내장 OPC UA 서버

스테이션이 프로세스 안에서 돌리는 OPC UA 서버입니다. 무엇을 공개하는지, 그것을 지켜보고 구성하고 지키는 설정의 네 줄, 알림 영역과 상태 표시줄이 함께 읽는 것, 그리고 원격 브라우저가 할 수 없는 일입니다.

Markdown으로 보기

스테이션은 OPC UA 서버입니다. 애플리케이션 프로세스 안에서 돌고, 애플리케이션과 함께 시작하며, 창이 알림 영역에 감춰져 있는 동안에도 계속 서비스하고, Connector의 장치와 그 태그를 opc.tcp://<computer name>:4840/UA/GanterLab에서 공개합니다(같은 컴퓨터에서는 localhost로도 닿습니다). 네트워크의 OPC UA 클라이언트는 거기에서 태그를 읽고, 쓰기를 받는 태그에는 쓸 수도 있습니다. 그 쓰기는 다른 모든 쓰기와 같은 Logic 쓰기 통로를 지나므로 신호원 잠금과 런타임의 거부가 그대로 적용됩니다. 같은 호스트가 장치 통신도 담고 있으므로, 서버를 정지하면 드라이버도 함께 멈춥니다.

설정 왼쪽 색인의 네 줄이 이 서버의 것입니다. OPC UA 서버 아래의 상태, 구성, 클라이언트 접근과, OPC UA 현장 장비 아래의 현장 장비 접근입니다. 이 페이지를 열려면 설정 변경 권한이 필요합니다.

이 영역의 페이지

페이지 다루는 내용
상태 계기판입니다. 램프와 상태 글, 엔드포인트, 시작과 정지와 다시 시작과 연결 테스트, 그리고 계기 여섯 개(가동 시간, 세션, 장치, 드라이버, 오류, 경고)입니다.
구성 애플리케이션 이름, 수신 포트, 클라이언트 인증(사용 안 함, 익명, 사용자 이름과 비밀번호), 사용자 이름과 비밀번호, 적용하고 다시 시작, 그리고 왜 서버가 정지해 있는 동안에만 입력란을 고칠 수 있는지입니다.
클라이언트 접근 이 스테이션에 전화를 거는 애플리케이션의 인증서입니다. 클라이언트 추가와 그 신원 확인, 대기 목록과 그 상한, 연결 주소, Windows 방화벽 줄, 현재 연결됨, 인증서 가져오기가 있는 신뢰하는 클라이언트, 차단된 클라이언트입니다.
현장 장비 접근 Connector가 전화를 거는 OPC UA 현장 장비의 인증서입니다. 승인 대기, 인증서 가져오기가 있는 승인된 현장 장비, 승인 철회, 차단된 현장 장비, 그리고 기다리는 장치가 Connector에서 무엇이라고 말하는지입니다.

따로 지키는 두 관문

OPC UA 세션은 이 영역이 따로따로 설정하는 두 확인을 지납니다. 인증서 신뢰는 어떤 애플리케이션이 서버에 닿을 수 있는지 자체를 정합니다. 모르는 인증서는 첫 시도에서 물리고 검토를 위해 보관되며, 자동으로 신뢰되는 것은 아무것도 없고, 확인해야 할 신원은 인증서가 주장하는 이름이 아니라 지문입니다. 그다음 클라이언트 인증이 신뢰하는 애플리케이션이 어떻게 로그인하는지를 정합니다. 아예 하지 않거나(사용 안 함이 기본값이며 모든 세션을 물립니다), 익명으로 하거나, 설정한 하나뿐인 사용자 이름과 비밀번호로 합니다. 현장 장비 접근에서는 같은 생각이 반대쪽을 가리킵니다. 스테이션은 사용자가 인증서를 승인하지 않은 OPC UA 현장 장비에서 아무것도 읽지 않습니다.

알림 영역과 상태 표시줄이 함께 읽는 것

서버의 실시간 상태는 여러 면이 함께 읽는 하나의 사실입니다. 상태의 램프와 상태 글, 알림 영역 아이콘의 상태 점과 그 도구 설명("Ganter Lab: 온라인"), 알림 영역 메뉴의 "서버: 온라인" 줄, 그리고 상태 표시줄의 상태 점이 모두 같은 감시기를 읽습니다. 상태 표시줄은 서버가 온라인이 아닐 때마다 서버를 부르고("서버: 시작하는 중…", "서버: 정지됨") 그 밖에는 가장 나쁜 장치를 알립니다. 도는 중 표시, 시작 시각, 가동 시간, 세션 수는 Logic 주소 공간의 포인트이기도 해서 그 서버 뿌리 아래에 있고(Running, StartTime, Uptime, SessionCount), 대시보드나 수식이 읽을 수 있습니다.

여기에서 내리는 모든 명령의 결과는 상태 표시줄의 작업 기록 줄에 내려앉고, 인증서에 대한 모든 거부와 결정은 진단 로그에 남습니다. 서버 자신의 로그 줄은 이벤트의 콘솔 탭에 있고, 그 오류와 경고 개수가 계기판의 마지막 두 계기입니다.

두 잠금

시작, 정지, 다시 시작, 적용하고 다시 시작, 구성의 모든 입력란, 그리고 모든 인증서 결정은 엔지니어링 작업입니다. 유닛이 실행 중인 동안 그것들은 "유닛이 실행 중인 동안에는 구성이 잠깁니다."와 함께 흐려집니다. 공장의 서버를 멈추는 일은 운전이 아니라 구성 작업입니다. 런타임이 정지한 동안에도 흐려지고, 뚫고 들어온 누름은 "런타임 정지"로 물립니다. 연결 테스트와 계기와 주소와 명부는 두 경우 모두에서 계속 읽힙니다.

원격 브라우저가 할 수 없는 일

설정 변경을 가진 역할로 다른 기기에서 보는 브라우저는 이 네 줄을 스테이션의 창과 똑같이 보고, 서버를 시작하고 정지하고 다시 시작하고 구성을 적용할 수 있습니다. 할 수 없는 것은 인증서에 대해 결정하는 일입니다. 클라이언트 추가, 신뢰, 차단, 신뢰 취소, 차단 해제, 모두 버리기, 인증서 가져오기, 승인, 승인 철회, 그리고 Windows 방화벽 단추는 거기에서 "클라이언트 접근은 스테이션의 데스크톱 앱에서만 바꿀 수 있습니다."(또는 현장 장비 쪽 문장)로 물리고, 카드마다 정보 알림 띠가 그렇게 말합니다. "클라이언트 접근을 바꾸려면 데스크톱 앱을 여십시오." 경고 계기가 떼어 낸 이벤트 창으로 가는 링크는 "스테이션의 로컬 데스크톱에서만 쓸 수 있습니다."와 함께 흐려집니다.

인증서가 있는 곳입니다. 서버 자신의 애플리케이션 인증서와, 신뢰하는 인증서와 대기 중인 인증서와 차단된 클라이언트 인증서의 보관소는 스테이션 데이터 뿌리의 ua\pki 아래에 있고, 현장 장비 보관소는 ua\pki\southbound 아래에 있습니다. 다시 시작해도 살아남고 구성 백업의 일부가 아닙니다.