Saltar al contenido principal

OmniUDM

OmniUDM es la función de Gestión Unificada de Datos (UDM) del núcleo 5G de Omnitouch. Es la autoridad de la red para el manejo de datos e identidades relacionados con los suscriptores en la interfaz basada en servicios (SBI). OmniUDM no mantiene la base de datos de suscriptores en sí: obtiene datos brutos de suscriptores del Repositorio de Datos Unificado (UDR, OmniUDR) a través de nudr-dr y los presenta al resto del núcleo a través de los servicios estándar de Nudm.

OmniUDM proporciona tres servicios de Nudm:

  • Nudm_SDM (Gestión de Datos de Suscriptores) - sirve datos de acceso y movilidad (am-data), datos de gestión de sesiones (sm-data), datos de selección de SMF (smf-select-data), datos de selección de corte de red (nssai), y gestiona suscripciones de cambios de datos de suscriptores.
  • Nudm_UEAuthentication (nudm-ueau) - genera vectores de autenticación 5G-AKA a solicitud del AUSF, realizando de-concealment de SUCI a SUPI antes de cualquier búsqueda en el UDR, y registra eventos de resultados de autenticación.
  • Nudm_UECM (Gestión de Contexto de UE) - rastrea qué AMF (acceso 3GPP y no 3GPP) y qué SMFs atienden actualmente a cada suscriptor, y notifica a un AMF que ha servido anteriormente cuando un UE se mueve.

El estado de ejecución por UE (contexto de autenticación, registros AMF/SMF, suscripciones SDM) se mantiene en un almacén de contexto en memoria. Los datos de suscriptores y la persistencia del contexto autoritativo residen en OmniUDR.

Documentación

  • Operaciones - rol 3GPP, interfaces y puntos finales SBI, y procedimientos clave con diagramas de secuencia.
  • Configuración - referencia completa de configuración de tiempo de ejecución, API de Gestión/OAM y registro.
  • Métricas - métricas de Prometheus y ejemplos de consultas PromQL.
  • Solución de Problemas - modos de fallo comunes.

Visión General de la Arquitectura

Visión General de las Características

  • Tres servicios de Nudm - SDM (v2), UEAU (v1) y UECM (v1), registrados con el NRF y descubribles por AMF, SMF y AUSF.
  • De-conceal de SUCI - Esquema nulo, ECIES Perfil A (Curve25519) y Perfil B (secp256r1), con claves cargadas desde hnet_key_dir en formato PEM, hex o crudo.
  • Derivación de claves 5G - vuelve a derivar el 5G AUTN (bit de separación), XRES* y KAUSF a partir de material proporcionado por el HSS; SQN/resync manejado por el HSS detrás del UDR.
  • Datos respaldados por UDR - todos los datos autoritativos de suscriptores y contexto se leen desde / escriben en OmniUDR a través de nudr-dr/v2.
  • Manejo de movilidad - notificación de desregistro de antiguo AMF en cambio de AMF; registros de acceso 3GPP y no 3GPP rastreados por separado.
  • Notificaciones de cambio de SDM - entrega asíncrona de ModificationNotification a consumidores suscritos.
  • Integración con NRF - registro automático y latido periódico.
  • API de gestión operativa - una API de gestión/OAM HTTPS expone el estado de NF/NRF/licencia, inspección del contexto de UE, estadísticas, limpieza de caché, control de nivel de registro, re-registro de NRF, desregistro forzado de AMF y activación manual de notificación de cambio de datos SDM.
  • Registro JSON estructurado con contexto de sesión por solicitud.
  • Métricas de Prometheus para autenticación, registro, consultas SDM, estado de NRF y la VM BEAM.

Inicio Rápido

OmniUDM se configura a partir de variables de entorno al inicio, bajo la clave de aplicación :omniudm. Cada valor tiene un valor predeterminado incorporado, por lo que el proceso comienza sin entorno configurado; las implementaciones en producción deben establecer al menos los valores de SBI, NRF, UDR, PLMN y hnet_key_dir.

config :omniudm,
udr_uri: "http://127.0.0.22:7777",
sbi_scheme: "http",
sbi_addr: "127.0.0.12",
sbi_port: 7777,
nrf_uri: "http://127.0.0.1:7777",
mcc: "999",
mnc: "70",
prometheus_metrics_port: 9568,
heartbeat_interval: 10_000,
hnet_key_dir: "/etc/omniudm/hnet"

La referencia completa de parámetros, API de Gestión/OAM y configuración de registro están documentadas en Configuración.