OmniUDM
OmniUDM est la fonction de Gestion Unifiée des Données (UDM) du cœur 5G d'Omnitouch. C'est l'autorité du réseau pour les données et la gestion d'identité liées aux abonnés sur l'interface basée sur les services (SBI). OmniUDM ne détient pas la base de données des abonnés elle-même : elle récupère les données brutes des abonnés depuis le Dépôt de Données Unifié (UDR, OmniUDR) via nudr-dr et les présente au reste du cœur à travers les services standard Nudm.
OmniUDM fournit trois services Nudm :
- Nudm_SDM (Gestion des Données d'Abonné) - sert les données d'accès et de mobilité (
am-data), les données de gestion de session (sm-data), les données de sélection de SMF (smf-select-data), les données de sélection de tranche réseau (nssai), et gère les abonnements aux changements de données des abonnés. - Nudm_UEAuthentication (
nudm-ueau) - génère des vecteurs d'authentification 5G-AKA sur demande de l'AUSF, effectuant la dé-concealement de SUCI à SUPI avant toute recherche UDR, et enregistre les événements de résultats d'authentification. - Nudm_UECM (Gestion du Contexte UE) - suit quel AMF (accès 3GPP et non-3GPP) et quels SMFs servent actuellement chaque abonné, et notifie un AMF précédent lorsque un UE se déplace.
L'état d'exécution par UE (contexte d'authentification, enregistrements AMF/SMF, abonnements SDM) est conservé dans un magasin de contexte en mémoire. Les données d'abonné et la persistance du contexte autoritaires résident dans OmniUDR.
Documentation
- Operations - rôle 3GPP, interfaces et points de terminaison SBI, et procédures clés avec diagrammes de séquence.
- Configuration - référence complète de configuration d'exécution, API de Gestion/OAM, et journalisation.
- Metrics - métriques Prometheus et exemples de requêtes PromQL.
- Troubleshooting - modes de défaillance courants.
Vue d'Ensemble de l'Architecture
Vue d'Ensemble des Fonctionnalités
- Trois services Nudm - SDM (v2), UEAU (v1), et UECM (v1), enregistrés auprès du NRF et découvrables par AMF, SMF, et AUSF.
- Dé-concealement de SUCI - Schéma nul, Profil ECIES A (Curve25519), et Profil B (secp256r1), avec des clés chargées depuis
hnet_key_diren PEM, hex, ou forme brute. - Dérivation de clé 5G - redérive le 5G AUTN (bit de séparation),
XRES*, etKAUSFà partir du matériel fourni par le HSS ; SQN/resync géré par le HSS derrière UDR. - Données soutenues par UDR - toutes les données d'abonné et de contexte autoritaires sont lues depuis / écrites vers OmniUDR via
nudr-dr/v2. - Gestion de la mobilité - notification de désinscription de l'ancien AMF lors du changement d'AMF ; enregistrements d'accès 3GPP et non-3GPP suivis séparément.
- Notifications de changement SDM - livraison asynchrone de
ModificationNotificationaux consommateurs abonnés. - Intégration NRF - enregistrement automatique et heartbeat périodique.
- API de gestion opérationnelle - une API de gestion/OAM HTTPS expose l'état NF/NRF/licence, l'inspection du contexte UE, les statistiques, le nettoyage du cache, le contrôle du niveau de journalisation, la réinscription NRF, la désinscription forcée de l'AMF, et le déclenchement manuel de notification de changement de données SDM.
- Journalisation JSON structurée avec contexte de session par requête.
- Métriques Prometheus pour l'authentification, l'enregistrement, les requêtes SDM, l'état NRF, et le VM BEAM.
Démarrage Rapide
OmniUDM est configuré à partir des variables d'environnement au démarrage, sous la clé d'application :omniudm. Chaque valeur a un défaut intégré, donc le processus commence sans environnement défini ; les déploiements en production devraient définir au moins les valeurs SBI, NRF, UDR, PLMN, et hnet_key_dir.
config :omniudm,
udr_uri: "http://127.0.0.22:7777",
sbi_scheme: "http",
sbi_addr: "127.0.0.12",
sbi_port: 7777,
nrf_uri: "http://127.0.0.1:7777",
mcc: "999",
mnc: "70",
prometheus_metrics_port: 9568,
heartbeat_interval: 10_000,
hnet_key_dir: "/etc/omniudm/hnet"
La référence complète des paramètres, l'API de Gestion/OAM, et la configuration de journalisation sont documentées dans Configuration.