理想汽车是一家用户驱动的汽车科技企业,坚持核心技术全栈自研,理想ONE是其首个单车突破20万辆的智能电动车产品。借助亚马逊云科技领先技术和多项托管服务,理想汽车迅速构建起安全稳定、技术架构先进的车联网云计算处理平台,服务于西北地区用户。
面临的挑战
为了满足国内市场快速发展的业务需求,理想汽车一直着力建设灵活、弹性、可靠的车联网平台。作为核心的业务系统,车联网系统提供从车载终端、云计算处理平台、数据分析平台的全生命周期的功能和服务。理想汽车在成立之初就与行业领先公有云合作,选择基于云原生构建运行服务平台。随着市场版图不断扩大,用户量的快速增长,对车联网系统的高可用性、稳定性、安全性提出了更高的要求:
● 可用性挑战
● 性能挑战
● 组网灵活性不够
● API/SDK不完善
为什么选择亚马逊云科技?
在选择云服务商时,理想汽车从技术领先、产品成熟度和可靠性、性价比以及服务响应能力等多维度进行全面地评估和对比。亚马逊云科技作为云计算的先行者,产品体系丰富、应用场景广泛、服务响应及时,一直在引领行业创新发展。
行业领先者:基础设施稳定、技术架构先进
亚马逊云科技一直致力于构建更先进的云基础架构,在Amazon Nitro技术加持下的Amazon Elastic ComputeCloud(Amazon EC2)和Amazon VPC基础服务稳定度高,使VPC网络抖动和服务意外中断几乎没有发生;基于Amazon Graviton2架构Amazon Elastic KubernetesService(Amazon EKS),可以实现降低成本的同时还不需要修改代码,无需担心兼容问题。亚马逊云科技提供的Amazon Aurora、Amazon OpenSearch Service等多项托管服务,很好地满足了数据库、日志等服务的部署和运维管理要求。
云上“感知”的重要意义:提升车联网服务安全性
为车主提供安全稳定的车联网服务是理想汽车的目标。在构建新的云计算处理平台过程中,理想汽车也希望实施安全架构的升级,其中一个诉求是对云上的网络流量,特别是从应用服务器出站去往互联网和专线的流量进行审计管控,以防止有泄密等行为发生。
针对这一需求,亚马逊云科技架构师推荐通过Gateway Load Balancer来完成网络流量的深度检测,同时搭配第三方的网络安全防火墙实现东西向、南北向云上网络流量管控能力。此设计也提供了更加完善、灵活的组网形式,理想汽车还采用Amazon CloudFormation管理Amazon Transit Gateway的多VPC部署,以此解决网络环境构建时间,确保配置的标准化。
培训服务知行合一,扶上马、送一程
理想汽车拥有丰富的公有云应用经验,亚马逊云科技客户团队也在理想汽车首次部署产品时,通过一系列Workshop工作坊等方式,帮助理想汽车解决相关问题,如Amazon EC2登录方式、镜像选择管理、如何搭配第三方产品等。
对于理想汽车看重的性价比与成本优化,亚马逊云科技的Cloud Economic团队帮助进行了成本分析,优化了预留实例使用情况,并使用Amazon Compute Optimizer发现可优化的Amazon EC2和Amazon EBS资源,进一步提升性价比。
理想汽车与亚马逊云科技合作亮点
● 技术领先、产品成熟可靠且体系丰富
● 服务响应及时
● 专业团队赋能机制完整,培训服务知行合一
获得的收益
理想汽车的车联网系统包括车载终端(车机端)、云计算处理平台(车云端)、数据分析平台(大数据)三个部分。目前,车云端系统已经部署在亚马逊云科技宁夏区域,服务于西北地区的新疆、西藏、青海、甘肃、宁夏和陕西等省份的用户。
使用亚马逊云科技后,理想汽车车联网平台的可靠性、性能、安全性都获得了显著提升,具体来讲包括:
● 性能提升、运行稳定:西北地区车端设备因为可以就近接入,网络RTT延时从100多毫秒降低到60毫秒以内,性能提升40%;云端Amazon EC2计算力和Amazon VPC基础网络的可靠性提升30%,没有遇到明显的故障和网络抖动,运行稳定;
● 云上流量安全管控能力提升:Gateway Load Balancer实现了东西向、南北向的网络流量深度检测,Amazon Transit Gateway和Amazon Direct Connect满足了复杂的组网要求,达到更高的隔离性和灵活性;
● 云资源使用可视化呈现:提供云资源的使用情况,为理想汽车进一步做资源优化打好基础;
● 资源申请速度提升:丰富的API和第三方Terraform良好支持,对接开发更快,内部资源申请和运维速度显著提升。
对于未来与亚马逊云科技的合作,理想汽车的期望是“把成熟、契合应用场景的云服务引进来,并高效地用起来”。目前,理想汽车正在评估进一步拓展Amazon EKS使用场景,包括Spot实例和Karpenter弹性缩放等技术,同时也非常关注云原生、无服务器、FaaS相关服务的标准化和跨平台能力提升,以更好地连接云边端,为车主提供更好服务和体验。