把分散在工厂车间、收费站、园区摄像头的边缘设备统一纳管,并在云端完成模型下发、版本升级、监控告警,是当下工业互联网与智慧园区最常见的诉求。华为云智能边缘平台 IEF(Intelligent EdgeFabric)以 KubeEdge 为底座,将云端 AI 与数据能力延伸到边缘节点,提供”节点接入、终端管理、容器应用、消息路由、批量作业”五类核心能力,并区分专业版与铂金版两层服务实例。IEF 解决的是传统 IoT 平台难以同时兼顾”海量纳管、容器化部署、消息灵活路由、AI 模型下发”的痛点,是国内落地边云协同方案时被频繁对标的产品。
一、IEF 是什么
IEF 的定位是”边云协同操作系统”。它把云端 ModelArts、SWR、DIS、AOM、OBS 等服务连接起来,再通过 Edge Agent 把能力延伸到边缘节点,使边缘具备与云端一致的应用生命周期、消息通路与监控能力。从角色分工看:
- 云端:负责统一管理、模型训练、调度决策;
- 边缘侧:负责实时推理、本地自治与协议接入;
- 链路闭环:边缘节点从 SWR 拉取容器镜像,应用日志与监控指标上报到 AOM,业务数据通过 DIS 回传云端,训练后的新模型再通过 IEF 推到边缘。
这条”云上训练、边缘推理、数据回流、模型迭代”的链路,是 IEF 与一般 IoT 平台的核心差异——后者通常只管设备接入,不管容器化应用的生命周期。
二、三类对象的管理分工
边缘节点与 Edge Agent
边缘节点是运行边缘应用的载体,可以是物理机或虚拟机,覆盖 x86_64、armv7i、aarch64 三种架构,操作系统涵盖 Ubuntu LTS、CentOS、EulerOS、openEuler、银河麒麟、中标麒麟、统信 UOS 等国内外主流发行版。每台节点启动后通过 Edge Agent 与云端建立双向加密通道,证书由 IEF 统一签发,云端仅放行验证通过的节点,从源头把住接入安全。
终端设备与多协议接入
终端设备涵盖传感器、PLC、摄像头、工控机床等。IEF 通过 MQTT、Modbus、OPC UA 等工业协议把它们接入到边缘节点(专业版实例仅支持 MQTT)。在工业视觉、智慧交通、智慧场站等场景里,摄像头、RSU、分拣线设备统一注册到边缘节点后,云端可以按设备维度做远程固件升级、属性查看与影子状态读写。
容器应用与消息路由
边缘应用以容器镜像形式下发到边缘节点,专业版仅支持单实例,铂金版支持多实例与节点组、应用网格、kubectl 原生接口开放等扩展能力。消息路由按”源端点—目的端点”描述转发路径,把边缘产生的消息按规则推到 DIS、APIG、MRS、FunctionGraph 等云端服务或反向回流到其他边缘节点,实现数据通路可控可审计。
| 对象 | 核心能力 | 典型场景 | 注意事项 |
|---|---|---|---|
| 边缘节点 | 纳管、监控、批量升级 | 工厂产线、收费站、园区 | 硬件需满足最小规格 |
| 终端设备 | 多协议接入、属性读写 | PLC、摄像头、传感器 | 专业版仅支持 MQTT |
| 容器应用 | 镜像分发、版本管理、灰度 | AI 推理、流处理、视频分析 | 铂金版才有多实例与节点组能力 |
| 消息路由 | 端到端消息转发、灵活控制 | 数据回云、跨节点同步 | 源端点、目的端点需成对配置 |
三、专业版与铂金版的能力差异
选型的核心是确认管理面规模与是否需要多实例、应用网格、kubectl 原生接口。下表把关键能力差异列出来,便于快速决策。
| 能力项 | 专业版 | 铂金版 |
|---|---|---|
| 节点 / 设备 / 应用管理 | 支持 | 支持 |
| 边云消息路由 | 支持 | 支持 |
| 多网络接入(Internet / VPN / 专线) | 支持 | 支持 |
| 监控运维、批量作业 | 支持 | 支持 |
| 边缘节点组 | 不支持 | 支持 |
| 单应用多实例 | 不支持 | 支持 |
| 独享管理面集群 | 不支持 | 支持 |
| 应用网格(服务发现 / 流量治理) | 不支持 | 支持 |
| Kubernetes 原生 kubectl 接口 | 不支持 | 支持 |
中小规模项目通常从专业版起步,验证模型、协议与监控链路;规模上量或需要按节点组做灰度、应用流量治理时,再升级到铂金版。
四、把 IEF 跑起来的关键步骤
要在生产环境真正发挥 IEF 的能力,建议按以下五步推进:
- 规划节点规格与网络:先确定 x86 还是 ARM、是否需要 GPU / Ascend 推理卡,以及节点到云端走 Internet、VPN 还是专线,并提前在云上创建 VPC 与安全组规则;
- 安装 Edge Agent 并注册:在目标节点上按 OS 架构选择安装包,OS 语言切换到英文后启动 Agent,云端会下发唯一接入证书,节点自动出现在 IEF 控制台;
- 上传镜像并部署应用:把边缘应用打包成容器镜像推送到 SWR,在 IEF 中创建容器应用,按节点或节点组选择目标实例并设置 CPU / GPU 调度策略;
- 配置消息路由:明确”源端点—目的端点”两端,比如”边缘节点 DIS → 云端 DIS”,配置完成后用一条测试消息验证通路;
- 接入监控与批量作业:开通 AOM 告警规则,配置边缘节点与应用维度的指标面板,并通过批量作业一次性完成多节点的应用升级或版本切换。
节点纳管的最小示例
下面是一段常见的 EdgeCore 配置示例,使用证书模式接入 IEF,运行后节点会向云端发起双向认证,认证通过后即被纳入管理面。
# edgecore.yaml(精简示例)
edge:
network:
server: https://ief-edge.cn-north-4.myhuaweicloud.com:443
socket:
enable: true
port: 1884
mqtt:
enable: true
server: 0.0.0.0:8883
internal-server: 0.0.0.0:1884
tls:
private-key-file: /var/ief/secret/server.key
certificate-file: /var/ief/secret/server.crt
启动后执行 journalctl -u edgecore -f 可看到节点心跳、证书校验、与 IEF 的连接状态。常见失败原因集中在证书过期、节点时间不同步、安全组未放行 8883 / 1884 端口。生产环境建议把节点 NTP 同步与证书有效期告警纳入监控,避免因时钟漂移导致接入失败。
五、典型应用场景与边界
工业视觉场景中,云端 ModelArts 完成模型训练,IEF 把模型打包成镜像下发到产线边缘节点,摄像头在本地完成实时质检,仅把异常图片与少量元数据回传云端用于二次训练,整体链路把带宽与时延压到最低;CDN 边缘站点管理场景中,全国范围内的边缘节点可以统一调度、弹性伸缩,并通过亲和性策略让特定请求落到指定节点;智慧园区、智慧交通、智慧场站等场景复用同一套架构,差异在终端协议、模型类型与业务系统对接。
需要注意的是,IEF 偏重”云管边端”中的”管边”能力,不直接替代行业 PaaS:当业务强依赖特定行业协议、专用硬件或复杂行业模型时,仍需在边缘节点侧引入垂直行业组件,再通过 IEF 统一管理容器化部署与版本升级。换句话说,IEF 是”管边”的操作系统,不是”行业 + 业务”的一体化平台。
到这里,”IEF 是什么、节点 / 终端 / 应用三类对象怎么管、专业版与铂金版怎么选、五步落地怎么走”就完整了。核心是把”云管边端”四层关系摆正——IEF 负责”管边”这一段,云端训练、终端协议、业务系统各自归位。
常见问题(FAQ)
Q1:IEF 和 IoT 物联网平台是什么关系?
IEF 聚焦边缘节点与容器化应用的生命周期管理,IoT 物联网平台聚焦设备接入与物模型,两者通过消息路由对接,通常组合使用。
Q2:专业版能升级到铂金版吗?
可以在 IEF 控制台直接升级,升级过程中会迁移管理面,节点侧无需重新接入,证书保持有效。
Q3:边缘节点断网后应用会停止吗?
不会。Edge Agent 内置本地自治能力,断网期间已部署的容器应用继续运行,待网络恢复后自动重新注册并补传离线期间的监控与日志。