Le serveur OPC UA intégré
Le serveur OPC UA que la station exécute dans son propre processus : ce qu'il publie, les quatre lignes de Paramètres qui le surveillent, le paramètrent et le gardent, ce qu'il partage avec la zone de notification et la barre d'état, et ce qu'un navigateur distant ne peut pas faire.
La station est un serveur OPC UA. Il s'exécute dans le processus de l'application, démarre avec elle, continue de servir pendant que la fenêtre est masquée dans la zone de notification, et publie les équipements du Connector et leurs tags sur opc.tcp://<computer name>:4840/UA/GanterLab (avec localhost comme adresse de rechange sur la même machine). Un client OPC UA du réseau y lit les tags et peut écrire dans ceux qui acceptent l'écriture; une écriture traverse le même canal d'écriture Logic que toute autre, alors les verrous de source et les refus du runtime s'y appliquent. Le même hôte porte la communication avec les équipements : arrêter le serveur arrête les pilotes avec lui.
Quatre lignes de l'index de gauche de Paramètres lui appartiennent : État, Paramétrage et Accès des clients sous SERVEUR OPC UA, et Accès des équipements sous ÉQUIPEMENTS OPC UA. Ouvrir la page demande la permission Modifier les paramètres.
Dans ce domaine
| Page | Ce qu'elle couvre |
|---|---|
| État | La façade : le voyant et le texte d'état, le point de terminaison, Démarrer, Arrêter, Redémarrer et Tester la connexion, et les six compteurs (Temps de fonctionnement, Sessions ouvertes, Équipements, Pilotes, Erreurs, Avertissements). |
| Paramétrage | Nom de l'application, Port d'écoute, Authentification des clients (Désactivée, Anonyme, Nom d'utilisateur et mot de passe), le nom d'utilisateur et le mot de passe, Appliquer et redémarrer, et pourquoi les champs ne sont modifiables que pendant que le serveur est arrêté. |
| Accès des clients | Les certificats des applications qui appellent cette station : Ajouter un client et sa vérification d'identité, la liste en attente et son plafond, les Adresses de connexion, la ligne du pare-feu Windows, Connectés maintenant, les Clients de confiance avec Importer un certificat, les Clients bloqués. |
| Accès des équipements | Les certificats des équipements OPC UA que le Connector appelle : En attente d'approbation, Équipements approuvés avec Importer un certificat, Retirer l'approbation, Équipements bloqués, et ce qu'un équipement en attente dit dans le Connector. |
Deux contrôles, tenus à part
Une session OPC UA passe deux vérifications que ce domaine configure séparément. La confiance accordée au certificat décide si une application peut atteindre le serveur : un certificat inconnu est refusé à sa première tentative et conservé pour votre examen, rien n'obtient la confiance automatiquement, et l'empreinte, jamais le nom qu'un certificat déclare, est l'identité à vérifier. L'authentification des clients décide ensuite comment une application de confiance ouvre sa session : pas du tout (Désactivée, le réglage par défaut, qui refuse toute session), de façon anonyme, ou avec le seul nom d'utilisateur et mot de passe configurés. La même idée pointe dans l'autre sens sur Accès des équipements : la station ne lit rien d'un équipement OPC UA dont vous n'avez pas approuvé le certificat.
Ce qui est partagé avec la zone de notification et la barre d'état
L'état en direct du serveur est une seule vérité lue par plusieurs surfaces. Le voyant et le texte d'état sur État, le point d'état de santé de l'icône de la zone de notification et son infobulle (« Ganter Lab : En ligne »), la ligne « Serveur : En ligne » du menu de la zone de notification, et le point d'état de santé de la barre d'état lisent tous la même surveillance; la barre d'état nomme le serveur (« Serveur : En démarrage… », « Serveur : Arrêté ») dès qu'il n'est pas en ligne et rapporte sinon le pire équipement. L'indicateur de marche, l'heure de démarrage, le temps de fonctionnement et le nombre de sessions sont aussi des points de l'espace d'adressage Logic, sous sa racine Server (Running, StartTime, Uptime, SessionCount), de sorte qu'un tableau de bord ou une expression puisse les lire.
Chaque résultat d'une commande d'ici aboutit dans le journal des actions de la barre d'état, et chaque refus et chaque décision au sujet d'un certificat sont journalisés : les lignes de journal propres au serveur sont sur l'onglet Console d'Événements, et leurs comptes d'erreurs et d'avertissements sont les deux derniers compteurs de la façade.
Les deux verrous
Démarrer, Arrêter, Redémarrer, Appliquer et redémarrer, chaque champ du Paramétrage et chaque décision de certificat sont du travail d'ingénierie. Pendant qu'une unité est en cours, ils sont grisés avec « La configuration est verrouillée tant qu'une unité est en cours. » : arrêter le serveur de l'installation est du travail de configuration, pas de l'exploitation. Tant que le runtime est arrêté, ils sont grisés aussi, et un appui qui passe malgré tout est refusé avec « Runtime arrêté ». Tester la connexion, les compteurs, les adresses et les listes restent lisibles à travers les deux.
Ce qu'un navigateur distant ne peut pas faire
Un navigateur sur un autre appareil, avec un rôle qui détient Modifier les paramètres, voit ces quatre lignes exactement comme la fenêtre de la station, et il peut démarrer, arrêter et redémarrer le serveur et appliquer un paramétrage. Ce qu'il ne peut pas faire, c'est décider au sujet des certificats : Ajouter un client, Faire confiance, Bloquer, Révoquer, Débloquer, Écarter tous les certificats en attente, Importer un certificat, Approuver, Retirer l'approbation et le bouton du pare-feu Windows y sont refusés avec « L'accès des clients ne peut être modifié que dans l'application de bureau de la station. » (ou sa contrepartie pour les équipements), et un bandeau d'information sur chaque carte le dit : « Ouvrez l'application de bureau pour modifier l'accès des clients. » Le lien du compteur Avertissements vers la fenêtre détachée d'Événements est grisé avec « Disponible uniquement sur le bureau local de la station. ».
Où vivent les certificats : le certificat d'application du serveur et les magasins des certificats clients de confiance, en attente et bloqués sont sous ua\pki dans la racine de données de la station, les magasins des équipements sous ua\pki\southbound. Ils survivent aux redémarrages et ne font pas partie d'une sauvegarde de configuration.