El servidor OPC UA integrado

El servidor OPC UA que la estación corre dentro de su proceso: qué publica, las cuatro filas de Ajustes que lo vigilan, lo configuran y lo cuidan, qué comparte con el área de notificación y con la barra de estado, y qué no puede hacer un navegador remoto.

Ver como Markdown

La estación es un servidor OPC UA. Corre dentro del proceso de la aplicación, arranca con ella, sigue sirviendo mientras la ventana está escondida en el área de notificación, y publica los dispositivos de Connector y sus tags en opc.tcp://<computer name>:4840/UA/GanterLab (con localhost como alternativa en la misma máquina). Un cliente OPC UA de la red lee ahí los tags y puede escribir en los que aceptan escrituras; una escritura cruza el mismo punto único de escritura de Logic que cualquier otra, así que le aplican los bloqueos de la fuente y los rechazos del runtime. Ese mismo anfitrión lleva la comunicación con los dispositivos: detener el servidor detiene con él a los drivers.

Cuatro filas del índice izquierdo de Ajustes son suyas: Estado, Configuración y Acceso de clientes bajo SERVIDOR OPC UA, y Acceso a los equipos bajo EQUIPOS OPC UA. Abrir la página exige el permiso Cambiar los ajustes.

En esta área

Página Qué cubre
Estado El tablero: la lámpara y el texto de estado, el punto de conexión, Iniciar, Detener, Reiniciar y Probar la conexión, y los seis medidores (Tiempo en marcha, Sesiones, Dispositivos, Drivers, Errores, Advertencias).
Configuración El nombre de la aplicación, el puerto de escucha, la autenticación de cliente (Desactivada, Anónima, Usuario y contraseña), el usuario y la contraseña, Aplicar y reiniciar, y por qué los campos solo se pueden editar con el servidor detenido.
Acceso de clientes Los certificados de las aplicaciones que marcan a esta estación: Agregar un cliente y su verificación de identidad, la lista pendiente y su tope, las Direcciones de conexión, la fila del Firewall de Windows, Conectados ahora, Clientes de confianza con Importar un certificado, y Clientes bloqueados.
Acceso a los equipos Los certificados de los equipos OPC UA que marca Connector: En espera de aprobación, Equipos aprobados con Importar un certificado, Retirar la aprobación, Equipos bloqueados, y qué dice en Connector un dispositivo en espera.

Dos puertas, separadas

Una sesión OPC UA pasa dos verificaciones que esta área configura por separado. La confianza en el certificado decide si una aplicación puede siquiera alcanzar al servidor: un certificado desconocido se rechaza en su primer intento y se guarda para que usted lo revise, nada se confía de forma automática, y la huella digital, nunca el nombre que un certificado dice tener, es la identidad que hay que verificar. La autenticación de cliente decide después cómo inicia sesión una aplicación de confianza: de ninguna manera (Desactivada, lo predeterminado, que rechaza toda sesión), de forma anónima, o con el único usuario y contraseña configurados. La misma idea apunta hacia el otro lado en Acceso a los equipos: la estación no lee nada de un equipo OPC UA cuyo certificado usted no haya aprobado.

Qué comparte con el área de notificación y con la barra de estado

El estado vivo del servidor es una sola verdad que leen varias superficies. La lámpara y el texto de estado de Estado, el punto de salud del icono del área de notificación y su información emergente ("Ganter Lab: En línea"), la línea "Servidor: En línea" del menú del área de notificación, y el punto de salud de la barra de estado leen todos el mismo monitor; la barra de estado nombra al servidor ("Servidor: Arrancando…", "Servidor: Detenido") siempre que no está en línea, y en caso contrario informa del peor dispositivo. La bandera de en marcha, la hora de arranque, el tiempo en marcha y el conteo de sesiones son además puntos del espacio de direcciones de Logic, bajo su raíz Servidor (Running, StartTime, Uptime, SessionCount), así que un panel de control o una expresión los pueden leer.

Todo desenlace de un comando de aquí aterriza en el registro de acciones de la barra de estado, y todo rechazo y toda decisión sobre un certificado quedan registrados: las líneas de diario del propio servidor están en la pestaña Consola de Eventos, y sus conteos de errores y advertencias son los dos últimos medidores del tablero.

Los dos bloqueos

Iniciar, Detener, Reiniciar, Aplicar y reiniciar, todos los campos de Configuración y toda decisión sobre certificados son trabajo de ingeniería. Mientras una unidad está en marcha quedan atenuados con "La configuración está bloqueada mientras una unidad está en marcha.": detener el servidor de la planta es trabajo de configuración, no de operación. Mientras el runtime está detenido también quedan atenuados, y una pulsación que se cuele se rechaza con "Runtime detenido". Probar la conexión, los medidores, las direcciones y las listas siguen legibles a través de los dos.

Lo que un navegador remoto no puede hacer

Un navegador de otro dispositivo con un rol que tiene Cambiar los ajustes ve estas cuatro filas exactamente como las ve la ventana de la estación, y puede iniciar, detener y reiniciar el servidor y aplicar una configuración. Lo que no puede hacer es decidir sobre certificados: Agregar un cliente, Confiar, Bloquear, Revocar, Desbloquear, Descartar todo, Importar un certificado, Aprobar, Retirar la aprobación y el botón del Firewall de Windows se rechazan ahí con "El acceso de clientes solo se puede cambiar en la aplicación de escritorio de la estación." (o su contraparte de equipos), y un aviso informativo en cada tarjeta lo dice: "Abra la aplicación de escritorio para cambiar el acceso de clientes." El enlace del medidor de Advertencias a la ventana desprendida de Eventos queda atenuado con "Disponible solo en el escritorio local de la estación.".

Dónde viven los certificados: el certificado de aplicación del propio servidor y los almacenes de certificados de cliente de confianza, pendientes y bloqueados están bajo ua\pki en la raíz de datos de la estación, y los almacenes de equipos bajo ua\pki\southbound. Sobreviven a los reinicios y no son parte de una copia de seguridad de la configuración.