Guide des Opérations OmniHSS
Introduction
OmniHSS est une implémentation de Serveur Abonné Domicile (HSS) conçue pour les réseaux 4G LTE (EPC) et IMS (Système Multimédia IP). En tant que base de données centrale et centre d'authentification pour les réseaux mobiles, OmniHSS gère les identifiants d'abonnés, les données de profil et fournit des services d'authentification et d'autorisation pour les services de données et de voix.
Construit sur Elixir et la VM Erlang, OmniHSS offre la haute disponibilité, la tolérance aux pannes et l'évolutivité requises pour l'infrastructure moderne des télécommunications.
Qu'est-ce qu'un Serveur Abonné Domicile ?
Le HSS est un composant critique dans les réseaux LTE et IMS qui :
- Stocke les données des abonnés - Identifiants, informations de profil et abonnements aux services
- Effectue l'authentification - Valide les abonnés tentant d'accéder au réseau
- Gère l'autorisation - Contrôle quels services les abonnés peuvent accéder
- Suit la localisation - Maintient les informations de localisation actuelles pour le routage
- Contrôle le roaming - Applique les politiques de roaming en fonction des réseaux visités
- Gère l'équipement - Fonctionne comme un Registre d'Identité d'Équipement (EIR) pour le contrôle des dispositifs
Fonctionnalités Clés
Fonctionnalités Opérationnelles
- Interface S6a - Authentification et gestion de localisation pour les réseaux LTE/EPC
- Interface Cx - Enregistrement et authentification IMS
- Interface Sh - Accès aux données de profil IMS et notifications d'abonnement
- Interface S13 - Vérification de l'identité de l'équipement (OmniHSS fonctionne comme EIR)
- Interface Gx - Contrôle des politiques et de la facturation (OmniHSS fonctionne comme PCRF)
- Interface Rx - Contrôle des politiques médias IMS (OmniHSS fonctionne comme PCRF)
- Interface Sy - Contrôle des limites de dépenses des abonnés contre un OCS externe (OmniHSS fonctionne comme PCRF)
- Contrôle du Roaming - Contrôle granulaire sur le roaming de données et IMS par PLMN
- Multiples MSISDNs - Support pour plusieurs numéros de téléphone par abonné
- API RESTful - API de provisionnement complète pour l'intégration (également utilisée par OmniHLR)
- Panneau de Contrôle Web - Surveillance en temps réel et état du système
Intégration des Éléments Réseau
OmniHSS s'interface avec les éléments réseau suivants :
- MME (Entité de Gestion de Mobilité) - Gestion de la mobilité LTE et des sessions
- P-GW (Passerelle PDN) - Reçoit les politiques d'OmniHSS (fonction PCRF)
- P-CSCF (Fonction de Contrôle de Session d'Appel Proxy) - Autorisation des médias IMS
- I-CSCF (CSCF Interrogateur) - Requêtes de routage IMS
- S-CSCF (CSCF Servant) - Enregistrement et authentification IMS
- AS (Serveur d'Applications) - Accès aux données des abonnés IMS
- OmniHLR - HLR hérité qui communique avec OmniHSS via API
Structure de la Documentation
Ce guide des opérations est organisé en les documents suivants :
Documentation de Base
- Aperçu de l'Architecture - Architecture système, composants et pile Diameter
- Guide de Configuration - Référence complète de configuration avec exemples
- Relations d'Entités - Modèle de données et relations d'entités
Guides Opérationnels
- Panneau de Contrôle - Utilisation de l'interface de surveillance basée sur le web
- Métriques & Surveillance - Surveillance du système et vérifications de santé
- Guide de Dépannage - Diagnostic et résolution des problèmes courants
- Référence API - Documentation complète des points de terminaison API
- Webhooks - Notifications d'événements en temps réel et intégration
Documentation des Fonctionnalités
- Gestion des Profils - Profils EPC, IMS, APN et roaming
- Contrôle du Roaming - Configuration des politiques de roaming
- Flux de Protocoles - Procédures de protocole Diameter et flux de messages
- PCRF - Fonction de Règles de Politique et de Facturation (interfaces Gx/Rx, QoS, VoLTE)
- Interface Sy - Contrôle des limites de dépenses des abonnés contre un OCS externe (interface Sy, TS 29.219)
- EIR - Registre d'Identité d'Équipement (interface S13, validation IMEI)
- Fonctionnalités Multi-MSISDN et Multi-IMSI - Support pour plusieurs numéros de téléphone et plusieurs IMSI
Haute Disponibilité
- Réplication de Base de Données - Réplication logique PostgreSQL pour déploiements HA multi-sites
Démarrage Rapide pour les Opérations
Accéder au Système
Panneau de Contrôle (Interface Web)
URL: https://[hostname]:7443
Le Panneau de Contrôle fournit une surveillance en temps réel des abonnés et des pairs Diameter.
Point de Terminaison API
URL: https://[hostname]:8443
L'API RESTful permet le provisionnement et la gestion des abonnés.
Fichiers de Configuration Clés
config/runtime.exs- Configuration d'exécution (base de données, Diameter, paramètres réseau)priv/cert/- Certificats TLS pour HTTPS et Diameter
Opérations Essentielles
- Vérifier l'État du Système - Accéder à la page d'aperçu du Panneau de Contrôle
- Surveiller les Pairs Diameter - Accéder à la page Diameter du Panneau de Contrôle
- Interroger un Abonné - Utiliser le point de terminaison API
/api/subscriber/imsi/:imsi - Voir la Base de Données - Se connecter à la base de données SQL à l'hôte configuré
Support et Dépannage
Fichiers Journaux
Les journaux système sont sortis vers stdout/stderr et peuvent être capturés par votre gestionnaire de processus (systemd, supervisord, etc.).
Vérifications Courantes
- Connectivité Diameter - Vérifiez la page Diameter pour l'état des pairs
- Connectivité de la Base de Données - Vérifiez la configuration de la base de données dans runtime.exs
- Échecs d'authentification des abonnés - Vérifiez l'état de l'abonné pour les comptes d'échecs
Surveillance de la Santé
- Vérification de la Santé de l'API -
GET /api/status - Panneau de Contrôle - Accéder à n'importe quelle page du Panneau de Contrôle
- Base de Données - Se connecter à la base de données SQL et vérifier l'accès aux tables
Considérations de Sécurité
- TLS Requis - L'API et le Panneau de Contrôle utilisent HTTPS
- Gestion des Certificats - Les certificats dans
priv/cert/doivent être valides - Sécurité de la Base de Données - Sécuriser les identifiants de base de données dans runtime.exs
- Isolation Réseau - L'interface Diameter doit être sur le réseau de gestion
- Authentification API - Envisagez de mettre en œuvre une authentification pour une utilisation en production
Architecture en Un Coup d'Œil
Prochaines Étapes
Pour des procédures opérationnelles détaillées, référez-vous aux sections de documentation spécifiques :
- Commencez par Aperçu de l'Architecture pour comprendre les composants du système
- Consultez le Guide de Configuration pour personnaliser votre déploiement
- Explorez le Panneau de Contrôle pour la surveillance quotidienne
- Consultez la Référence API pour l'automatisation du provisionnement
Version du Document : 1.0 Maintenu Par : Équipe des Opérations Omnitouch