بازگشت به وبلاگ

راه‌اندازی OPC UA در KEPServerEX: چک‌لیست میدانی

یک توالی عملی برای راه‌اندازی اتصال‌های OPC UA در KEPServerEX: مالکیت داده‌ها را مشخص کنید، تگ‌ها را به‌صورت محلی آزمایش کنید، نقطه پایانی و اعتماد به گواهی را پیکربندی کنید، دسترسی را محدود کنید، ...

KEPServerEX که اکنون PTC آن را Kepware Server می‌نامد، می‌تواند داده‌های صنعتی را از طریق OPC UA در اختیار کاربران قرار دهد. راه‌اندازی این رابط چیزی فراتر از پیدا کردن یک نقطه پایانی است. مهندسان باید برای نصب مشخص، صحت تگ‌ها، روابط اعتماد، قوانین دسترسی و رفتار بازیابی را اثبات کنند.

با مسیر داده شروع کنید

مسیر واقعی داده را از کنترلر تا درایور، سرور و برنامه مصرف‌کننده ترسیم کنید. نشانی کنترلر، پروتکل، منبع تگ، انتظارات مربوط به به‌روزرسانی و مسئول آن را ثبت کنید. OPC UA رابطی است که به کلاینت ارائه می‌شود؛ اما همه اتصال‌های زیربنایی PLC را یکسان نمی‌کند.

مشخص کنید کدام مقادیر اندازه‌گیری، وضعیت، فرمان یا تنظیمات پیکربندی هستند. به تگ‌های قابل‌نوشتن دقت بیشتری داشته باشید. داشبوردی که فقط به مشاهده نیاز دارد، نباید صرفاً به این دلیل که سرور امکان نوشتن را ارائه می‌کند، به دسترسی نوشتن مجهز شود.

پیش از OPC UA داده‌های کنترلر را بررسی کنید

ابتدا ارتباط میان کنترلر و درایور مرتبط KEPServerEX را بررسی کنید. مجموعه کوچکی از مقادیر زنده را با یک مرجع مهندسی تأییدشده مقایسه کنید. در صورت امکان، یک اندازه‌گیری در حال تغییر، یک وضعیت گسسته و یک وضعیت شناخته‌شده با کیفیت نامعتبر را نیز بررسی کنید.

اگر مقدار منبع نادرست باشد، انتشار آن از طریق OPC UA فقط اشتباه را گسترش می‌دهد. مقیاس‌بندی، واحدهای مهندسی، نام‌گذاری تگ‌ها و این موضوع را مستند کنید که آیا یک خوانش قدیمی ممکن است با مقدار سالم فرایند اشتباه گرفته شود یا نه. برای عیب‌یابی گسترده‌تر خطاهای شبکه، به راهنمای عیب‌یابی شبکه‌های صنعتی ما مراجعه کنید.

نقطه پایانی و اعتماد را راه‌اندازی کنید

نشانی اینترنتی نقطه پایانی سرور و گزینه‌های امنیتی پشتیبانی‌شده در نسخه نصب‌شده را شناسایی کنید. خط‌مشی کلاینت را با خط‌مشی امنیتی تأییدشده سایت مطابقت دهید. اعتماد گواهی‌ها را عمداً در هر دو طرف برقرار کنید، هویت‌ها را بررسی کنید و تاریخ انقضا و مسئولیت تمدید گواهی‌ها را ثبت کنید.

برای برقرار کردن اتصال تولیدی، امنیت را غیرفعال نکنید. یک استثنای موقت آزمایشگاهی نباید بی‌سر و صدا به طراحی عملیاتی تبدیل شود. PTC یک راهنمای اتصال کلاینت و سرور OPC UA ارائه می‌کند که نسخه‌های پشتیبانی‌شده Kepware Server را پوشش می‌دهد. مستندات متناسب با بیلد مستقرشده را بررسی کنید.

مجوزها را محدود نگه دارید

از حساب‌ها و مجوزهای متناسب با نقش کلاینت استفاده کنید. در صورت پشتیبانی نصب، دسترسی پایش را از دسترسی کنترل جدا کنید. هر فضای نام و تگی را که در اختیار مصرف‌کننده قرار می‌گیرد بررسی کنید. یک اشتراک گسترده می‌تواند ترافیک را افزایش دهد و داده‌هایی را آشکار کند که برنامه به آن‌ها نیاز ندارد.

سرور و کلاینت‌های آن را درون یک معماری تأییدشده OT قرار دهید. قوانین فایروال باید نقاط پایانی واقعی و جهت ارتباط را مشخص کنند. کاتالوگ ارتباطات و شبکه‌سازی سایت، دسته‌های سخت‌افزاری مورد استفاده در چنین مسیرهایی را نشان می‌دهد؛ قطعات کاتالوگ جایگزین طراحی شبکه نیستند.

مسیرهای خطا و بازیابی را اثبات کنید

کنترلر یا یک کلاینت آزمایشی را در شرایط کنترل‌شده قطع کنید. تأیید کنید که برنامه، کیفیت نامعتبر یا قطع ارتباط را به‌روشنی گزارش می‌کند. اتصال را دوباره برقرار کنید و بررسی کنید که مقادیر بدون تغییر پیکربندی توضیح‌ناپذیر بازیابی می‌شوند. مطمئن شوید اپراتورها می‌توانند داده‌های قدیمی را از داده‌های فعلی تشخیص دهند.

نقطه پایانی، نسخه سرور، نسخه درایور، مالکان گواهی‌ها، کلاینت‌های مجاز، فهرست تگ‌ها و نتایج آزمون مبنا را ثبت کنید. این بررسی‌ها را پس از ارتقای درایور، تعویض گواهی، تغییر کنترلر یا ویرایش فایروال تکرار کنید. اتصالی که امروز کار می‌کند تنها زمانی مفید است که تیم نگهداری بتواند بعداً آن را بازتولید و عیب‌یابی کند.

یک نظر بگذارید

لطفاً توجه داشته باشید که نظرات باید قبل از انتشار تأیید شوند.