曹 旭,霍司天
(國網新源控股有限公司,北京市 100761)
國網新源控股有限公司結合國家電網有限公司全面推進“三型兩網”建設、加快打造具有全球競爭力的世界一流能源互聯網企業的戰略部署[1],結合自身業務發展要求提出了“數字化智能電廠、信息化智慧企業”(簡稱“兩型兩化”)的建設目標。“兩型兩化”建設以服務堅強智能電網和泛在電力物聯網建設為根本任務,在推動電站管控模式和運維方式深刻變革、企業治理能力和管理水平全面提升方面,提出了整體的建設計劃。本文在國家電網有限公司泛在電力物聯網整體架構下,結合國網新源控股有限公司目前業務發展要求和IT部署現狀,設計支撐“兩型兩化”建設的IT 基礎設施總體架構方案,為“兩型兩化”建設工作提供堅實的技術保障。
國網新源控股有限公司推進“兩型兩化”工作[2],重點是讓數字化智能電站成為堅強智能電網和泛在電力物聯網不可或缺的重要組成部分,成為綜合能源服務體系的基本單元,積極參與能源資源優化配置和多元用能需求調節,在“三型兩網”世界一流能源互聯網企業建設中走在前、作表率。推進數字化智能型電站建設,就是以數字技術為傳統電站建設賦能,不斷提高電站感知能力、互動水平、運行效率,實現云端電廠和電站群管理,通過單個電站的智能建設,最終實現電站的云端集聯、虛擬可視、自主智能和智慧管理,進化為智慧型企業。
重點任務是按照國家電網有限公司統一部署規范完善國網新源控股有限公司數據標準,為下階段數據對接、系統融合創造良好條件;開展智慧物聯體系、云平臺、通信網絡等基礎設施建設,建設電站級數據中心,大力開展5G、物聯網、人工智能等關鍵技術的探索應用研究,提升電站智能管控水平。
國網新源控股有限公司按照國家電網有限公司電力泛在物聯網的總體框架要求,結合自己“兩型兩化”的建設需求和目前信息通信基礎設施現狀,確定了公司本部和電站兩級基礎設施建設原則,在本部側重點開展云基礎設施及骨干數據通信網架構、企業中臺、企業級物聯管理中心的建設,在電站側重點開展電站級數據中心、終端接入通信網、邊緣物聯代理和智能業務終端接入的建設。目的是實現統一部署、靈活擴展的云平臺,運行可靠、覆蓋全面的終端接入通信網,統一管理、能力開放共享的終端接入這三個目標,運用人工智能、邊緣計算、區塊鏈、5G等新技術[3],構建支撐服務“兩型兩化”的信通基礎設施體系(見圖1)。
按照國網新源控股有限公司信通基礎設施總體架構的要求,各層的主要任務和建設重點如下:
1.2.1 信息感知層
信息感知層主要任務是部署智能終端、邊緣物聯代理等邊緣設備,實現各場景的全息感知和優化控制,信息感知層部署地點主要是電站生產和基建施工現場,主要包括三方面的建設內容。

圖1 信通基礎設施總體架構Figure 1 Overall architecture of information and communication infrastructure
一是統籌各專業需求,統一多種終端接入標準和功能規范,實現一人一終端和各類智能設備資源共享共用,例如實現各專業開發的移動應用部署在統一選型的移動終端,現場攝像頭視頻共享到安保、巡檢、作業監控等應用場景,在信息源頭實現業務融合;
二是實現采集數據標準化,管理生產、基建等不同業務應用的采集數據標準化接入與整合匯聚,在采集數據的源頭實現數據標準化和靈活可擴展,推動源端數據融合,降低后期手工數據治理的難度和工作量;
三是提升業務即時性,在感知層配置邊緣計算能力,結合統一的設備數字模型和源端數據融合,構建國網新源控股有限公司統一的邊緣物聯代理標準和計算框架、接口規范,在產生數據的源頭(電站生產或者基建施工的作業現場)實現就地集成和信息聚合計算,支撐風險實時預警、故障實時研判、設備狀態監測和自動化巡檢等應用,實現智能化電站的基本功能。其中邊緣物聯代理是部署于電站感知層的網絡連接設備,支持各類型終端設備即插、即連、即用接入需求,用以實現感知層終端與物聯管理平臺之間的互聯、邊緣計算、區域自治等功能,適配各類電網應用場景需求。
1.2.2 網絡傳輸層
網絡傳輸層主要任務是搭建國網新源控股有限公司整體網絡傳輸體系,主要包括三方面的建設內容:
一是加快基于省電力公司通道接入國家電網骨干網的自建網絡優化提升,實現提高帶寬、加強管控、安全運行的目標;
二是加強電站接入網建設,分區分域、統一規劃,提供一張在電站及基建現場廣泛覆蓋的有線網絡;
三是持續優化電站現場無線網絡,實現全部電站和基建單位主要作業場所4G信號全覆蓋,開展部分單位電力無線專網試點建設和5G網絡覆蓋示范工程。形成光纖網絡為主、4G網絡為輔全面覆蓋的電站級通信網。
1.2.3 平臺支撐層
平臺支撐層主要任務是搭建云基礎設施,建設企業中臺、物聯管理平臺的基礎架構,主要包括三方面的建設內容:
一是加快建設公司云基礎設施,實現支持多地部署統一管理的云基礎設施平臺,支撐公司信息基礎設施兩級管理;
二是在此基礎上加快建設企業級服務共享平臺(即企業中臺),支撐管理上是“企業級”、技術上是“服務化”的業務系統建設,重點是以全業務數據中心為基礎的數據中臺建設;
三是加快建設統一的物聯管理平臺,實現對各級智能業務終端、邊緣物聯代理以及終端設備的統一在線管理和遠程運維,實現設備標識以及業務數據的共享,向企業中臺、業務系統等開放接口提供標準化數據。
在國網新源控股有限公司“兩型兩化”建設的工作中,云平臺是企業中臺和物聯管理中心的基礎支撐,云平臺由云基礎設施、云平臺組件、云服務中心和云安全套件幾部分組成[4]。新源云平臺在支撐本部業務部署的同時,采用級聯方式統一管理各單位電站級基礎設施,具備統一權限控制、資源分配和運行監控等能力。電站云節點部署統一管控服務,實現與云管平臺對接,實現對本地云節點的權限控制、資源分配。數據中臺依托云平臺實現數據統一訪問、集中存取,實現分布式跨域計算,支撐高效計算與智能分析,完成從“搬數據”到“搬計算”的能力轉變。
2.1.1 資源云化、按需分配
新源云平臺基于一體化“國網云”平臺各組件,實現數據中心內部計算、存儲、網絡資源的融合云化,并根據業務需求提供按需的基礎資源服務,實現兩級數據中心資源的統一管理、協調使用,以達到提高整體資源整體利用率和運維效率的目的。
2.1.2 統一管理,屬地運維
在資源管理層面,基于云操作系統和云服務中心實現對數據中心資源的統一管理、資源調度和可視化能力;在運維層面,采用分權、分域理念,在保持現有運維架構不變的情況下,國網新源控股有限公司可統一監視企業管理云內各電站數據中心,同時各電站管理和運維自己本地的數據中心(見圖2)。

圖2 集團與電廠兩級部署模式架構圖Figure 2 Group and power plant two-level deployment pattern diagram
云基礎設施各組件的功能如下[5]:
(1)基礎硬件:提供計算、存儲和網絡通信能力,包括PC服務器、小型機、集中式存儲、分布式存儲、網絡交換機等設備。
(2)云操作系統:對數據中心的計算資源、存儲資源、網絡資源和容器資源進行標準化封裝和分布式調度,向云平臺組件、云服務中心以及其他業務應用提供基礎資源服務。
(3)負載均衡:分為數據中心內的應用服務器負載均衡和跨數據中心的全局負載均衡兩類,支持同一數據中心主機間流量負載均衡,以及跨數據中心、跨物理地域的主機間流量負載均衡。
(4)內容分發網絡:支持將源站內容發布至邊緣節點,使用戶就近獲取所需內容,降低網絡擁塞,提高用戶訪問響應速度和命中率。
2.3.1 信息集成
信息集成各組件的功能如下:
(1)集中式服務總線:支持采用SOA架構的同構或異構應用系統之間的服務調用,并對服務進行管理和監控。
(2)分布式服務總線:支持微服務架構下不同微服務之間的高效、可靠調用,并對微服務進行管理和監控。
(3)統一權限:提供人員身份統一管理、統一認證、統一授權、安全審計等功能。
(4)統一流程:提供業務流程建模、模擬、運行、監控等流程全生命周期管理功能,實現應用內的業務流轉以及應用間的流程集成。
(5)即時消息總線:提供消息路由并保證同步或異步消息傳遞。
(6)應用服務中間件:分為應用服務標準中間件和應用服務微中間件兩類,分別為傳統應用和新型微應用提供符合Java EE規范的運行支撐服務,包括HTTP服務、HTTPS服務、JMS服務、JDBC服務、JNDI服務、Java Mail服務等。
2.3.2 數據資源
數據資源各組件的功能如下:
(1) 集中式關系數據庫:為要求事務強一致性的結構化關系型數據提供組織、存儲和管理功能。
(2)分布式關系數據庫:為要求事務弱一致性的海量結構化關系型數據提供組織、存儲和管理功能,支持OLTP和OLAP類業務場景。
(3)大數據平臺組件:提供海量數據存儲處理、計算處理、分析挖掘等基礎性服務,為采集量測、在線監測、離線分析和實時計算等類型業務應用提供支撐。
(4)統一數據訪問:支持將多個同構或異構數據庫或表按照業務需求抽象為一個或多個邏輯數據庫,為應用開發提供統一的數據訪問服務。
(5)統一數據分析:支持構建業務服務模型和分析模型,實現異構數據源的跨庫統一分析,為數據分析決策類應用提供標準化、規范化數據查詢、計算、分析服務。
(6)ETL:支持通過任務調度將數據從源端經過抽取、清洗轉換、裝載至目標端。
(7)數據復制:提供數據捕獲、投遞、校驗等功能,用于滿足數據遷移、實時同步、異地災備等業務需求。
(8)文件傳輸:提供文件批量傳輸、加密、壓縮、斷點續傳等功能,實現批量數據的分塊傳輸。
(9)數據管理:支持全業務統一數據中心的數據管理,提供SG-CIM模型和企業數據倉庫模型的在線管理功能,提供處理域各業務應用數據模型的過程管理功能,為分析域提供數據全鏈路檢測服務,對數據資源及流轉提供實時在線監控等。
(10)主數據管理:提供人員、財務、物資等各主題域的主數據的標準化、規范化、專業化管理功能,為構建企業級主數據統一視圖提供支撐。
2.3.3 應用構建
為單體應用和微應用提供開發框架,支持應用開發、測試和發布全過程。
支持對各平臺組件的服務進行統一納管、組裝編排與對外提供,以業務應用為中心,為業務應用提供部署、配置、監控及調度等功能[6]。
在現有安全體系與產品的基礎上,針對云環境提供主機虛擬化安全、網絡虛擬化安全等基礎防護,并為上云業務應用提供網絡、數據和應用等安全服務,強化完善云環境的安全防護能力[7]。
為實現泛在電力物聯網“數據一個源、電網一張圖、業務一條線”的建設目標,本部集中部署物聯管理平臺和全業務統一數據中心[8],在電站側根據業務需求部署部分數據中心組件,實現二級計算,本部側作為主站,主要實現全公司數據資源管理、跨電站數據分析和數據模型訓練和管理,電站側實現本地數據存儲,實現本站部署應用實時數據計算并接受本部側指令開展初級分析計算。電站本地部署邊緣物聯代理接入各類物聯網終端。物聯管理平臺作為全業務統一數據中心中數據源之一,提供了電站各類物聯代理設備收集的終端數據。若電站與本部網絡帶寬不足,數據量大無法實時傳輸至本部。電站若需要使用數據,直接讀取物聯代理設備中數據,或者通過自行開發的應用調用本部全業務統一數據中心的接口完成。
智慧物聯體系建設目標是推動國網新源控股有限公司內部各專業、外部合作單位各類終端統一接入、邊緣智能和共享共用(見圖3)。主要應用場景有生產作業場景、基建作業場景。建設重點包括物聯管理平臺、邊緣物聯代理。其中物聯管理平臺主要是實現對邊緣物聯代理、智能終端的集中數據采集與管理,并向企業中臺提供標準化數據;邊緣物聯代理是部署于電站側感知層的網絡連接設備,主要是實現感知層終端與物聯管理平臺之間的互聯、邊緣計算及區域自治等功能;智能終端是指能夠對本體對象狀態進行測量、感知,并具有數據處理、通信、人機交互等功能的設備,在系統架構中通常為末端節點。
物聯管理平臺作用是實現對智能業務終端、邊緣物聯代理以及終端設備的統一在線管理和遠程運維,實現設備標識以及業務數據的共享,向企業中臺、業務系統等開放接口提供標準化數據[9](見圖4)。
國家電網新源控股有限公司內網物聯管理平臺基于內網管理云在本部集中部署,并與國家電網總部物聯管理平臺之間通過遠程調用、消息總線和文件復制等方式實現物聯管理數據傳輸和協同計算。各單位現場智能終端設備采集數據,由集中部署的物聯管理平臺傳輸至數據中臺。
國網新源控股有限公司外網物聯管理平臺按照國家電網要求,在互聯網大區基于國家電網三地數據中心公共服務云一級部署,直接使用國家電網總部物聯管理平臺。
邊緣物聯代理是部署于各單位感知層的網絡連接設備,支持各類型終端設備即插、即連、即用接入需求,用以實現感知層終端與集中部署物聯管理平臺之間的互聯、邊緣計算、區域自治等功能[10],適配各類應用場景需求。

圖3 智慧物聯體系總體架構Figure 3 General architecture of intelligent iot system

圖4 物聯管理平臺功能Figure 4 Internet of things management platform function
邊緣物聯代理分為智能型、基本型,適應不同業務場景,以提高建設經濟性,能通過預設或后安裝App的方式具備滿足基建、運檢等所需的業務支撐功能。其中智能型主要用于電站級部署,尤其是視頻業務接入、圖像處理等需要配置高性能計算能力的場景;標準型主要用于作業現場,針對設備狀態采集、碾壓作業等采集、運算量不大的運檢、基建業務接入場景(見圖5)。
智能化電站物聯場景設計以直接支撐電站智能運檢為目標,其場景特點是在運用多種物聯網技術進行狀態探知、數據分析與人員行為管控,總體思路是在廠站端部署邊緣物聯代理和智能終端,接入站內各類傳感設備,通過標準的物聯管理協議接入公司物聯管理平臺,實現智能運檢的各類業務功能。電站物聯場景描述了生產期電站的邊緣物聯代理、智能終端的配置原則。
根據智能化電站建設的總體要求,考慮到目前運檢專業的相關業務系統,電站典型應用場景設計的總體架構如圖6所示。
本文從整體架構、云平臺、物聯管理體系4個方面設計了國網新源控股有限公司信通基礎設施,為業務系統快速迭代、平穩運行打下堅實基礎,為各類設備、數據統一接入管理提供重要保障,有效支持公司“兩型兩化”建設工作。下一步將工作重點放在設計的實踐方面,將遇到設備選型、系統遷移與適配等具體問題有待解決。

圖5 邊緣物聯代理架構圖Figure 5 Edge iot agent architecture diagram

圖6 電站物聯場景設計圖Figure 6 Power Plant IOT scene design drawing