OPC UA üzembe helyezése a KEPServerEX-ben: helyszíni ellenőrzőlista
Gyakorlati üzembe helyezési sorrend a KEPServerEX OPC UA-kapcsolataihoz: határozza meg az adatok tulajdonjogát, tesztelje helyben a tageket, konfigurálja a végpontot és a tanúsítványmegbízhatóságot...
A KEPServerEX, amelyet a PTC jelenleg Kepware Server néven említ, OPC UA-n keresztül képes ipari adatokat elérhetővé tenni. Ennek a kapcsolatnak az üzembe helyezése többet jelent egy végpont megtalálásánál. A mérnököknek igazolniuk kell a megfelelő címkéket, a bizalmi kapcsolatokat, a hozzáférési szabályokat és a helyreállítási működést az adott telepítésben.
Kezdje az adatútvonallal
Rajzolja fel a vezérlőtől az illesztőprogramon és a szerveren át a fogyasztó alkalmazásig vezető tényleges útvonalat. Rögzítse a vezérlő címét, a protokollt, a címkék forrását, a frissítési elvárásokat és a felelőst. Az OPC UA az ügyfél számára megjelenő interfész; nem teszi azonossá az összes mögöttes PLC-kapcsolatot.
Határozza meg, mely értékek mérési adatok, állapotok, parancsok vagy konfigurációs beállítások. A írható címkéket fokozottan ellenőrizze. Egy kizárólag megfigyelésre szolgáló irányítópultnak nem szabad írási hozzáférést kapnia csak azért, mert a szerver ezt felkínálja.
Ellenőrizze a vezérlő adatait az OPC UA előtt
Először ellenőrizze a vezérlő és a megfelelő KEPServerEX-illesztőprogram közötti kommunikációt. Hasonlítsa össze néhány élő értéket egy jóváhagyott mérnöki referenciával. Lehetőség szerint tartalmazzon a vizsgálat egy változó mérési értéket, egy diszkrét állapotot és egy ismert rosszminőségű állapotot.
Ha a forrásérték hibás, az OPC UA-n keresztüli közzététel csak továbbterjeszti a hibát. Dokumentálja a skálázást, a mértékegységeket, a címkék elnevezését, valamint azt, hogy egy elavult érték összetéveszthető-e egy megfelelően működő folyamatértékkel. A szélesebb körű hálózati hibakereséshez tekintse meg ipari hálózati hibaelhárítási útmutatónkat.
Üzemelje be a végpontot, és állítsa be a bizalmat
Azonosítsa a szerver végpontjának URL-címét és a telepített verzió által támogatott biztonsági beállításokat. Igazítsa az ügyfél szabályzatát a telephely jóváhagyott biztonsági alapkonfigurációjához. Tudatosan hozza létre a tanúsítványalapú bizalmat mindkét oldalon, ellenőrizze az identitásokat, és rögzítse a tanúsítványok lejáratának, illetve megújításának felelősét.
Éles kapcsolat működőképessé tételéhez ne kapcsolja ki a biztonságot. Egy ideiglenes laboratóriumi kivétel nem válhat észrevétlenül az üzemeltetési terv részévé. A PTC OPC UA-ügyfél- és szerverkapcsolati útmutatója ismerteti a támogatott Kepware Server-kiadásokat. Ellenőrizze a telepített buildnek megfelelő dokumentációt.
Tartsa szűken a jogosultságokat
Az ügyfél szerepkörének megfelelő fiókokat és jogosultságokat használjon. Ha a telepítés támogatja, válassza külön a megfigyelési és a vezérlési hozzáférést. Vizsgálja felül a fogyasztó számára elérhető minden névteret és címkét. Egy túl széles körű előfizetés növelheti a forgalmat, és olyan adatokat is felfedhet, amelyekre az alkalmazásnak nincs szüksége.
A szervert és ügyfeleit jóváhagyott OT-architektúrán belül helyezze el. A tűzfalszabályoknak a tényleges végpontokat és a kommunikáció irányát kell meghatározniuk. A telephely kommunikációs és hálózatépítési katalógusa szemlélteti az ilyen útvonalakban használt hardverkategóriákat; a katalógusban szereplő alkatrészek nem helyettesítik a hálózati tervet.
Bizonyítsa a hibakezelési és helyreállítási útvonalakat
Kontrollált körülmények között válassza le a vezérlőt vagy egy tesztügyfelet. Ellenőrizze, hogy az alkalmazás egyértelműen jelzi-e a rossz minőséget vagy a kommunikáció megszakadását. Csatlakoztassa vissza, és igazolja, hogy az értékek megmagyarázhatatlan konfigurációmódosítás nélkül helyreállnak. Ellenőrizze, hogy a kezelők meg tudják-e különböztetni a régi adatokat az aktuálisaktól.
Rögzítse a végpontot, a szerververziót, az illesztőprogram verzióját, a tanúsítványok felelőseit, az engedélyezett ügyfeleket, a címkelistát és az alapteszt eredményeit. Ismételje meg ezeket az ellenőrzéseket illesztőprogram-frissítés, tanúsítványcsere, vezérlőcsere vagy tűzfalmódosítás után. Egy ma működő kapcsolat csak akkor hasznos, ha a karbantartó csapat később is meg tudja ismételni és fel tudja tárni a hibáját.