El servidor OPC UA embebido

El servidor OPC UA que la estación ejecuta dentro de su proceso: qué publica, las cuatro filas de Ajustes que lo vigilan, lo configuran y lo protegen, qué comparte con el área de notificación y la barra de estado, y qué no puede hacer un navegador remoto.

Ver como Markdown

La estación es un servidor OPC UA. Se ejecuta dentro del proceso de la aplicación, arranca con ella, sigue sirviendo mientras la ventana está oculta en el área de notificación, y publica los dispositivos del Connector y sus tags en opc.tcp://<nombre del equipo>:4840/UA/GanterLab (con localhost como alternativa para la misma máquina). Un cliente OPC UA de la red lee ahí los tags y puede escribir en los que aceptan escrituras; una escritura cruza el mismo punto único de escritura de Logic que cualquier otra, así que los bloqueos del origen y los rechazos del runtime se le aplican. El mismo host lleva la comunicación con los dispositivos: detener el servidor detiene los controladores con él.

Cuatro filas del índice de la izquierda de Ajustes le pertenecen: Estado, Configuración y Acceso de clientes bajo SERVIDOR OPC UA, y Acceso a los equipos bajo EQUIPOS OPC UA. Abrir la página exige el permiso Cambiar los ajustes.

En esta área

Página Qué cubre
Estado La carátula: el piloto y el texto de estado, el punto de conexión, Iniciar, Detener, Reiniciar y Probar la conexión, y los seis medidores (Tiempo en marcha, Sesiones, Dispositivos, Controladores, Errores, Advertencias).
Configuración El nombre de la aplicación, el puerto de escucha, la autenticación del cliente (Deshabilitada, Anónima, Nombre de usuario y contraseña), el nombre de usuario y la contraseña, Aplicar y reiniciar, y por qué los campos solo son editables con el servidor detenido.
Acceso de clientes Los certificados de las aplicaciones que llaman a esta estación: Añadir cliente y su comprobación de identidad, la lista de pendientes y su tope, las Direcciones de conexión, la fila del Firewall de Windows, Conectados ahora, los Clientes de confianza con Importar certificado, y los Clientes bloqueados.
Acceso a los equipos Los certificados de los equipos OPC UA a los que llama el Connector: A la espera de aprobación, los Equipos aprobados con Importar certificado, Retirar la aprobación, los Equipos bloqueados, y lo que dice en el Connector un dispositivo que espera.

Dos puertas, mantenidas aparte

Una sesión OPC UA pasa dos comprobaciones que esta área configura por separado. La confianza en el certificado decide si una aplicación puede llegar siquiera al servidor: un certificado desconocido se rechaza en su primer intento y se guarda para su revisión, no se confía en nada automáticamente, y la identidad que hay que verificar es la huella digital, nunca el nombre que declara un certificado. La autenticación del cliente decide después cómo inicia sesión una aplicación de confianza: nada en absoluto (Deshabilitada, la opción por defecto, que rechaza todas las sesiones), de forma anónima, o con el único nombre de usuario y contraseña configurados. La misma idea apunta al otro lado en Acceso a los equipos: la estación no lee nada de un equipo OPC UA cuyo certificado usted no haya aprobado.

Qué se comparte con el área de notificación y la barra de estado

El estado vivo del servidor es una única verdad que leen varias superficies. El piloto y el texto de estado de Estado, el punto de salud del icono del área de notificación y su información emergente ("Ganter Lab: En línea"), la línea "Servidor: En línea" del menú del área de notificación, y el punto de salud de la barra de estado leen todos el mismo monitor; la barra de estado nombra el servidor ("Servidor: Iniciando…", "Servidor: Detenido") siempre que no está en línea, y si no informa del peor dispositivo. La bandera de en marcha, la hora de arranque, el tiempo en marcha y el recuento de sesiones son además puntos del espacio de direcciones de Logic, bajo su raíz Servidor (Running, StartTime, Uptime, SessionCount), así que un panel de control o una expresión los pueden leer.

Todos los desenlaces de un comando de aquí aterrizan en el registro de acciones de la barra de estado, y todo rechazo y toda decisión sobre un certificado se anotan en el diario: las líneas de diario del propio servidor están en la pestaña Consola de Eventos, y sus recuentos de errores y de advertencias son los dos últimos medidores de la carátula.

Los dos bloqueos

Iniciar, Detener, Reiniciar, Aplicar y reiniciar, todos los campos de Configuración y todas las decisiones sobre certificados son trabajo de ingeniería. Mientras una unidad está en marcha quedan atenuados con "La configuración está bloqueada mientras una unidad está en marcha.": detener el servidor de la planta es trabajo de configuración, no de operación. Mientras el runtime está detenido quedan atenuados también, y una pulsación que se cuele se rechaza con "Runtime detenido". Probar la conexión, los medidores, las direcciones y las listas siguen legibles a través de los dos.

Lo que un navegador remoto no puede hacer

Un navegador de otro dispositivo con un rol que tiene Cambiar los ajustes ve estas cuatro filas exactamente como la ventana de la estación, y puede iniciar, detener y reiniciar el servidor y aplicar una configuración. Lo que no puede hacer es decidir sobre certificados: Añadir cliente, Confiar, Bloquear, Revocar, Desbloquear, Descartar todos, Importar certificado, Aprobar, Retirar la aprobación y el botón del Firewall de Windows se rechazan ahí con "El acceso de clientes solo se puede cambiar en la aplicación de escritorio de la estación." (o su equivalente de equipos), y un aviso informativo en cada tarjeta lo dice: "Abra la aplicación de escritorio para cambiar el acceso de clientes." El enlace del medidor Advertencias a la ventana desacoplada de Eventos queda atenuado con "Solo disponible en el escritorio local de la estación.".

Dónde viven los certificados: el certificado de aplicación del propio servidor y los almacenes de certificados de cliente de confianza, pendientes y bloqueados están bajo ua\pki en la raíz de datos de la estación, y los almacenes de los equipos bajo ua\pki\southbound. Sobreviven a los reinicios y no forman parte de una copia de seguridad de la configuración.