MergenHub Envest

OPC UA sunucusu

Endpoint'ler, güvenlik ilkeleri, sertifikalar, adres uzayı, sistem tag'leri, geçmiş erişimi, UA üzerinden alarmlar.

MergenHub her kanal, cihaz ve tag'i tek adres uzayında sunan bir OPC UA sunucusudur (Data Access, Historical Access, Alarms & Conditions, Methods). Herhangi bir UA istemcisi — SCADA, MES, historian, PLC, başka bir MergenHub — bağlanır.

opc.tcp://<host>:48010/MergenHub
Ayarlar › OPC UA Sunucu — endpoint'ler, güvenlik ilkeleri, sertifikalar ve proje özellikleri
Ayarlar › OPC UA Sunucu — endpoint'ler, güvenlik ilkeleri, sertifikalar ve proje özellikleri

Adres uzayı

Objects
 └─ <Kanal>
     └─ <Cihaz>
         ├─ <Tag>  (Variable: değer, kalite, kaynak/sunucu zaman damgası, EngineeringUnits, Description)
         ├─ <TagGrubu>/…
         └─ _System (_Error, _NoError, _LastRead, _SuccessfulReads, _Enabled …)
 ├─ _Aliases
 ├─ _AdvancedTags
 ├─ _Alarms ("alarmları OPC UA'dan yayınla" açıkken)
 └─ _System (sunucu geneli istatistikler)

Node id'ler dizge tabanlıdır (ns=2;s=Kanal.Cihaz.Tag); yeniden başlatma ve dışa aktarmalarda sabit kalır.

Endpoint'ler

Sunucu aynı anda birden çok endpoint'te dinleyebilir (Ayarlar › OPC UA Sunucu › Endpoint'ler): örneğin yerel istemci için güvenliksiz localhost ve LAN/genel host için Basic256Sha256 – Sign & Encrypt. Her endpoint'in kendi host, port ve izinli güvenlik ilkeleri vardır. Değişiklik runtime yeniden başlatılınca geçerli olur.

Güvenlik

AyarÖneri
Güvenlik ilkeleriNone yalnız localhost'ta; başka her yerde Basic256Sha256 Sign & Encrypt
Anonim erişimüretimde kapalı
Kullanıcı doğrulamaAyarlar › OPC UA Kullanıcıları: rollü kullanıcı/parola hesapları; sertifika desteklenir
Güvenilmeyen sertifikaları otomatik kabulüretimde kapalı; istemcileri Ayarlar › Güvenilen istemciler'de güvenilir yapın
Sunucu sertifikasıkurulumda üretilir; host adı değişince yeniden üretin (Ayarlar › Sunucu sertifikası)

Kullanıcı bazlı kaynak ACL OPC UA'da da geçerlidir: arayüzde bir kanalı göremeyen kullanıcı adres uzayında da görmez; yazma için yazma izni gerekir. Bkz. Kullanıcılar ve güvenlik.

Oturum ve abonelik sınırları

Varsayılanlar: 128 oturum, oturum zaman aşımı 20 dk, 450K izlenen öğe kanıtlanmış. Yayın aralığı 100 ms'ye kadar; sunucu istemcinin istediği örnekleme hızına uyar (tarama modu istemci hızına saygı) — aboneler taramayı sürükleyebilir.

Geçmiş erişimi

Bir historian log grubuna ait tag'ler HistoryRead isteklerini (ham ve işlenmiş toplamlar) doğrudan historian veritabanından yanıtlar; UA istemcileri ayrı historian olmadan trend çizebilir. Bkz. Historian.

Alarms & Conditions

Alarmları OPC UA'dan yayınla açıkken her alarm tanımı _Alarms altında bir AlarmConditionType olur; istemciler Server nesnesine olay aboneliği açar, ConditionRefresh ve Acknowledge kullanır. Durum eşlemesi ISA-18.2'yi izler (aktif/onaylı/silinmiş). Bkz. Alarmlar.

Metotlar

Runtime kontrolü için (kanal yeniden başlat, okumaya zorla) sunucu tarafı metotlar yalnız yetkili kullanıcılara açıktır.

Yaygın istemcileri bağlama

  • UaExpert — Add server › endpoint URL'sini girin › güvenlik seçin › sunucu sertifikasına güvenin; otomatik kabul kapalıysa UaExpert sertifikasını Ayarlar › Güvenilen istemciler'de güvenilir yapın.
  • Kepware / Ignition / Siemens WinCC — aynı endpoint; imzalı oturumlar için MergenHub sertifikasını (pki\own) istemcinin güven deposuna alın.
  • Başka bir MergenHub — bu sunucuyu kanal olarak OPC UA istemci sürücüsüyle kullanın.

Sorun giderme

BelirtiÇözüm
BadCertificateHostNameInvalidİstemci sertifikada olmayan bir adla bağlanıyor — o host'la endpoint ekleyip sunucu sertifikasını yeniden üretin
BadSecurityChecksFailed / BadCertificateUntrustedİstemci sertifikasına güvenin (Ayarlar › Güvenilen istemciler) ya da geçici otomatik kabul açın
BadIdentityTokenRejectedAnonim kapalı ve kullanıcı/parola yanlış
İstemci Bad kalite görüyorCihaz çevrimdışı ya da deneme penceresi dolmuş — Bağlantılar ve Olay günlüğü
Arayüzde sunucu "çalışmıyor"Portu başka bir OPC sunucusu kullanıyor; Endpoint'ler'den portu değiştirin