เช็กลิสต์ภาคสนามสำหรับการคอมมิชชัน OPC UA ใน KEPServerEX
ลำดับขั้นตอนที่ใช้งานได้จริงสำหรับการเริ่มใช้งานการเชื่อมต่อ KEPServerEX OPC UA: กำหนดผู้รับผิดชอบข้อมูล ทดสอบแท็กภายในเครื่อง กำหนดค่าเอนด์พอยต์และความน่าเชื่อถือของใบรับรอง จำกัดการเข้าถึง จากนั้...
KEPServerEX ซึ่งปัจจุบัน PTC เรียกว่า Kepware Server สามารถเปิดเผยข้อมูลอุตสาหกรรมผ่าน OPC UA ได้ การนำอินเทอร์เฟซนี้ไปใช้งานจริงมีความหมายมากกว่าการค้นหาเอนด์พอยต์ วิศวกรต้องพิสูจน์ว่าแท็กถูกต้อง ความสัมพันธ์ด้านความน่าเชื่อถือ กฎการเข้าถึง และพฤติกรรมการกู้คืน สอดคล้องกับการติดตั้งนั้นโดยเฉพาะ
เริ่มต้นด้วยเส้นทางข้อมูล
วาดเส้นทางจริงตั้งแต่คอนโทรลเลอร์ไปยังไดรเวอร์ เซิร์ฟเวอร์ และแอปพลิเคชันที่ใช้ข้อมูล บันทึกที่อยู่คอนโทรลเลอร์ โปรโตคอล แหล่งที่มาของแท็ก ความคาดหวังด้านการอัปเดต และผู้รับผิดชอบ OPC UA คืออินเทอร์เฟซที่นำเสนอให้ไคลเอ็นต์ แต่ไม่ได้ทำให้การเชื่อมต่อ PLC พื้นฐานทุกแบบเหมือนกัน
กำหนดว่าค่าใดเป็นค่าการวัด สถานะ คำสั่ง หรือการตั้งค่า กำกับดูแลแท็กที่เขียนได้เป็นพิเศษ แดชบอร์ดที่ต้องการเพียงการสังเกตไม่ควรได้รับสิทธิ์เขียนเพียงเพราะเซิร์ฟเวอร์มีความสามารถดังกล่าว
ตรวจสอบข้อมูลจากคอนโทรลเลอร์ก่อนใช้ OPC UA
ตรวจสอบการสื่อสารระหว่างคอนโทรลเลอร์กับไดรเวอร์ KEPServerEX ที่เกี่ยวข้องก่อน เปรียบเทียบค่าปัจจุบันจำนวนเล็กน้อยกับข้อมูลอ้างอิงทางวิศวกรรมที่ได้รับอนุมัติ รวมค่าการวัดที่เปลี่ยนแปลง สถานะแบบไม่ต่อเนื่อง และสภาวะคุณภาพข้อมูลที่ทราบว่าไม่ดีเมื่อทำได้
หากค่าจากแหล่งที่มาไม่ถูกต้อง การเผยแพร่ผ่าน OPC UA ก็มีแต่จะแพร่ขยายความผิดพลาดนั้น บันทึกการปรับสเกล หน่วยทางวิศวกรรม การตั้งชื่อแท็ก และระบุว่าค่าอ่านค้างอาจถูกเข้าใจผิดว่าเป็นค่ากระบวนการที่ยังปกติหรือไม่ สำหรับการแยกปัญหาเครือข่ายในวงกว้าง โปรดดูคู่มือการแก้ไขปัญหาเครือข่ายอุตสาหกรรมของเรา
นำเอนด์พอยต์และความน่าเชื่อถือไปใช้งานจริง
ระบุ URL ของเอนด์พอยต์เซิร์ฟเวอร์และตัวเลือกด้านความปลอดภัยที่เวอร์ชันติดตั้งรองรับ จับคู่นโยบายของไคลเอ็นต์กับเกณฑ์มาตรฐานความปลอดภัยที่ไซต์อนุมัติ สร้างความน่าเชื่อถือของใบรับรองอย่างตั้งใจทั้งสองฝั่ง ตรวจสอบตัวตน และบันทึกวันหมดอายุของใบรับรองรวมถึงผู้รับผิดชอบการต่ออายุ
อย่าปิดใช้ระบบความปลอดภัยเพื่อให้การเชื่อมต่อในระบบผลิตทำงาน ข้อยกเว้นชั่วคราวในห้องปฏิบัติการต้องไม่กลายเป็นการออกแบบสำหรับใช้งานจริงโดยไม่มีใครสังเกต PTC มีคู่มือการเชื่อมต่อไคลเอ็นต์และเซิร์ฟเวอร์ OPC UAที่ครอบคลุม Kepware Server รุ่นที่รองรับ โปรดตรวจสอบเอกสารให้ตรงกับบิลด์ที่นำไปใช้งาน
จำกัดสิทธิ์ให้แคบ
ใช้บัญชีและสิทธิ์ที่เหมาะสมกับบทบาทของไคลเอ็นต์ หากการติดตั้งรองรับ ให้แยกสิทธิ์การตรวจสอบออกจากสิทธิ์ควบคุม ตรวจสอบทุกเนมสเปซและแท็กที่เปิดเผยแก่ผู้ใช้ข้อมูล การสมัครรับข้อมูลในขอบเขตกว้างอาจเพิ่มทราฟฟิกและเปิดเผยข้อมูลที่แอปพลิเคชันไม่จำเป็นต้องใช้
วางเซิร์ฟเวอร์และไคลเอ็นต์ไว้ภายในสถาปัตยกรรม OT ที่ได้รับอนุมัติ กฎไฟร์วอลล์ควรระบุเอนด์พอยต์จริงและทิศทางการสื่อสาร แคตตาล็อกการสื่อสารและเครือข่ายของไซต์แสดงหมวดหมู่อุปกรณ์ฮาร์ดแวร์ที่ใช้ในเส้นทางดังกล่าว ชิ้นส่วนในแคตตาล็อกไม่ใช่สิ่งทดแทนการออกแบบเครือข่าย
พิสูจน์เส้นทางเมื่อขัดข้องและกู้คืน
ตัดการเชื่อมต่อคอนโทรลเลอร์หรือไคลเอ็นต์ทดสอบภายใต้เงื่อนไขที่ควบคุมได้ ยืนยันว่าแอปพลิเคชันรายงานคุณภาพข้อมูลที่ไม่ดีหรือการสูญเสียการสื่อสารอย่างชัดเจน เชื่อมต่อกลับและตรวจสอบว่าค่าต่าง ๆ กลับคืนมาโดยไม่มีการเปลี่ยนแปลงการกำหนดค่าที่อธิบายไม่ได้ ยืนยันว่าผู้ปฏิบัติงานสามารถแยกแยะข้อมูลเก่าจากข้อมูลปัจจุบันได้หรือไม่
บันทึกเอนด์พอยต์ เวอร์ชันเซิร์ฟเวอร์ เวอร์ชันไดรเวอร์ ผู้รับผิดชอบใบรับรอง ไคลเอ็นต์ที่อนุญาต รายการแท็ก และผลการทดสอบพื้นฐาน ทำการตรวจสอบซ้ำหลังอัปเกรดไดรเวอร์ เปลี่ยนใบรับรอง เปลี่ยนคอนโทรลเลอร์ หรือแก้ไขไฟร์วอลล์ การเชื่อมต่อที่ใช้งานได้ในวันนี้จะมีประโยชน์ก็ต่อเมื่อทีมบำรุงรักษาสามารถทำซ้ำและวิเคราะห์ปัญหาได้ในภายหลัง