Aller au contenu principal

Guide des Opérations OmniHSS


Introduction

OmniHSS est une implémentation de Serveur Abonné Domicile (HSS) conçue pour les réseaux 4G LTE (EPC) et IMS (Système Multimédia IP). En tant que base de données centrale et centre d'authentification pour les réseaux mobiles, OmniHSS gère les identifiants d'abonnés, les données de profil et fournit des services d'authentification et d'autorisation pour les services de données et de voix.

Construit sur Elixir et la VM Erlang, OmniHSS offre la haute disponibilité, la tolérance aux pannes et l'évolutivité requises pour l'infrastructure moderne des télécommunications.

Qu'est-ce qu'un Serveur Abonné Domicile ?

Le HSS est un composant critique dans les réseaux LTE et IMS qui :

  • Stocke les données des abonnés - Identifiants, informations de profil et abonnements aux services
  • Effectue l'authentification - Valide les abonnés tentant d'accéder au réseau
  • Gère l'autorisation - Contrôle quels services les abonnés peuvent accéder
  • Suit la localisation - Maintient les informations de localisation actuelles pour le routage
  • Contrôle le roaming - Applique les politiques de roaming en fonction des réseaux visités
  • Gère l'équipement - Fonctionne comme un Registre d'Identité d'Équipement (EIR) pour le contrôle des dispositifs

Fonctionnalités Clés

Fonctionnalités Opérationnelles

  • Interface S6a - Authentification et gestion de localisation pour les réseaux LTE/EPC
  • Interface Cx - Enregistrement et authentification IMS
  • Interface Sh - Accès aux données de profil IMS et notifications d'abonnement
  • Interface S13 - Vérification de l'identité de l'équipement (OmniHSS fonctionne comme EIR)
  • Interface Gx - Contrôle des politiques et de la facturation (OmniHSS fonctionne comme PCRF)
  • Interface Rx - Contrôle des politiques médias IMS (OmniHSS fonctionne comme PCRF)
  • Interface Sy - Contrôle des limites de dépenses des abonnés contre un OCS externe (OmniHSS fonctionne comme PCRF)
  • Contrôle du Roaming - Contrôle granulaire sur le roaming de données et IMS par PLMN
  • Multiples MSISDNs - Support pour plusieurs numéros de téléphone par abonné
  • API RESTful - API de provisionnement complète pour l'intégration (également utilisée par OmniHLR)
  • Panneau de Contrôle Web - Surveillance en temps réel et état du système

Intégration des Éléments Réseau

OmniHSS s'interface avec les éléments réseau suivants :

  • MME (Entité de Gestion de Mobilité) - Gestion de la mobilité LTE et des sessions
  • P-GW (Passerelle PDN) - Reçoit les politiques d'OmniHSS (fonction PCRF)
  • P-CSCF (Fonction de Contrôle de Session d'Appel Proxy) - Autorisation des médias IMS
  • I-CSCF (CSCF Interrogateur) - Requêtes de routage IMS
  • S-CSCF (CSCF Servant) - Enregistrement et authentification IMS
  • AS (Serveur d'Applications) - Accès aux données des abonnés IMS
  • OmniHLR - HLR hérité qui communique avec OmniHSS via API

Structure de la Documentation

Ce guide des opérations est organisé en les documents suivants :

Documentation de Base

Guides Opérationnels

Documentation des Fonctionnalités

Haute Disponibilité

Démarrage Rapide pour les Opérations

Accéder au Système

Panneau de Contrôle (Interface Web)

URL: https://[hostname]:7443

Le Panneau de Contrôle fournit une surveillance en temps réel des abonnés et des pairs Diameter.

Point de Terminaison API

URL: https://[hostname]:8443

L'API RESTful permet le provisionnement et la gestion des abonnés.

Fichiers de Configuration Clés

  • config/runtime.exs - Configuration d'exécution (base de données, Diameter, paramètres réseau)
  • priv/cert/ - Certificats TLS pour HTTPS et Diameter

Opérations Essentielles

  1. Vérifier l'État du Système - Accéder à la page d'aperçu du Panneau de Contrôle
  2. Surveiller les Pairs Diameter - Accéder à la page Diameter du Panneau de Contrôle
  3. Interroger un Abonné - Utiliser le point de terminaison API /api/subscriber/imsi/:imsi
  4. Voir la Base de Données - Se connecter à la base de données SQL à l'hôte configuré

Support et Dépannage

Fichiers Journaux

Les journaux système sont sortis vers stdout/stderr et peuvent être capturés par votre gestionnaire de processus (systemd, supervisord, etc.).

Vérifications Courantes

  • Connectivité Diameter - Vérifiez la page Diameter pour l'état des pairs
  • Connectivité de la Base de Données - Vérifiez la configuration de la base de données dans runtime.exs
  • Échecs d'authentification des abonnés - Vérifiez l'état de l'abonné pour les comptes d'échecs

Surveillance de la Santé

  • Vérification de la Santé de l'API - GET /api/status
  • Panneau de Contrôle - Accéder à n'importe quelle page du Panneau de Contrôle
  • Base de Données - Se connecter à la base de données SQL et vérifier l'accès aux tables

Considérations de Sécurité

  • TLS Requis - L'API et le Panneau de Contrôle utilisent HTTPS
  • Gestion des Certificats - Les certificats dans priv/cert/ doivent être valides
  • Sécurité de la Base de Données - Sécuriser les identifiants de base de données dans runtime.exs
  • Isolation Réseau - L'interface Diameter doit être sur le réseau de gestion
  • Authentification API - Envisagez de mettre en œuvre une authentification pour une utilisation en production

Architecture en Un Coup d'Œil

Prochaines Étapes

Pour des procédures opérationnelles détaillées, référez-vous aux sections de documentation spécifiques :


Version du Document : 1.0 Maintenu Par : Équipe des Opérations Omnitouch