云手机业务平台参考架构
【摘要】 云手机平台基于华为云鲲鹏+昇腾合营云五层架构:接入层ELB/WAF/CDN保障安全加速,边缘层IEC/KooPhone下沉GPU渲染,计算层CCE/CPH/GACS提供云手机实例,业务层APIG/DMS路由调度,数据层RDS/OBS持久化。端云协同实现5G网络下应用云端运行与GPU加速渲染,对接运营商CRM计费,AOM/CES统一监控运维。
1. 用途和受众
1.1 预期用途
- 指导华为云上云手机业务平台的设计和开发。
- 为售前、解决方案设计、实施和审查提供可重用的架构模式。
- 作为解决方案手册、交付包或实际部署的架构基础。
- 定义安全性、可靠性、性能、成本、运营和合规性护栏。
1.2 目标受众
- 解决方案架构师:需要设计云手机业务平台整体分层架构和算力调度方案
- 云手机产品经理:需要评估平台功能完整性、并发能力和用户体验
- 运维团队:需要管理和监控云手机实例运行状态和音视频传输质量
- 合规和安全团队:需要评估多租户隔离、数据安全和运营商计费合规性
- 网络工程师:需要设计 CDN 接入、VPC 网络隔离和 ELB 负载均衡方案
- 应用开发人员:需要基于 APIG 网关和端云 SDK 进行云手机应用开发与集成
2. 参考架构概述
2.1 架构描述
云手机业务平台参考架构基于华为云构建,面向运营商场景,提供从用户终端接入到云手机实例调度、音视频传输、算力调度和数据持久化的全链路解决方案。架构分为外部系统/运营商侧和华为云两大区域,华为云侧按接入层、云手机业务域、云手机管理域、计算层、数据层和公共服务进行分层设计,支持弹性伸缩、运维管理、镜像服务等管理能力,并通过统一认证、云监控和虚拟私有云提供基础安全与网络保障。
2.2 业务背景
| 项目 | 描述 |
|---|---|
| 业务问题 | 运营商需要为用户提供云手机服务,实现手机应用云端运行、音视频实时传输和弹性算力调度,降低终端硬件要求并提升用户体验 |
| 期望的结果 | 构建高可用、可弹性伸缩的云手机业务平台,支持多用户并发接入、低延迟音视频传输和高效算力资源调度 |
| 主要用户 | 运营商终端用户(APP/H5)、运营商内部系统、云手机管理运维人员 |
| 关键制约因素 | 音视频传输低延迟要求、多租户安全隔离、运营商认证计费对接、算力资源弹性调度 |
| 成功指标 | 端到端时延、并发云手机实例数、渲染帧率、可用性、用户采用率 |
2.3 架构优点
- 分层解耦:接入层、业务域、管理域、计算层、数据层和公共服务分层设计,各层职责清晰,独立演进。
- 全链路安全防护:从 CDN 接入到 WAF 防火墙再到 APIG 网关,构建多层安全防护体系。
- 弹性算力调度:CPH 云手机服务器结合 CCE 鲲鹏容器和 GACS 昇腾 GPU,实现 CPU/GPU 异构算力弹性调度。
- 低延迟音视频传输:SparkRTC 端云协同,保障云手机画面实时传输的用户体验。
- 运营商侧深度集成:与运营商 CRM/认证/计费系统对接,支持运营商业务场景下的认证计费闭环。
2.4 设计关注点
| 效益 | 架构如何实现它 | 测量 |
|---|---|---|
| 安全与合规 | WAF 防火墙 + APIG 网关 + IAM 统一认证,多层安全防护;VPC 虚拟私有云实现网络隔离 | WAF 攻击拦截率 ≥99.5%;IAM 权限审计覆盖率 100%;VPC 安全组规则合规检查通过 |
| 可靠性和弹性 | AS 弹性伸缩 + ELB 负载均衡,自动扩缩容应对流量波动 | ELB 健康检查成功率 ≥99.95%;AS 扩容响应时间 <5min;故障切换时间 <30s |
| 性能和可扩展性 | CCE 鲲鹏容器 + GACS 昇腾 GPU 异构算力;SparkRTC 低延迟音视频传输 | SparkRTC 端到端延迟 <100ms;单集群并发云手机实例 ≥1000;GPU 利用率 ≥80% |
| 成本效益 | FunctionGraph 函数计算按需付费;AS 弹性伸缩避免资源浪费 | 按需函数调用成本较常驻实例降低 30%+;闲置资源回收率 ≥90%;峰值扩容成本可控 |
| 卓越运营 | AOM 运维管理 + CES 云监控,全链路可观测 | 监控指标覆盖率 100%;告警响应时间 <5min;MTTR <30min |
| 交付敏捷性 | IMS 镜像服务标准化部署;CCE 容器化快速迭代 | 镜像部署时间 <10min;容器滚动更新零中断;CI/CD 流水线自动化率 100% |
2.5 典型架构

典型架构图
以华为云为底座,面向运营商云手机场景,外部系统与华为云六大分层协同,支持弹性算力调度与低延迟音视频传输。
2.6 流程描述
| 步骤编号 | 操作描述 | 负责层 | 说明 |
|---|---|---|---|
| ① | 用户 APP/H5 → CDN 内容加速接入 | 接入层 | 用户终端通过 CDN 加速接入云手机平台 |
| ② | CDN → ELB 负载均衡分发 | 接入层 | CDN 将流量分发至 ELB 负载均衡器 |
| ③ | ELB → WAF 安全防护过滤 | 接入层 | WAF 防火墙进行安全防护和请求过滤 |
| ④ | WAF → APIG API 路由分发 | 接入层 | APIG 网关进行 API 路由和分发 |
| ⑤ | APIG → CPH 云手机实例调度 | 云手机业务域 | APIG 将请求调度至 CPH 云手机服务器实例 |
| ⑥ | CPH → SparkRTC 端云音视频传输 | 云手机业务域 | SparkRTC 实现端云协同的音视频实时传输 |
| ⑦ | CPH → CCE/GACS 鲲鹏/昇腾算力调度 | 计算层 | CPH 调度至 CCE 鲲鹏容器或 GACS 昇腾 GPU 进行算力处理 |
| ⑧ | CCE → RDS/DCS/DMS 数据持久化存储 | 数据层 | 计算结果持久化至 RDS 关系数据库、DCS 分布式缓存和 DMS 消息服务 |
2.7 云服务产品清单
| 分类 | 服务或产品 | 推荐配置 |
|---|---|---|
| 接入 | CDN 内容分发 | 全站加速,缓存过期 300s,回源超时 30s,多区域边缘节点覆盖 |
| 接入 | ELB 负载均衡 | 独享型 L7 监听器,会话保持开启,健康检查间隔 5s,连接超时 60s |
| 接入 | WAF 防火墙 | 阻断模式,SQL注入/XSS/CC攻击防护全开启,速率限制 1000次/分钟 |
| 接入 | APIG API 网关 | 专享实例 2核4G,后端连接池 50,限流 1000 TPS,JWT 认证 |
| 应用 | CPH 云手机服务器 | 鲲鹏 ARM 实例 8核16G,单实例承载 20 路云手机,自动恢复开启 |
| 应用 | SparkRTC | 端云协同模式,1080P@30fps,码率 4Mbps,自适应网络抖动 |
| 应用 | 端云 SDK | 集成音视频编解码 + 触控事件传输,自适应码率,断线重连 |
| 应用 | KooPhone 云手机服务 | 标准版,Android 12 镜像,GPU 渲染加速,分辨率自适应 |
| 管理 | AS 弹性伸缩 | 伸缩组最小 2 / 最大 50,扩容阈值 CPU >70%,缩容阈值 CPU <30% |
| 管理 | AOM 运维管理 | 全链路监控,日志保留 30 天,告警通知邮件+短信,拓扑自动发现 |
| 管理 | IMS 镜像服务 | 私有镜像,Android 12 基础镜像,版本生命周期管理,跨区域复制 |
| 计算 | CCE 鲲鹏容器 | 鲲鹏集群 1.21+,节点 8核16G,Pod 资源限制 4核8G,自动扩缩节点 |
| 计算 | GACS 昇腾 GPU | 昇腾 310P GPU 实例,单 GPU 承载 4 路云手机渲染,驱动自动安装 |
| 计算 | FunctionGraph 函数计算 | 2GB 内存,超时 30s,用于事件驱动型算力调度和弹性任务触发 |
| 数据 | RDS 关系数据库 | MySQL 8.0 主备高可用,4核8G,连接池 200,自动备份每日 |
| 数据 | DCS 分布式缓存 | Redis 5.0 主备版,2G 内存,会话和热数据缓存,持久化 AOF |
| 数据 | DMS 消息服务 | Kafka 2.7,3 节点 3 副本,用于异步消息和事件通知,分区 12 |
| 数据 | OBS 对象存储 | 标准存储桶,生命周期 90 天转低频访问,用于镜像和日志归档 |
| 安全 | IAM 统一认证 | 细粒度 RBAC 策略,最小权限原则,定期权限审计,MFA 强制开启 |
| 运营 | CES 云监控 | 自定义指标监控,告警阈值 CPU >80%/内存 >85%,通知 5min 聚合 |
| 网络 | VPC 虚拟私有云 | 独立 VPC 隔离,子网按层划分,安全组最小开放端口,NAT 网关出站 |
3. 参考链接
产品文档:https://support.huaweicloud.com/productdesc-ecs/ecs_01_0001.html
实施指南:https://support.huaweicloud.com/usermanual-cce/cce_01_0001.html
安全性和合规性映射:https://support.huaweicloud.com/usermanual-hss/hss_01_0001.html
4. 使用限制
- 区域与可用区限制:CPH 云手机服务器和 GACS 昇腾 GPU 实例仅在部分区域可用,部署前需确认目标区域资源配额充足,跨区域调用将增加网络延迟。
- GPU 资源约束:昇腾 310P 单 GPU 实例并发渲染路数上限为 4 路,超出需横向扩容 GACS 实例数量;GPU 实例供应紧张时可能排队等待分配。
- 音视频传输带宽:SparkRTC 1080P@30fps 单路码率约 4Mbps,大规模并发场景需预留充足公网带宽和 ELB 连接数配额,否则将出现卡顿或降帧。
- 运营商对接依赖:认证计费闭环依赖运营商 CRM/认证系统接口可用性,接口变更或网络中断将影响用户登录和计费准确性。
- 镜像版本兼容:IMS 基础镜像需与 CPH 实例规格和 Android 版本严格匹配,不兼容的镜像将导致云手机启动失败。
- 弹性伸缩冷启动:AS 扩容新实例需拉取镜像并初始化 Android 环境,冷启动时间约 3–5 分钟,无法应对秒级流量突增,需结合预扩容策略。
- 多租户隔离边界:VPC 和安全组提供网络级隔离,但同一 CCE 集群内不同租户的容器共享节点内核,高安全要求场景需使用独享节点或专属集群。
- FunctionGraph 超时上限:单次函数执行超时上限 30 秒,不适合长耗时算力任务,此类任务应调度至 CCE 或 GACS 执行。
附录 A. 术语和缩略语
| 术语 | 定义 |
|---|---|
| CPH | Cloud Phone Host,云手机服务器 |
| ELB | Elastic Load Balance,弹性负载均衡 |
| WAF | Web Application Firewall,Web 应用防火墙 |
| APIG | API Gateway,API 网关 |
| CCE | Cloud Container Engine,云容器引擎 |
| GACS | GPU Accelerated Computing Service,GPU 加速计算服务 |
| RDS | Relational Database Service,关系数据库服务 |
| DCS | Distributed Cache Service,分布式缓存服务 |
| DMS | Distributed Message Service,分布式消息服务 |
| OBS | Object Storage Service,对象存储服务 |
| IAM | Identity and Access Management,统一身份认证 |
| CES | Cloud Eye Service,云监控服务 |
| VPC | Virtual Private Cloud,虚拟私有云 |
| AS | Auto Scaling,弹性伸缩 |
| AOM | Application Operations Management,应用运维管理 |
| IMS | Image Management Service,镜像服务 |
| SparkRTC | 端云协同实时音视频服务 |
| KooPhone | 华为云手机服务产品 |
【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)