Senarai Semak Lapangan untuk Pentauliahan OPC UA dalam KEPServerEX
Urutan pentauliahan praktikal untuk sambungan KEPServerEX OPC UA: tentukan pemilikan data, uji tag secara setempat, konfigurasikan titik akhir dan kepercayaan sijil, hadkan akses, kemudian sahkan p...
KEPServerEX, yang kini diterangkan oleh PTC sebagai Kepware Server, boleh mendedahkan data industri melalui OPC UA. Pentauliahan antara muka itu memerlukan lebih daripada sekadar mencari titik akhir. Jurutera mesti membuktikan bahawa tag, hubungan kepercayaan, peraturan akses dan tingkah laku pemulihan yang betul telah ditetapkan untuk pemasangan tertentu.
Mulakan dengan Laluan Data
Lakarkan laluan sebenar daripada pengawal kepada pemacu, pelayan dan aplikasi yang menggunakan data. Catat alamat pengawal, protokol, sumber tag, jangkaan kemas kini dan pihak yang bertanggungjawab. OPC UA ialah antara muka yang dipersembahkan kepada klien; ia tidak menjadikan semua sambungan PLC asas serupa.
Tentukan nilai yang merupakan ukuran, status, arahan atau tetapan konfigurasi. Berikan penelitian tambahan kepada tag yang boleh ditulis. Papan pemuka yang hanya memerlukan pemerhatian tidak sepatutnya mendapat akses tulis hanya kerana pelayan menawarkannya.
Sahkan Data Pengawal Sebelum OPC UA
Periksa komunikasi antara pengawal dengan pemacu KEPServerEX yang berkaitan terlebih dahulu. Bandingkan sekumpulan kecil nilai langsung dengan rujukan kejuruteraan yang diluluskan. Jika praktikal, sertakan ukuran yang berubah, status diskret dan keadaan kualiti buruk yang diketahui.
Jika nilai sumber salah, menerbitkannya melalui OPC UA hanya akan menyebarkan kesilapan itu. Dokumentasikan penskalaan, unit kejuruteraan, penamaan tag dan sama ada bacaan lapuk boleh disalah anggap sebagai nilai proses yang sihat. Untuk pengasingan kerosakan rangkaian yang lebih menyeluruh, lihat panduan penyelesaian masalah rangkaian industri kami.
Tauliahkan Titik Akhir dan Kepercayaan
Kenal pasti URL titik akhir pelayan dan pilihan keselamatan yang disokong oleh versi yang dipasang. Padankan dasar klien dengan garis asas keselamatan tapak yang diluluskan. Wujudkan kepercayaan sijil secara sengaja pada kedua-dua belah pihak, sahkan identiti dan catat tarikh luput sijil serta pihak yang bertanggungjawab terhadap pembaharuan.
Jangan nyahdayakan keselamatan semata-mata untuk membolehkan sambungan pengeluaran berfungsi. Pengecualian sementara dalam makmal tidak boleh bertukar secara senyap menjadi reka bentuk operasi. PTC menyediakan panduan sambungan klien dan pelayan OPC UA yang merangkumi keluaran Kepware Server yang disokong. Semak dokumentasi yang sepadan dengan binaan yang digunakan.
Kekalkan Kebenaran yang Terhad
Gunakan akaun dan kebenaran yang sesuai dengan peranan klien. Jika disokong oleh pemasangan, asingkan akses pemantauan daripada akses kawalan. Semak setiap ruang nama dan tag yang didedahkan kepada pengguna data. Langganan yang terlalu luas boleh meningkatkan trafik dan mendedahkan data yang tidak diperlukan oleh aplikasi.
Letakkan pelayan dan kliennya dalam seni bina OT yang diluluskan. Peraturan tembok api hendaklah menyatakan titik akhir sebenar serta arah komunikasi. Katalog komunikasi dan rangkaian tapak tersebut menggambarkan kategori perkakasan yang digunakan dalam laluan sedemikian; bahagian katalog bukan pengganti kepada reka bentuk rangkaian.
Buktikan Laluan Kerosakan dan Pemulihan
Putuskan sambungan pengawal atau klien ujian dalam keadaan terkawal. Sahkan bahawa aplikasi melaporkan kualiti buruk atau kehilangan komunikasi dengan jelas. Sambungkan semula dan sahkan bahawa nilai dipulihkan tanpa perubahan konfigurasi yang tidak dapat dijelaskan. Pastikan pengendali boleh membezakan data lama daripada data semasa.
Catat titik akhir, versi pelayan, versi pemacu, pemilik sijil, klien yang dibenarkan, senarai tag dan keputusan ujian garis asas. Ulangi pemeriksaan ini selepas naik taraf pemacu, penggantian sijil, perubahan pengawal atau pengeditan tembok api. Sambungan yang berfungsi hari ini hanya berguna jika pasukan penyelenggaraan dapat menghasilkannya semula dan mendiagnosisnya kemudian.