
封闭性:设备厂商锁定,应用无法跨平台迁移 僵化性:算法更新需现场维护,周期长达数周 高成本:单应用独占硬件,资源利用率不足 30%

功能:镜像仓库、策略引擎、监控告警、OTA 升级 技术栈:Harbor + Rancher + Prometheus + Grafana
功能:区域聚合、流量压缩、离线缓存 部署位置:地市数据中心、运营商 MEC 节点 技术栈:KubeEdge / OpenYurt + Cilium
功能:本地自治、低延迟处理 设备类型:x86 服务器、ARM 盒子、RISC-V 网关 技术栈:MicroK8s / K3s + iSula / youki
功能:传感器接入、原始数据预处理 技术栈:eKuiper(流处理)+ EdgeX Foundry(设备抽象)
政府/国企项目 → BingoKube 或 KubeEdge(openEuler 生态) 互联网企业 → OpenYurt(阿里系)或 MicroK8s(快速原型)

端到端延迟:< 20ms 模型更新时间:< 5 分钟 资源利用率:提升至 75%

容器间网络隔离(Cilium NetworkPolicy) 视频数据脱敏后上传 符合《个人信息保护法》
梳理现有边缘设备清单(CPU/内存/OS) 定义业务 SLA(延迟、可用性、安全等级) 选择技术栈(参考第三节选型表)
在 3–5 个试点节点部署容器平台 验证:启动速度、资源占用、OTA 成功率 输出《边缘容器可行性报告》
自动化部署脚本(Ansible/Terraform) 建立镜像 CI/CD 流水线(GitLab CI + Harbor) 运维监控体系上线(Prometheus + Loki)
引入 AIOps:基于历史数据预测资源需求 安全左移:SBOM 扫描集成到开发流程


