Vissza a blogba

OPC UA üzembe helyezése a KEPServerEX-ben: helyszíni ellenőrzőlista

Gyakorlati üzembe helyezési sorrend a KEPServerEX OPC UA-kapcsolataihoz: határozza meg az adatok tulajdonjogát, tesztelje helyben a tageket, konfigurálja a végpontot és a tanúsítványmegbízhatóságot...

A KEPServerEX, amelyet a PTC jelenleg Kepware Server néven említ, OPC UA-n keresztül képes ipari adatokat elérhetővé tenni. Ennek a kapcsolatnak az üzembe helyezése többet jelent egy végpont megtalálásánál. A mérnököknek igazolniuk kell a megfelelő címkéket, a bizalmi kapcsolatokat, a hozzáférési szabályokat és a helyreállítási működést az adott telepítésben.

Kezdje az adatútvonallal

Rajzolja fel a vezérlőtől az illesztőprogramon és a szerveren át a fogyasztó alkalmazásig vezető tényleges útvonalat. Rögzítse a vezérlő címét, a protokollt, a címkék forrását, a frissítési elvárásokat és a felelőst. Az OPC UA az ügyfél számára megjelenő interfész; nem teszi azonossá az összes mögöttes PLC-kapcsolatot.

Határozza meg, mely értékek mérési adatok, állapotok, parancsok vagy konfigurációs beállítások. A írható címkéket fokozottan ellenőrizze. Egy kizárólag megfigyelésre szolgáló irányítópultnak nem szabad írási hozzáférést kapnia csak azért, mert a szerver ezt felkínálja.

Ellenőrizze a vezérlő adatait az OPC UA előtt

Először ellenőrizze a vezérlő és a megfelelő KEPServerEX-illesztőprogram közötti kommunikációt. Hasonlítsa össze néhány élő értéket egy jóváhagyott mérnöki referenciával. Lehetőség szerint tartalmazzon a vizsgálat egy változó mérési értéket, egy diszkrét állapotot és egy ismert rosszminőségű állapotot.

Ha a forrásérték hibás, az OPC UA-n keresztüli közzététel csak továbbterjeszti a hibát. Dokumentálja a skálázást, a mértékegységeket, a címkék elnevezését, valamint azt, hogy egy elavult érték összetéveszthető-e egy megfelelően működő folyamatértékkel. A szélesebb körű hálózati hibakereséshez tekintse meg ipari hálózati hibaelhárítási útmutatónkat.

Üzemelje be a végpontot, és állítsa be a bizalmat

Azonosítsa a szerver végpontjának URL-címét és a telepített verzió által támogatott biztonsági beállításokat. Igazítsa az ügyfél szabályzatát a telephely jóváhagyott biztonsági alapkonfigurációjához. Tudatosan hozza létre a tanúsítványalapú bizalmat mindkét oldalon, ellenőrizze az identitásokat, és rögzítse a tanúsítványok lejáratának, illetve megújításának felelősét.

Éles kapcsolat működőképessé tételéhez ne kapcsolja ki a biztonságot. Egy ideiglenes laboratóriumi kivétel nem válhat észrevétlenül az üzemeltetési terv részévé. A PTC OPC UA-ügyfél- és szerverkapcsolati útmutatója ismerteti a támogatott Kepware Server-kiadásokat. Ellenőrizze a telepített buildnek megfelelő dokumentációt.

Tartsa szűken a jogosultságokat

Az ügyfél szerepkörének megfelelő fiókokat és jogosultságokat használjon. Ha a telepítés támogatja, válassza külön a megfigyelési és a vezérlési hozzáférést. Vizsgálja felül a fogyasztó számára elérhető minden névteret és címkét. Egy túl széles körű előfizetés növelheti a forgalmat, és olyan adatokat is felfedhet, amelyekre az alkalmazásnak nincs szüksége.

A szervert és ügyfeleit jóváhagyott OT-architektúrán belül helyezze el. A tűzfalszabályoknak a tényleges végpontokat és a kommunikáció irányát kell meghatározniuk. A telephely kommunikációs és hálózatépítési katalógusa szemlélteti az ilyen útvonalakban használt hardverkategóriákat; a katalógusban szereplő alkatrészek nem helyettesítik a hálózati tervet.

Bizonyítsa a hibakezelési és helyreállítási útvonalakat

Kontrollált körülmények között válassza le a vezérlőt vagy egy tesztügyfelet. Ellenőrizze, hogy az alkalmazás egyértelműen jelzi-e a rossz minőséget vagy a kommunikáció megszakadását. Csatlakoztassa vissza, és igazolja, hogy az értékek megmagyarázhatatlan konfigurációmódosítás nélkül helyreállnak. Ellenőrizze, hogy a kezelők meg tudják-e különböztetni a régi adatokat az aktuálisaktól.

Rögzítse a végpontot, a szerververziót, az illesztőprogram verzióját, a tanúsítványok felelőseit, az engedélyezett ügyfeleket, a címkelistát és az alapteszt eredményeit. Ismételje meg ezeket az ellenőrzéseket illesztőprogram-frissítés, tanúsítványcsere, vezérlőcsere vagy tűzfalmódosítás után. Egy ma működő kapcsolat csak akkor hasznos, ha a karbantartó csapat később is meg tudja ismételni és fel tudja tárni a hibáját.

Hozzászólás írása

Felhívjuk a figyelmedet, hogy a hozzászólásokat jóvá kell hagyni a közzétételük előtt.