Tvrtke, gradovi i regije jedva razmjenjuju podatke. Koristimo europske standarde za razmjenu i analizu podataka, među njima NGSI-LD, i nad sustave koje već vodite postavljamo context brokere, tako da jedan upit dođe do svih njih, a svaki vlasnik zadrži podatke ondje gdje jesu i odluči tko smije vidjeti koji dio.
Pet sustava, pet rječnika, jedan kontekst kojem se obraćate.
Jedan izvor istine
Senzori, GIS slojevi, BIM modeli, registri imovine, gradska događanja i zapisi koje ostavljaju vaši procesi postaju NGSI-LD entiteti istog oblika. Dva odjela koja postave isto pitanje čitaju isti odgovor, bez obzira na to koji je dobavljač izgradio sustav ispod.
Podaci ostaju ondje gdje žive
NGSI-LD opisuje entitete, DCAT-AP skupove podataka, a ODRL uvjete korištenja, pa se ništa ne mora seliti u središnju bazu. Brokeri se međusobno registriraju, upit putuje do onoga tko drži entitete, a odgovori se vraćaju spojeni. U našoj referentnoj implementaciji regionalni broker odgovorio je za šesnaest događaja, a pohranjivao je samo svojih šest.
Politika odlučuje što partner vidi
Partnerska organizacija postavi upit vašem blizancu i dobije podskup koji vaša politika dopušta, čak i kad njezin upit traži više. Ostatak nikada ne napušta vašeg brokera.
Standardi koji vam ostaju
NGSI-LD od ETSI-ja, Dataspace Protocol, OGC SensorThings i objavljeni Smart Data Models. Zamijenite dobavljača, ili zamijenite nas, a modeli i dalje opisuju vaš grad.
Protokoli i standardi koje povezujemo
NGSI-LD
JSON-LD
OGC SensorThings
MQTT
LoRaWAN
OPC UA
WFS · PostGIS
IFC · BIM
Smart Data Models
Problem na kojem radimo
Digitalni blizanci stižu jedan po jedan projekt. Promet kupi jednog, energetska tvrtka drugog, vodovod drži trećeg, a odjel graditeljstva održava BIM model koji nitko drugi ne može otvoriti. Svaki od njih opisuje istu ulicu i istu zgradu vlastitim rječnikom, pa pitanje koje prelazi preko dva odjela postane sastanak umjesto upita.
Očitanja senzora samo su dio toga. Radovi na cestama, kulturna događanja, dozvole u postupku i obavijesti koje grad objavljuje opisuju istu ulicu, a svaka od njih sjedi u još jednom sustavu.
Standardni API zatvara samo pola tog jaza. NGSI-LD definira kako jedan sustav čita iz drugoga. Ne govori ništa o tome kako vlasnik ograničava što susjed smije vidjeti, pa grad koji želi podijeliti svog blizanca s regijom može ga otvoriti u cijelosti ili nikako. Izgradili smo sloj koji radi oboje: spaja blizance u jedan kontekst i pušta svakog vlasnika da odluči tko čita koji dio.
Šest dijelova, jedna platforma
01 · Izvori
Adapteri pretvaraju ono što vaši sustavi već šalju, MQTT, LoRaWAN, OPC UA, WFS, IFC, u NGSI-LD entitete. Na strani izvora ništa se ne prepisuje.
02 · Kontekst
Context broker drži jedan opis svake ulice, brojila i prostorije, s njezinim svojstvima, odnosima i @context-om.
03 · Federacija
Brokeri se međusobno registriraju. Na pitanje poslano jednom brokeru odgovara onaj tko drži entitete, i usput se ne radi kopija.
04 · Politika
Pravila pristupa imenuju tko smije što raditi s kojim entitetima i pod kojim uvjetom. Pristupnik prepisuje svaki upit tako da može vratiti samo ono na što pozivatelj ima pravo.
05 · Podatkovni prostor
Između organizacija konektori Dataspace Protocola dogovore uvjete jednom. Nakon toga federirani upit košta nekoliko milisekundi više od običnog.
06 · Potrošači
Grafana i drugi neizmijenjeni NGSI-LD klijenti čitaju kroz cijelu federaciju kao da je jedan broker. Vaši timovi zadržavaju alate koje otvaraju ujutro.
Izmjereno u tri organizacije
Platformu smo postavili za grad, njegovu samoupravnu regiju i sveučilište, svakoga na vlastiti Kubernetes klaster s vlastitim vjerodajnicama i bez zajedničkog administratora, i izmjerili je preko mreže širokog područja. Brojke ispod dolaze iz te implementacije i objavljene su, zahtjev po zahtjev, uz znanstveni rad koji smo napisali sa Sveučilištem Mateja Bela.
Slanje federiranog upita kroz konektor podatkovnog prostora košta 2 ms više od obične federacije između brokera za jedan entitet, 4 ms za deset. Sama federacija košta oko 31 ms iznad izravnog upita, a provedba politike nad rezultatom još 18 do 19 ms.
Četrnaest od četrnaest slučajeva kontrole pristupa izdržalo je, među njima krivotvoreni token, token prepisan da tvrdi administratorsku ulogu i isključeni mehanizam politike. Pristupnik je odbio umjesto da propusti zahtjev.
Partner s pravom samo na čitanje zatražio je 103 vozila koja drži druga organizacija i dobio 100 koja je smio vidjeti, i onda kada je njegov vlastiti upit imenovao opseg koji nije smio čitati.
Grafana sa svojim standardnim NGSI-LD izvorom podataka pročitala je događaje, kvalitetu zraka i pozicije vozila u sve tri organizacije, bez adaptera između.
Kako projekt počinje
Inventura. Mapiramo svaki sustav koji drži podatke blizanca: protokol, model, vlasnika, učestalost osvježavanja i tko ga smije čitati.
Pilot na jednom pitanju. Uzimamo pitanje koje vaši timovi već postavljaju kroz dva ili tri sustava i činimo ga odgovorivim jednim NGSI-LD upitom.
Širenje. Adapteri, modeli i pravila pristupa sele se na vašu infrastrukturu ili na našu. Vaši timovi nastavljaju raditi u alatima koje poznaju.
Otvaranje partnerima. Kada susjedna organizacija treba čitati dio vašeg blizanca, njezin konektor dogovara uvjete, a vaša politika odlučuje ostalo.
Dovedite svoje podatke u jedan kontekst
Pošaljite nam popis sustava koje vodite. Vraćamo se s onim što se može spojiti odmah, gdje najprije treba adapter i što svaki korak traži.