Kiểm tra vận hành OPC UA trong KEPServerEX: Danh sách kiểm tra thực địa
Trình tự chạy thử thực tế cho các kết nối KEPServerEX OPC UA: xác định quyền sở hữu dữ liệu, kiểm tra tag cục bộ, cấu hình endpoint và độ tin cậy của chứng chỉ, giới hạn quyền truy cập, sau đó xác ...
KEPServerEX, hiện được PTC mô tả là Kepware Server, có thể cung cấp dữ liệu công nghiệp thông qua OPC UA. Việc đưa giao diện này vào vận hành đòi hỏi nhiều hơn là tìm một endpoint. Kỹ sư phải chứng minh rằng các tag, mối quan hệ tin cậy, quy tắc truy cập và hành vi khôi phục đều phù hợp với hệ thống cụ thể.
Bắt đầu từ đường truyền dữ liệu
Vẽ đường truyền thực tế từ bộ điều khiển qua driver, máy chủ đến ứng dụng sử dụng dữ liệu. Ghi lại địa chỉ bộ điều khiển, giao thức, nguồn tag, yêu cầu cập nhật và người phụ trách. OPC UA là giao diện được cung cấp cho client; nó không khiến mọi kết nối PLC bên dưới trở nên giống hệt nhau.
Xác định giá trị nào là phép đo, trạng thái, lệnh hoặc cài đặt cấu hình. Đặc biệt kiểm tra kỹ các tag có thể ghi. Một bảng điều khiển chỉ cần dữ liệu quan sát không nên có quyền ghi chỉ vì máy chủ cung cấp quyền đó.
Kiểm tra dữ liệu bộ điều khiển trước OPC UA
Trước tiên, kiểm tra liên lạc giữa bộ điều khiển và driver KEPServerEX liên quan. So sánh một nhóm nhỏ các giá trị thời gian thực với tài liệu tham chiếu kỹ thuật đã được phê duyệt. Khi phù hợp, hãy bao gồm một phép đo đang thay đổi, một trạng thái rời rạc và một điều kiện chất lượng dữ liệu kém đã biết.
Nếu giá trị nguồn không đúng, việc xuất bản nó qua OPC UA chỉ làm lan truyền sai sót. Ghi lại việc scale, đơn vị kỹ thuật, cách đặt tên tag và liệu một giá trị cũ có thể bị nhầm là giá trị quy trình đang hoạt động bình thường hay không. Để xử lý sự cố mạng trên phạm vi rộng hơn, hãy xem hướng dẫn xử lý sự cố mạng công nghiệp của chúng tôi.
Đưa endpoint và cơ chế tin cậy vào vận hành
Xác định URL endpoint của máy chủ và các lựa chọn bảo mật được phiên bản đã cài đặt hỗ trợ. Đối chiếu chính sách của client với tiêu chuẩn bảo mật đã được phê duyệt tại cơ sở. Thiết lập quan hệ tin cậy giữa chứng chỉ ở cả hai phía một cách có chủ đích, xác minh danh tính và ghi lại thời hạn chứng chỉ cũng như người phụ trách gia hạn.
Không vô hiệu hóa bảo mật để khiến kết nối sản xuất hoạt động. Một ngoại lệ tạm thời trong phòng thí nghiệm không được âm thầm trở thành thiết kế vận hành. PTC cung cấp hướng dẫn kết nối client và server OPC UA cho các bản phát hành Kepware Server được hỗ trợ. Hãy kiểm tra tài liệu tương ứng với bản dựng đang triển khai.
Duy trì quyền hạn ở mức tối thiểu
Sử dụng tài khoản và quyền hạn phù hợp với vai trò của client. Nếu hệ thống hỗ trợ, hãy tách quyền giám sát khỏi quyền điều khiển. Rà soát mọi namespace và tag được cung cấp cho bên sử dụng. Một gói đăng ký quá rộng có thể làm tăng lưu lượng và để lộ những dữ liệu mà ứng dụng không cần.
Đặt máy chủ và các client trong kiến trúc OT đã được phê duyệt. Quy tắc tường lửa phải chỉ rõ endpoint thực tế và hướng liên lạc. Danh mục thiết bị truyền thông và mạng của cơ sở minh họa các nhóm phần cứng được sử dụng trong những đường truyền như vậy; các sản phẩm trong danh mục không thể thay thế cho một thiết kế mạng.
Chứng minh đường lỗi và khôi phục
Ngắt kết nối bộ điều khiển hoặc một client thử nghiệm trong điều kiện được kiểm soát. Xác nhận ứng dụng hiển thị rõ chất lượng dữ liệu kém hoặc mất liên lạc. Kết nối lại và kiểm tra xem các giá trị có khôi phục mà không cần thay đổi cấu hình không được giải thích hay không. Xác nhận liệu người vận hành có thể phân biệt dữ liệu cũ với dữ liệu hiện tại hay không.
Ghi lại endpoint, phiên bản máy chủ, phiên bản driver, người phụ trách chứng chỉ, các client được phép, danh sách tag và kết quả kiểm tra cơ sở. Lặp lại các bước kiểm tra này sau khi nâng cấp driver, thay chứng chỉ, thay đổi bộ điều khiển hoặc chỉnh sửa tường lửa. Một kết nối hoạt động hôm nay chỉ thực sự hữu ích nếu đội ngũ bảo trì có thể tái tạo và chẩn đoán nó về sau.