راهاندازی OPC UA در KEPServerEX: چکلیست میدانی
یک توالی عملی برای راهاندازی اتصالهای OPC UA در KEPServerEX: مالکیت دادهها را مشخص کنید، تگها را بهصورت محلی آزمایش کنید، نقطه پایانی و اعتماد به گواهی را پیکربندی کنید، دسترسی را محدود کنید، ...
KEPServerEX که اکنون PTC آن را Kepware Server مینامد، میتواند دادههای صنعتی را از طریق OPC UA در اختیار کاربران قرار دهد. راهاندازی این رابط چیزی فراتر از پیدا کردن یک نقطه پایانی است. مهندسان باید برای نصب مشخص، صحت تگها، روابط اعتماد، قوانین دسترسی و رفتار بازیابی را اثبات کنند.
با مسیر داده شروع کنید
مسیر واقعی داده را از کنترلر تا درایور، سرور و برنامه مصرفکننده ترسیم کنید. نشانی کنترلر، پروتکل، منبع تگ، انتظارات مربوط به بهروزرسانی و مسئول آن را ثبت کنید. OPC UA رابطی است که به کلاینت ارائه میشود؛ اما همه اتصالهای زیربنایی PLC را یکسان نمیکند.
مشخص کنید کدام مقادیر اندازهگیری، وضعیت، فرمان یا تنظیمات پیکربندی هستند. به تگهای قابلنوشتن دقت بیشتری داشته باشید. داشبوردی که فقط به مشاهده نیاز دارد، نباید صرفاً به این دلیل که سرور امکان نوشتن را ارائه میکند، به دسترسی نوشتن مجهز شود.
پیش از OPC UA دادههای کنترلر را بررسی کنید
ابتدا ارتباط میان کنترلر و درایور مرتبط KEPServerEX را بررسی کنید. مجموعه کوچکی از مقادیر زنده را با یک مرجع مهندسی تأییدشده مقایسه کنید. در صورت امکان، یک اندازهگیری در حال تغییر، یک وضعیت گسسته و یک وضعیت شناختهشده با کیفیت نامعتبر را نیز بررسی کنید.
اگر مقدار منبع نادرست باشد، انتشار آن از طریق OPC UA فقط اشتباه را گسترش میدهد. مقیاسبندی، واحدهای مهندسی، نامگذاری تگها و این موضوع را مستند کنید که آیا یک خوانش قدیمی ممکن است با مقدار سالم فرایند اشتباه گرفته شود یا نه. برای عیبیابی گستردهتر خطاهای شبکه، به راهنمای عیبیابی شبکههای صنعتی ما مراجعه کنید.
نقطه پایانی و اعتماد را راهاندازی کنید
نشانی اینترنتی نقطه پایانی سرور و گزینههای امنیتی پشتیبانیشده در نسخه نصبشده را شناسایی کنید. خطمشی کلاینت را با خطمشی امنیتی تأییدشده سایت مطابقت دهید. اعتماد گواهیها را عمداً در هر دو طرف برقرار کنید، هویتها را بررسی کنید و تاریخ انقضا و مسئولیت تمدید گواهیها را ثبت کنید.
برای برقرار کردن اتصال تولیدی، امنیت را غیرفعال نکنید. یک استثنای موقت آزمایشگاهی نباید بیسر و صدا به طراحی عملیاتی تبدیل شود. PTC یک راهنمای اتصال کلاینت و سرور OPC UA ارائه میکند که نسخههای پشتیبانیشده Kepware Server را پوشش میدهد. مستندات متناسب با بیلد مستقرشده را بررسی کنید.
مجوزها را محدود نگه دارید
از حسابها و مجوزهای متناسب با نقش کلاینت استفاده کنید. در صورت پشتیبانی نصب، دسترسی پایش را از دسترسی کنترل جدا کنید. هر فضای نام و تگی را که در اختیار مصرفکننده قرار میگیرد بررسی کنید. یک اشتراک گسترده میتواند ترافیک را افزایش دهد و دادههایی را آشکار کند که برنامه به آنها نیاز ندارد.
سرور و کلاینتهای آن را درون یک معماری تأییدشده OT قرار دهید. قوانین فایروال باید نقاط پایانی واقعی و جهت ارتباط را مشخص کنند. کاتالوگ ارتباطات و شبکهسازی سایت، دستههای سختافزاری مورد استفاده در چنین مسیرهایی را نشان میدهد؛ قطعات کاتالوگ جایگزین طراحی شبکه نیستند.
مسیرهای خطا و بازیابی را اثبات کنید
کنترلر یا یک کلاینت آزمایشی را در شرایط کنترلشده قطع کنید. تأیید کنید که برنامه، کیفیت نامعتبر یا قطع ارتباط را بهروشنی گزارش میکند. اتصال را دوباره برقرار کنید و بررسی کنید که مقادیر بدون تغییر پیکربندی توضیحناپذیر بازیابی میشوند. مطمئن شوید اپراتورها میتوانند دادههای قدیمی را از دادههای فعلی تشخیص دهند.
نقطه پایانی، نسخه سرور، نسخه درایور، مالکان گواهیها، کلاینتهای مجاز، فهرست تگها و نتایج آزمون مبنا را ثبت کنید. این بررسیها را پس از ارتقای درایور، تعویض گواهی، تغییر کنترلر یا ویرایش فایروال تکرار کنید. اتصالی که امروز کار میکند تنها زمانی مفید است که تیم نگهداری بتواند بعداً آن را بازتولید و عیبیابی کند.