI + MES集成” 融為一體:保障畫質與時延的同時,顯著降低系統復雜度與總體成本,并以數據閉環驅動良率持續提升。
    發表于 10-16 17:56

    華曦達亮相谷歌AI亞洲峰會,AI Home業務高增長引領發展新征程

    8月28日,谷歌AI亞洲峰會在新加坡圓滿落幕。作為谷歌生態戰略合作伙伴,華曦達受邀參與峰會主論壇及同期舉辦的“LeadersExchange”閉門會議,與全球頂尖科技企業共探
    的頭像 發表于 09-10 10:22 ?553次閱讀

    AI 邊緣計算網關:開啟智能新時代的鑰匙?—龍興物聯

    ,實時監控生產過程;電力監控系統,網關能獲取電力設備信息,實現遠程監控管理。? AI 邊緣計算網關的應用場景極為廣泛。工業領域,實時監測
    發表于 08-09 16:40

    邊緣智能網關在水務行業的應用—龍興物聯

    海量實時數據的上帶寬需求。 保障供水安全:? 快速響應突發污染,最大限度減少影響范圍。 管網泄漏監測與定位? 應用:? 供水管網部署壓力、流量、聲波振動傳感器,邊緣網關實時分析數據
    發表于 08-02 18:28

    FPGA邊緣AI的應用

    從聊天機器人、內容生成到高級數據分析,AI 已無處不在。過去,大多數 AI 處理都在云端完成。然而,隨著模型功能日益強大以及對實時洞察的需求持續增長,AI 正在向邊緣轉移。智能攝像頭和
    的頭像 發表于 06-24 09:31 ?1729次閱讀

    邊緣AI實現的核心環節:硬件選擇和模型部署

    邊緣AI實現原理是將人工智能算法和模型部署到靠近數據源的邊緣設備上,使這些設備能夠本地進行數據處理、分析和決策,而無需將數據傳輸到遠程的
    的頭像 發表于 06-19 12:19 ?1397次閱讀
    <b class='flag-5'>邊緣</b><b class='flag-5'>AI</b><b class='flag-5'>實現</b>的核心環節:硬件選擇和模型部署

    STM32F769是否可以部署邊緣AI?

    STM32F769是否可以部署邊緣AI
    發表于 06-17 06:44

    邊緣AI實現的核心環節:硬件選擇和模型部署

    電子發燒友網綜合報道 邊緣AI實現原理是將人工智能算法和模型部署到靠近數據源的邊緣設備上,使這些設備能夠本地進行數據處理、分析和決策,而
    發表于 05-26 07:09 ?1477次閱讀

    TI邊緣AI技術如何融入實時控制系統

    談及人工智能,大家往往想到生成式 AI。但邊緣 AI正在我們的日常生活和工業制造中發揮著重要作用——控制系統融入
    的頭像 發表于 05-08 09:47 ?1128次閱讀

    華為AI WAN智算邊緣推理網絡的關鍵優勢

    WAN:智算邊緣推理網絡架構、實踐及產業進展”的演講,詳細闡述了AI WAN智算邊緣推理網絡的關鍵優勢及其對產業發展的深遠意義。
    的頭像 發表于 04-09 09:53 ?1147次閱讀

    DeepSeek企業級部署RakSmart裸機環境準備指南

    RakSmart裸機環境中部署DeepSeek的企業級環境準備指南,內容涵蓋關鍵步驟和注意事項,主機推薦小編為您整理發布DeepSeek企業級RakSmart裸機部署指南。
    的頭像 發表于 03-24 10:07 ?951次閱讀

    RAKsmart美國裸機服務器DeepSeek的高級定制化部署方案

    RAKsmart美國裸機服務器上進行DeepSeek的高級定制化部署,需結合高性能硬件與靈活的軟件配置,以實現模型優化、多任務并行及安全
    的頭像 發表于 03-13 11:55 ?908次閱讀