OmniUDM
OmniUDM es la función de Gestión Unificada de Datos (UDM) del núcleo 5G de Omnitouch. Es la autoridad de la red para el manejo de datos e identidades relacionados con los suscriptores en la interfaz basada en servicios (SBI). OmniUDM no mantiene la base de datos de suscriptores en sí: obtiene datos brutos de suscriptores del Repositorio de Datos Unificado (UDR, OmniUDR) a través de nudr-dr y los presenta al resto del núcleo a través de los servicios estándar de Nudm.
OmniUDM proporciona tres servicios de Nudm:
- Nudm_SDM (Gestión de Datos de Suscriptores) - sirve datos de acceso y movilidad (
am-data), datos de gestión de sesiones (sm-data), datos de selección de SMF (smf-select-data), datos de selección de corte de red (nssai), y gestiona suscripciones de cambios de datos de suscriptores. - Nudm_UEAuthentication (
nudm-ueau) - genera vectores de autenticación 5G-AKA a solicitud del AUSF, realizando de-concealment de SUCI a SUPI antes de cualquier búsqueda en el UDR, y registra eventos de resultados de autenticación. - Nudm_UECM (Gestión de Contexto de UE) - rastrea qué AMF (acceso 3GPP y no 3GPP) y qué SMFs atienden actualmente a cada suscriptor, y notifica a un AMF que ha servido anteriormente cuando un UE se mueve.
El estado de ejecución por UE (contexto de autenticación, registros AMF/SMF, suscripciones SDM) se mantiene en un almacén de contexto en memoria. Los datos de suscriptores y la persistencia del contexto autoritativo residen en OmniUDR.
Documentación
- Operaciones - rol 3GPP, interfaces y puntos finales SBI, y procedimientos clave con diagramas de secuencia.
- Configuración - referencia completa de configuración de tiempo de ejecución, API de Gestión/OAM y registro.
- Métricas - métricas de Prometheus y ejemplos de consultas PromQL.
- Solución de Problemas - modos de fallo comunes.
Visión General de la Arquitectura
Visión General de las Características
- Tres servicios de Nudm - SDM (v2), UEAU (v1) y UECM (v1), registrados con el NRF y descubribles por AMF, SMF y AUSF.
- De-conceal de SUCI - Esquema nulo, ECIES Perfil A (Curve25519) y Perfil B (secp256r1), con claves cargadas desde
hnet_key_diren formato PEM, hex o crudo. - Derivación de claves 5G - vuelve a derivar el 5G AUTN (bit de separación),
XRES*yKAUSFa partir de material proporcionado por el HSS; SQN/resync manejado por el HSS detrás del UDR. - Datos respaldados por UDR - todos los datos autoritativos de suscriptores y contexto se leen desde / escriben en OmniUDR a través de
nudr-dr/v2. - Manejo de movilidad - notificación de desregistro de antiguo AMF en cambio de AMF; registros de acceso 3GPP y no 3GPP rastreados por separado.
- Notificaciones de cambio de SDM - entrega asíncrona de
ModificationNotificationa consumidores suscritos. - Integración con NRF - registro automático y latido periódico.
- API de gestión operativa - una API de gestión/OAM HTTPS expone el estado de NF/NRF/licencia, inspección del contexto de UE, estadísticas, limpieza de caché, control de nivel de registro, re-registro de NRF, desregistro forzado de AMF y activación manual de notificación de cambio de datos SDM.
- Registro JSON estructurado con contexto de sesión por solicitud.
- Métricas de Prometheus para autenticación, registro, consultas SDM, estado de NRF y la VM BEAM.
Inicio Rápido
OmniUDM se configura a partir de variables de entorno al inicio, bajo la clave de aplicación :omniudm. Cada valor tiene un valor predeterminado incorporado, por lo que el proceso comienza sin entorno configurado; las implementaciones en producción deben establecer al menos los valores de SBI, NRF, UDR, PLMN y hnet_key_dir.
config :omniudm,
udr_uri: "http://127.0.0.22:7777",
sbi_scheme: "http",
sbi_addr: "127.0.0.12",
sbi_port: 7777,
nrf_uri: "http://127.0.0.1:7777",
mcc: "999",
mnc: "70",
prometheus_metrics_port: 9568,
heartbeat_interval: 10_000,
hnet_key_dir: "/etc/omniudm/hnet"
La referencia completa de parámetros, API de Gestión/OAM y configuración de registro están documentadas en Configuración.