Options de déploiement de l'agent
Vous choisissez où s'exécute le Mirox-Agent — physiquement sur la centrale ou dans le cloud, aux côtés de Mirox-Cloud — afin d'adapter les performances, l'accès réseau et la sécurité à la réalité de chaque site.
Vue d'ensemble
Le Mirox-Agent collecte les données des centrales d'énergie renouvelable, et il existe fondamentalement deux approches quant à l'emplacement d'exécution de l'agent lui-même :
- Déploiement sur site — l'agent s'exécute localement sur la centrale.
- Déploiement dans le cloud — l'agent s'exécute dans le cloud et atteint la centrale via un tunnel VPN.
Chaque approche présente des avantages et des compromis distincts à mettre en regard de vos besoins. Vous n'êtes pas enfermé dans un choix : une centrale peut basculer d'un modèle à l'autre à tout moment.
Activation cloud en libre-service
Les agents dans le cloud ne nécessitent plus de déploiement manuel. Lorsque vous activez une centrale pour la supervision dans le cloud, Mirox-Cloud l'affecte automatiquement au nœud sain le moins chargé de la flotte d'opérateurs et déploie l'agent pour cette centrale — sans visite sur site ni étape de provisionnement distincte. L'activation du parc elle-même reste réservée à l'administrateur.
Déploiement sur site
Dans ce modèle de déploiement :
- L'agent s'exécute localement sur le site d'installation
- Accès réseau direct à tous les équipements
- Connexion internet standard vers Mirox-Cloud
- Les opérations locales se poursuivent pendant les coupures internet
Description
Dans le modèle de déploiement sur site, le Mirox-Agent s'exécute sur du matériel physiquement situé sur l'installation d'énergie renouvelable. L'agent dispose d'un accès réseau direct à tous les équipements supervisés (onduleurs, compteurs, capteurs) et communique avec Mirox-Cloud via internet.
Plateforme matérielle recommandée
Bien que le Mirox-Agent puisse fonctionner sur diverses plateformes, les déploiements sur site doivent s'exécuter sur la plateforme matérielle mrxnode. Le mrxnode est conçu sur mesure pour les besoins de l'agent, offrant les performances, la fiabilité et l'intégration dont vous avez besoin. Consultez mrxnode pour la spécification complète.
Avantages
Faible latence
- La communication directe avec les équipements élimine les délais réseau
- Collecte de données quasi en temps réel avec une latence minimale
- Réponse immédiate aux requêtes et commandes des appareils
Indépendance réseau
- Aucune dépendance à la fiabilité du VPN ou à la connectivité cloud pour la collecte de données
- L'agent continue de collecter et de mettre en tampon les données même pendant les coupures internet
- Opérations locales non affectées par les problèmes de réseau externe
Bénéfices en matière de sécurité
- Pas besoin d'exposer les réseaux d'équipements locaux à un accès externe
- Configuration de pare-feu minimale (seules les connexions sortantes sont requises)
- Sécurité physique du matériel de l'agent sous contrôle local
Segmentation réseau
- Segmentation réseau adéquate avec des réseaux isolés pour les différents types d'équipements (réseau onduleurs, réseau de comptage, automatisation du bâtiment, systèmes de sécurité, réseau de capteurs)
- VLAN dédiés pour chaque catégorie d'équipements
- Meilleure isolation de sécurité par rapport à une connexion VPN unique où tous les équipements seraient accessibles par un seul tunnel sans isolation appropriée
Architecture réseau simplifiée
- Aucun tunnel VPN ni routage complexe requis
- Règles de pare-feu standard (HTTPS sortant)
- Accès direct à tous les appareils locaux sans traduction d'adresses réseau
Fonctionnement autonome
- Peut fonctionner indépendamment pendant une perte de connectivité cloud
- La mise en tampon locale garantit l'absence de perte de données pendant les coupures
- La supervision critique se poursuit même en cas de défaillance d'internet
Performances optimales
- Pleine bande passante disponible pour la communication locale
- Aucune surcharge VPN ni impact du chiffrement sur la collecte de données
- Utilisation efficace des ressources réseau locales
Trafic réseau réduit
- L'agent effectue la compression, le regroupement par lots et l'optimisation avant la transmission vers Mirox-Cloud
- Consommation de bande passante internet nettement inférieure à celle d'un déploiement dans le cloud
- Particulièrement avantageux lorsque la connexion internet est soumise à des limites de trafic ou à une facturation à l'usage
- Les données prétraitées réduisent le volume de trafic vers le cloud
Défis
Infrastructure distribuée
- Plusieurs instances d'agent à superviser sur l'ensemble des installations
- Configurations réseau locales variables selon les sites
- Qualité de connectivité internet différente à chaque emplacement
Coordination de la configuration initiale
- Configuration réseau à chaque emplacement
- Coordination avec l'informatique locale ou la gestion du site
- Politiques de pare-feu et de réseau propres à chaque site
Particulièrement adapté à
Le déploiement sur site est idéal lorsque :
- Les installations disposent d'une infrastructure physique fiable
- La collecte de données à faible latence est critique
- La connectivité internet peut être peu fiable
- Les politiques de sécurité réseau restreignent l'accès externe aux réseaux d'équipements
- Le fonctionnement autonome pendant les coupures est requis
- Il s'agit de parcs d'énergie renouvelable standard disposant d'espace et d'alimentation adéquats
Déploiement recommandé
Le déploiement sur site est l'approche recommandée pour la plupart des installations. Il offre des performances, une sécurité et une fiabilité optimales. Le modèle de déploiement peut être basculé à tout moment si les besoins évoluent.
Déploiement dans le cloud avec VPN
Dans ce modèle de déploiement :
- Les équipements restent sur le site d'installation
- Un tunnel VPN assure une connectivité sécurisée
- L'agent s'exécute dans le cloud, aux côtés de Mirox-Cloud
- Toutes les données transitent par la connexion VPN chiffrée
Description
Dans le modèle de déploiement dans le cloud, le Mirox-Agent s'exécute sur une infrastructure cloud (même centre de données que Mirox-Cloud ou à proximité) et accède à distance aux équipements d'énergie renouvelable via un tunnel VPN vers le site d'installation.
Avantages
Gestion centralisée
- Tous les agents s'exécutent dans un environnement cloud maîtrisé
- Supervision et gestion unifiées
- Configuration et mises à jour cohérentes
- Dépannage et diagnostics simplifiés
Aucun matériel sur site
- Élimine le besoin d'appareils edge sur les installations
- Aucune exigence d'espace physique sur le site
- Aucune consommation électrique locale
- Approvisionnement et gestion du matériel réduits
Déploiement simplifié
- Aucune visite sur site requise pour l'installation de l'agent
- Configuration et paramétrage à distance
- Intégration plus rapide des nouvelles installations
- Coordination réduite avec les sites locaux
Maintenance facilitée
- Mises à jour logicielles déployées de manière centralisée
- Pas de pannes matérielles sur les sites distants
- Dépannage dans un environnement maîtrisé
- Environnement d'exécution cohérent
Flexibilité des ressources
- Les ressources de l'agent peuvent être dimensionnées dynamiquement
- Allocation aisée de capacités supplémentaires selon les besoins
- Aucune visite sur site pour les mises à niveau matérielles
- Partage efficace des ressources
Haute disponibilité
- Redondance de l'infrastructure cloud
- Capacités de bascule automatique
- Aucun point de défaillance unique sur les sites distants
- Environnement professionnel de centre de données
Efficacité des coûts (pour certains scénarios)
- Aucun approvisionnement matériel par site
- Coûts d'intervention sur le terrain réduits
- Gestion centralisée de l'infrastructure
- Économies potentielles pour de nombreuses petites installations
Défis
Dépendance au VPN
- L'ensemble du système dépend d'une connectivité VPN stable
- Les défaillances du VPN empêchent la collecte de données
- Les problèmes réseau affectent toutes les capacités de supervision
- Maintenance et dépannage du VPN requis
Latence réseau
- Délai de communication à travers le tunnel VPN
- Réponse potentiellement plus lente aux requêtes des appareils
- Impact sur les capacités de supervision en temps réel
- Latence variable selon la qualité d'internet
Contraintes de bande passante
- Toute la communication transite par le tunnel VPN
- Limitée par la bande passante montante du site
- Goulot d'étranglement potentiel pour les interrogations à haute fréquence
- Coûts de bande passante pour les transferts de données à fort volume
Exigences d'infrastructure VPN
- Point de terminaison VPN nécessaire sur le site d'installation
- Configuration du pare-feu pour l'accès VPN
- Considérations de sécurité réseau
- Maintenance et supervision du VPN
Considérations de sécurité
- Accès distant au réseau d'équipements via le VPN
- Surface d'attaque élargie par la connexion VPN
- Nécessité d'une configuration VPN robuste sur le plan de la sécurité
- Préoccupations de conformité pour certaines installations réglementées
Dépendance à internet
- Dépendance totale à la connectivité internet
- Aucune collecte de données pendant les coupures internet
- Aucune capacité de mise en tampon locale
- Zones d'ombre de supervision pendant les pertes de connectivité
Accès au réseau du site
- Nécessite la coopération des équipes informatiques locales
- Peut se heurter à des restrictions de politiques de sécurité réseau
- Complexité des règles de pare-feu et de la configuration VPN
- Conflits potentiels avec les politiques de sécurité existantes
Particulièrement adapté à
Le déploiement dans le cloud est idéal lorsque :
- Les installations disposent d'une connexion internet fiable et à haut débit
- Une infrastructure VPN existe déjà ou est facilement déployable
- Le déploiement de matériel sur site est impraticable ou interdit
- La gestion centralisée est une priorité
- De multiples petites installations nécessitent une supervision
- Il s'agit de supervisions temporaires ou de déploiements pilotes
- Les installations disposent d'un espace physique limité
- L'accès au site est difficile ou restreint
Critères de décision
Lors du choix entre les options de déploiement, tenez compte des éléments suivants :
Critères techniques
- Fiabilité d'internet : une connectivité stable et à haut débit favorise le déploiement dans le cloud
- Architecture réseau : des réseaux locaux complexes peuvent rendre le déploiement sur site plus simple
- Exigences de latence : les besoins en temps réel favorisent le déploiement sur site
- Connexions aux équipements : certaines connexions d'appareils fonctionnent mal sous la latence du VPN
Critères opérationnels
- Accès physique : un accès difficile au site favorise le déploiement dans le cloud
- Ressources informatiques : un support informatique local limité favorise le déploiement dans le cloud
- Préférence de gestion : la gestion centralisée favorise le déploiement dans le cloud
- Échelle : de nombreux petits sites peuvent bénéficier du déploiement dans le cloud
Critères de sécurité
- Politiques réseau : des politiques strictes peuvent empêcher l'accès VPN
- Exigences de conformité : la réglementation peut imposer l'emplacement du déploiement
- Souveraineté des données : certaines juridictions exigent un traitement des données sur site
- Surface d'attaque : la tolérance au risque influe sur l'acceptabilité du VPN
Critères économiques
- Coûts matériels : le déploiement dans le cloud élimine les coûts d'appareils edge
- Coûts de bande passante : des volumes de données élevés peuvent favoriser le déploiement sur site
- Coûts de service : prenez en compte les coûts récurrents du VPN et de l'hébergement cloud
- Coût total de possession : évaluez les coûts à long terme de chaque approche
Options matérielles (pour le déploiement sur site)
Lorsque le déploiement sur site est choisi, il existe deux options matérielles :
mrxnode (standard)
Le mrxnode est l'appareil edge standard pour le déploiement du Mirox-Agent. Il est préconfiguré, testé et géré automatiquement avec toutes les mises à jour de microservices. Pour les spécifications détaillées, consultez mrxnode.
Matériel fourni par le client
Les organisations peuvent fournir leur propre matériel compatible (système Linux prenant en charge une plateforme de conteneurs).
Licence Pro requise
Cette option de déploiement nécessite au minimum une licence de niveau Pro.
Exigences :
- Un environnement d'exécution de conteneurs est requis
- Le client doit maintenir lui-même les mises à jour des microservices
- Système basé sur Linux répondant aux exigences en ressources
Exigence de compatibilité critique
Lors de l'utilisation de matériel fourni par le client, ce dernier est responsable du maintien des mises à jour des microservices. C'est critique lorsque le Mirox-Agent se connecte à un Mirox-Cloud hébergé dans le cloud (voir Options de déploiement Mirox-Cloud), car Mirox-Cloud est mis à jour périodiquement et les Mirox-Agents doivent rester compatibles en permanence. Le non-maintien de la compatibilité peut entraîner des échecs de connexion et des interruptions de supervision.
Remarque : les déploiements sur machine virtuelle ne sont pas pris en charge.
Migration entre modèles de déploiement
Les installations peuvent migrer d'une stratégie de déploiement à une autre si les besoins évoluent :
Du sur site vers le cloud :
- Établir la connectivité VPN
- Déployer l'agent dans le cloud
- Valider la collecte de données
- Désaffecter le matériel sur site
Du cloud vers le sur site :
- Déployer le matériel sur site
- Configurer l'agent local
- Valider les opérations
- Supprimer la dépendance au VPN
La plateforme Mirox prend en charge les deux modèles, vous offrant la flexibilité de choisir la meilleure approche pour chaque centrale et de changer de stratégie au gré de l'évolution des circonstances.
Recommandations
Choisissez le déploiement sur site lorsque :
- L'installation dispose d'une infrastructure physique adéquate
- La connectivité internet est peu fiable
- Les politiques de sécurité réseau restreignent l'accès VPN
- Le fonctionnement autonome pendant les coupures est critique
- Des applications sensibles à la latence sont en jeu
Choisissez le déploiement dans le cloud lorsque :
- L'installation dispose d'une connexion internet fiable et à haut débit
- Une infrastructure VPN est disponible ou facilement déployable
- L'espace physique ou le déploiement de matériel pose problème
- La gestion centralisée est une priorité élevée
- Vous supervisez de nombreuses petites installations distribuées
- L'accès au site est restreint ou difficile
Envisagez des approches hybrides lorsque :
- Les besoins sont complexes ou évolutifs
- Une fiabilité maximale est essentielle
- Différentes installations présentent des contraintes différentes
- Vous optimisez à la fois le coût et les performances sur un portefeuille
L'architecture prend en charge les deux modèles de déploiement, de sorte que chaque organisation peut choisir l'approche qui correspond le mieux à ses besoins opérationnels, techniques et métier.
Fonctionnalités associées
- Présentation du Mirox-Agent — ce que fait l'agent edge sur chaque centrale
- Data Scraper — les adaptateurs spécifiques aux fournisseurs qui collectent les données des centrales
- mrxnode — la plateforme matérielle sur site recommandée
- VPN — les tunnels sécurisés derrière le déploiement dans le cloud
- Présentation de Mirox-Cloud — où s'exécutent les agents hébergés dans le cloud