Le serveur OPC UA embarqué
Le serveur OPC UA que la station exécute dans son processus : ce qu'il publie, les quatre lignes de Paramètres qui le surveillent, le paramètrent et le gardent, ce qu'il partage avec la zone de notification et la barre d'état, et ce qu'un navigateur distant ne peut pas faire.
La station est un serveur OPC UA. Il s'exécute à l'intérieur du processus de l'application, démarre avec elle, continue de servir tant que la fenêtre est masquée dans la zone de notification, et publie les équipements du Connector et leurs tags à l'adresse opc.tcp://<computer name>:4840/UA/GanterLab (avec localhost comme variante sur la même machine). Un client OPC UA du réseau y lit les tags et peut écrire dans ceux qui acceptent les écritures ; une écriture traverse le même canal d'écriture de la logique que n'importe quelle autre, donc les verrous de source et les refus du runtime s'y appliquent. Le même hôte porte la communication avec les équipements : arrêter le serveur arrête les pilotes avec lui.
Quatre lignes de l'index de gauche de Paramètres lui appartiennent : État, Paramétrage et Accès des clients sous SERVEUR OPC UA, et Accès des équipements sous ÉQUIPEMENTS OPC UA. Ouvrir la page demande la permission Modifier les paramètres.
Dans cette zone
| Page | Ce qu'elle couvre |
|---|---|
| État | La façade : la lampe et le texte d'état, le point de terminaison, Démarrer, Arrêter, Redémarrer et Tester la connexion, et les six compteurs (Temps de fonctionnement, Sessions ouvertes, Équipements, Pilotes, Erreurs, Avertissements). |
| Paramétrage | Nom de l'application, Port d'écoute, Authentification des clients (Désactivée, Anonyme, Nom d'utilisateur et mot de passe), le nom d'utilisateur et le mot de passe, Appliquer et redémarrer, et pourquoi les champs ne sont modifiables que tant que le serveur est arrêté. |
| Accès des clients | Les certificats des applications qui appellent cette station : Ajouter un client et son contrôle d'identité, la liste d'attente et son plafond, les Adresses de connexion, la ligne du pare-feu Windows, Connectés maintenant, les Clients de confiance avec Importer un certificat, les Clients bloqués. |
| Accès des équipements | Les certificats des équipements OPC UA que le Connector appelle : En attente d'approbation, Équipements approuvés avec Importer un certificat, Retirer l'approbation, Équipements bloqués, et ce qu'un équipement en attente dit dans le Connector. |
Deux contrôles, tenus à part
Une session OPC UA passe deux contrôles que cette zone paramètre séparément. La confiance accordée au certificat décide si une application peut atteindre le serveur : un certificat inconnu est refusé à sa première tentative et gardé pour votre examen, rien n'est approuvé automatiquement, et c'est l'empreinte, jamais le nom qu'un certificat déclare, qui est l'identité à vérifier. L'authentification des clients décide ensuite comment une application de confiance se connecte : pas du tout (Désactivée, la valeur par défaut, qui refuse toute session), de façon anonyme, ou avec l'unique nom d'utilisateur et mot de passe configurés. La même idée pointe dans l'autre sens sur Accès des équipements : la station ne lit rien d'un équipement OPC UA dont vous n'avez pas approuvé le certificat.
Ce qui est partagé avec la zone de notification et la barre d'état
L'état en direct du serveur est une seule vérité lue par plusieurs surfaces. La lampe et le texte d'état sur État, le point d'état de santé de l'icône de la zone de notification et son infobulle (« Ganter Lab : En ligne »), la ligne « Serveur : En ligne » du menu de cette icône, et le point d'état de santé de la barre d'état lisent tous le même superviseur ; la barre d'état nomme le serveur (« Serveur : Démarrage… », « Serveur : Arrêté ») dès qu'il n'est pas en ligne et rapporte sinon le pire équipement. Le drapeau en marche, l'instant de démarrage, le temps de fonctionnement et le nombre de sessions sont aussi des points de l'espace d'adressage de Logic, sous sa racine Serveur (Running, StartTime, Uptime, SessionCount), si bien qu'un tableau de bord ou une expression peut les lire.
Chaque résultat d'une commande d'ici se pose dans le journal des actions de la barre d'état, et chaque refus et chaque décision au sujet d'un certificat sont journalisés : les lignes de journal propres au serveur sont sur l'onglet Console technique d'Événements, et leurs comptes d'erreurs et d'avertissements sont les deux derniers compteurs de la façade.
Les deux verrous
Démarrer, Arrêter, Redémarrer, Appliquer et redémarrer, chaque champ du Paramétrage et chaque décision de certificat sont du travail d'ingénierie. Tant qu'une unité est en cours, ils sont grisés avec « La configuration est verrouillée tant qu'une unité est en cours. » : arrêter le serveur de l'installation est un travail de configuration, pas d'exploitation. Tant que le runtime est arrêté, ils sont grisés aussi, et un appui qui passe est refusé avec « Runtime arrêté ». Tester la connexion, les compteurs, les adresses et les listes restent lisibles à travers les deux.
Ce qu'un navigateur distant ne peut pas faire
Un navigateur sur un autre appareil, avec un rôle qui détient Modifier les paramètres, voit ces quatre lignes exactement comme la fenêtre de la station, et il peut démarrer, arrêter et redémarrer le serveur et appliquer un paramétrage. Ce qu'il ne peut pas faire, c'est décider au sujet des certificats : Ajouter un client, Faire confiance, Bloquer, Révoquer, Débloquer, Écarter tous les certificats en attente, Importer un certificat, Approuver, Retirer l'approbation et le bouton du pare-feu Windows y sont refusés avec « L'accès des clients ne peut être modifié que dans l'application de bureau de la station. » (ou son pendant pour les équipements), et un bandeau d'information sur chaque carte le dit : « Ouvrez l'application de bureau pour modifier l'accès des clients ». Le lien du compteur d'avertissements vers la fenêtre Événements détachée est grisé avec « Disponible uniquement sur le bureau local de la station. ».
Où vivent les certificats : le certificat d'application propre au serveur et les magasins de certificats clients de confiance, en attente et bloqués sont sous ua\pki dans la racine de données de la station, les magasins des équipements sous ua\pki\southbound. Ils survivent aux redémarrages et ne font pas partie d'une sauvegarde de configuration.