Configurare il connettore per OPC UA

I server OPC UA sono applicazioni software che comunicano con gli asset. I server OPC UA espongono punti dati OPC UA che rappresentano i punti dati. I punti dati OPC UA forniscono dati in tempo reale o cronologici relativi allo stato, alle prestazioni, alla qualità o alla condizione degli asset.

Un asset in Operazioni di Azure IoT è un'entità logica creata per rappresentare un asset fisico o un dispositivo. Un asset Operazioni di Azure IoT può avere proprietà personalizzate, punti dati, flussi ed eventi che ne descrivono il comportamento e le caratteristiche. Un asset è associato a uno o più dispositivi. Operazioni di Azure IoT archivia le definizioni degli asset nel Registro di sistema di dispositivi Azure.

Un device in Operazioni di Azure IoT è un'entità logica che definisce le connessioni a asset fisici o dispositivi. Senza un dispositivo, i dati non possono passare da un dispositivo fisico o asset al broker MQTT. Quando si configura un dispositivo e un asset, viene stabilita una connessione all'asset fisico o al dispositivo e i valori dei punti dati, gli eventi e i flussi arrivano nell'istanza di Operazioni di Azure IoT. Un dispositivo ha uno o più endpoint in ingresso. Operazioni di Azure IoT archivia le definizioni dei dispositivi nel registro dei dispositivi Azure.

Questo articolo descrive come utilizzare l'esperienza operativa, interfaccia della riga di comando di Azure e Bicep per:

  • Definire i dispositivi che connettono i server OPC UA all'istanza di Operazioni di Azure IoT.
  • Aggiungere asset e definire i relativi punti dati ed eventi per abilitare il flusso di dati dai server OPC UA al broker MQTT.

Questi asset, punti dati ed eventi eseguono il mapping dei dati in ingresso dai server OPC UA ai nomi descrittivi che è possibile usare nelle pipeline del broker MQTT e del flusso di dati.

Per le modalità sessione endpoint e la ridondanza dei connettori, vedi Configura le sessioni OPC UA e alta disponibilità. Per la risoluzione dinamica dei nodi, i key frame e i filtri eventi, vedi Configurare la raccolta dati avanzata OPC UA.

Il connettore può usare anonymous, username password, o X.509certificate l'autenticazione utente quando si collega a un server OPC UA.

Annotazioni

Questa autenticazione utente è separata dall'autenticazione dell'applicazione basata su certificati usata per stabilire un canale sicuro tra il connettore per OPC UA e il server OPC UA. Per altre informazioni, vedere Informazioni sull'infrastruttura di certificati OPC UA.

Prerequisiti

  • Il connettore per OPC UA è abilitato nell'istanza di Operazioni di Azure IoT.

Per accedere all'interfaccia utente Web dell'esperienza operativa, è necessario un account Microsoft Entra ID con almeno le autorizzazioni di collaboratore per il gruppo di risorse che contiene l'istanza di Kubernetes - Azure Arc. Non è possibile accedere con un account Microsoft (MSA). Per altre informazioni, vedere Risolvere i problemi di accesso all'interfaccia utente Web dell'esperienza operativa.

  • Il tuo amministratore IT configura il modello di connettore OPC UA per la tua istanza Operazioni di Azure IoT nel portale Azure o utilizzando la interfaccia della riga di comando di Azure.
  • Un server OPC UA che è possibile raggiungere dal cluster Operazioni di Azure IoT. Se non si dispone di un server OPC UA, usare il simulatore OPC PLC dal repository degli esempi di Operazioni di Azure IoT.

Creare un dispositivo

Una distribuzione Operazioni di Azure IoT può includere un simulatore OPC PLC di esempio. Per creare un dispositivo che usa il simulatore OPC PLC:

  1. Selezionare i dispositivi e quindi Crea dispositivo:

    Screenshot che mostra la pagina dei dispositivi nell'esperienza operativa.

    Suggerimento

    Usare la casella di filtro per cercare i dispositivi.

  2. Nella pagina Basics, inserire il nome del dispositivo e selezionare Nuovo nel riquadro Microsoft.OpcUa per aggiungere un endpoint per il dispositivo.

    Screenshot che mostra come creare un dispositivo nell'esperienza operativa.

  3. Immettere le informazioni dell'endpoint. Ad esempio, per usare il simulatore OPC PLC, immettere i valori seguenti:

    Campo Valore
    Nome opc-ua-connector-0
    Connettore per l'URL per OPC UA opc.tcp://opcplc-000000:50000
    Autenticazione utente Anonymous
  4. Seleziona Avanti. Nella pagina Informazioni aggiuntive immettere le proprietà personalizzate per il dispositivo.

  5. Selezionare Avanti per esaminare i dettagli del dispositivo. Successivamente, seleziona Crea.

Questa configurazione distribuisce una nuova risorsa device denominata opc-ua-connector-bicep al cluster con un endpoint in ingresso denominato opc-ua-connector-0.

Quando il simulatore OPC PLC è in esecuzione, flussi di dati dal simulatore, al connettore per OPC UA e quindi al broker MQTT.

Configurare un dispositivo per usare nome utente e password

L'esempio precedente usa la modalità di autenticazione Anonymous. Questa modalità non richiede un nome utente o una password.

Per usare la modalità di autenticazione UsernamePassword, attenersi alla procedura seguente:

Nell'esperienza operativa, quando si aggiunge l'endpoint in ingresso e si sceglie la modalità di autenticazione password nome utente , selezionare Aggiungi riferimento per aggiungere i riferimenti al segreto per il nome utente e la password. L'esperienza operativa offre due opzioni:

  • Creare un nuovo segreto: carica il valore in Azure Key Vault e lo sincronizza con il cluster come segreto sincronizzato.
  • Aggiungi da Azure Key Vault: sincronizza un segreto esistente di Key Vault con il cluster.

L'esperienza operativa salva sia i riferimenti al nome utente che alla password in una singola risorsa privata sincronizzata nel cluster e si assegna un nome al segreto sincronizzato.

Per altre informazioni, vedere Aggiungere e usare segreti.

Configurare un dispositivo per l'uso di un certificato X.509

Nell'esperienza operativa, quando si aggiunge l'endpoint in ingresso e si sceglie la modalità di autenticazione del certificato X509 , selezionare Aggiungi riferimento per aggiungere il riferimento al segreto per il certificato client e la chiave privata. L'esperienza operativa offre due opzioni:

  • Creare un nuovo segreto: carica i file di certificato e di chiave privata in Azure Key Vault e li sincronizza con il cluster come segreto sincronizzato.
  • Aggiungi da Azure Key Vault: sincronizza i segreti di Key Vault esistenti nel cluster.

L'esperienza operativa salva i riferimenti al certificato e alla chiave in una singola risorsa privata sincronizzata nel cluster e si assegna un nome al segreto sincronizzato.

Per altre informazioni, vedere Sincronizzare un certificato client e una chiave privata per TLS reciproco.

Altre opzioni di sicurezza

Quando si crea l'endpoint in ingresso, è anche possibile selezionare:

Opzione TIPO Descrizione
Accetta automaticamente un certificato server non attendibile Sì/No Accettare automaticamente certificati server non attendibili
Criteri di sicurezza Elenco a discesa Criteri di sicurezza usati per stabilire un canale sicuro con il server OPC UA
Modalità di sicurezza Elenco a discesa Modalità di sicurezza usata per comunicare all'interno di un canale sicuro con il server OPC UA

Aggiungere un asset, un set di dati e punti dati

Per aggiungere un asset nell'esperienza operativa, seguire questa procedura:

  1. Selezionare la scheda Asset. Prima di creare gli asset, viene visualizzata la schermata seguente:

    Screenshot che mostra una scheda Asset vuota nell'esperienza operativa.

    Suggerimento

    Usare la casella di filtro per cercare gli asset.

  2. Seleziona Crea asset.

  3. Nella schermata dei dettagli dell'asset, immettere le informazioni sull'asset seguenti:

    • Endpoint in ingresso. Selezionare l'endpoint in ingresso del dispositivo dall'elenco.
    • Nome dell'asset
    • Descrizione
  4. Configurare il set di proprietà personalizzate da associare all'asset. È possibile accettare l'elenco predefinito di proprietà o aggiungerne uno personalizzato. Per impostazione predefinita, sono disponibili le proprietà seguenti:

    • Fabbricante
    • URI produttore
    • Modello
    • Codice prodotto
    • Versione hardware
    • Versione software
    • Numero di serie
    • URI della documentazione

    Screenshot che mostra come aggiungere i dettagli dell'asset all'esperienza operativa.

  5. Selezionare Avanti per passare alla pagina Set di dati .

Aggiungere un set di dati a un asset

Un set di dati definisce dove il connettore invia i dati raccolti da una raccolta di punti dati. Un asset OPC UA può avere più set di dati. Per creare un set di dati:

  1. Selezionare Crea set di dati.

  2. Immettere i dettagli per il set di dati, ad esempio il nome e la destinazione. Per gli asset OPC UA, la destinazione è un argomento MQTT. Per esempio:

    Screenshot che mostra come creare un set di dati nell'esperienza operativa.

    Usare il campo Istanza iniziale per specificare il nodo iniziale per la risoluzione dei percorsi di esplorazione relativi per i punti dati nel set di dati. Per maggiori informazioni, consulta Resolve nodi dinamici utilizzando i percorsi di navigazione.

  3. Selezionare Crea e quindi creare il set di dati.

Suggerimento

Usare l'opzione Gestisci impostazioni predefinite per configurare le impostazioni predefinite del set di dati, ad esempio intervallo di pubblicazione, intervallo di campionamento e dimensioni della coda.

Aggiungere singoli punti dati a un set di dati

Importante

Il nome _ErrorMessage del punto dati è riservato e non deve essere usato.

È ora possibile definire i punti dati associati al set di dati. Per aggiungere punti dati OPC UA:

  1. Selezionare Aggiungi punto dati.

  2. Immettere i dettagli del punto dati:

    • Origine dati. Questo valore è l'ID nodo del server OPC UA.
    • Nome punto dati (facoltativo). Questo valore è il nome descrittivo che si vuole usare per il punto dati. Se non si specifica un nome di punto dati, l'ID nodo viene usato come nome del punto dati.
    • Intervallo di campionamento (millisecondi). È possibile eseguire l'override del valore predefinito per questo punto dati.
    • Dimensioni della coda. È possibile eseguire l'override del valore predefinito per questo punto dati.
    • Numero di frame chiave. Per impostazione predefinita, i frame chiave sono disattivati. Usare questa impostazione per abilitare i fotogrammi chiave e specificare la frequenza con cui il connettore genera fotogrammi chiave. Per ulteriori informazioni, vedi Configura i keyframe per il recupero dello stato.

    Screenshot che mostra l'aggiunta di punti dati nell'esperienza operativa.

    La tabella seguente mostra alcuni valori di punti dati di esempio che è possibile usare con il simulatore OPC PLC predefinito:

    L'origine dei dati Nome punto dati
    ns=3;s=FastUInt10 Temperatura
    ns=3;s=FastUInt100 Umidità

    Annotazioni

    Se si usano percorsi di esplorazione relativi per risolvere i nodi dinamici, il campo Origine dati contiene un percorso di esplorazione relativo. Per maggiori informazioni, consulta Resolve nodi dinamici utilizzando i percorsi di navigazione.

  3. Nella pagina Punti dati selezionare Avanti per passare alla pagina Aggiungi eventi .

Configura l'attivazione del dataset

A partire da Operazioni di Azure IoT 2607, puoi configurare un punto dati per attivare la pubblicazione degli altri punti campionati nello stesso dataset. Il triggering del dataset è supportato solo per asset che fanno riferimento a un endpoint di dispositivo con namespace. Per conoscere modalità di report, requisiti e comportamenti di riserva, consulta la pubblicazione di dataset Control con un elemento che attiva il problema.

I seguenti esempi configurano un telemetry dataset con dataPoint-SlowUInt1 come elemento che attiva il trigger. La modalità di report predefinita Sampling significa che il trigger controlla la pubblicazione ma il suo valore non è incluso nell'output pubblicato.

  1. Nell'esperienza operativa, seleziona Risorse e poi apri o crea l'asset my-triggered-asset . Seleziona l'endpoint opc-ua-connector-0 in entrata sul dispositivo con namespaced che hai creato in precedenza.

  2. Nella pagina Dataset , seleziona o crea il telemetry dataset. Imposta l'argomento di destinazione a azure-iot-operations/data/my-triggered-asset, l'intervallo di pubblicazione a 1000 millisecondi e l'intervallo di campionamento a 500 millisecondi.

  3. Aggiungi i seguenti punti dati al dataset. I nomi dei punti dati sono distinti dalla maiuscola minuscola.

    Nome punto dati L'origine dei dati
    dataPoint-SlowUInt1 nsu=http://microsoft.com/Opc/OpcPlc/;s=SlowUInt1
    dataPoint-FastUInt1 nsu=http://microsoft.com/Opc/OpcPlc/;s=FastUInt1
    dataPoint-FastUInt2 nsu=http://microsoft.com/Opc/OpcPlc/;s=FastUInt2
  4. Nelle impostazioni del dataset, imposta Triggering item su dataPoint-SlowUInt1 e Triggering la modalità di segnalazione degli item su Sampling.

    Screenshot delle impostazioni del dataset di Operazioni di Azure IoT con dataPoint-SlowUInt1 come elemento di attivazione e Sampling come modalità di reportistica.

  5. Salva la configurazione dell'asset.

Per includere il punto dati di trigger nell'output pubblicato, si cambia triggeringItemReportingMode in Reporting. Il triggeringItem valore è distinto dalla mazze e deve corrispondere esattamente a un nome di punto dati nello stesso dataset.

Verifica l'attivazione del dataset

  1. Iscriviti all'argomento MQTT di destinazione del dataset. Per un esempio, vedi Connector per il formato del messaggio OPC UA.

  2. Cambia o dataPoint-FastUInt1dataPoint-FastUInt2 senza modificare dataPoint-SlowUInt1. Verifica che il connettore campioni il valore cambiato ma non pubblichi il dataset.

  3. Cambia.dataPoint-SlowUInt1 Verifica che il connettore pubblichi insieme i valori dei punti dati veloci campionati.

  4. Rivedere lo stato dell'asset per errori di validazione dei trigger. Se lo stato segnala un errore, ispeziona i log del connettore. Per informazioni sulla visualizzazione dei log dei pod, vedi kubectl.

Trigger del dataset per la risoluzione dei problemi

Sintomo Resolution
Il dataset viene pubblicato su ogni cambiamento di valore. Verifica che sia triggeringItem nel dataset stesso datasetConfiguration e corrisponda esattamente al nome di un punto dati. Controlla i log dei connettori per errori di validazione o trigger-link.
Il trigger viene disattivato inaspettatamente. Controlla lo stato dell'asset per eventuali Unprocessable telemetry.TriggeringItem errori. Verifica che il nome del trigger abbia esattamente una corrispondenza e che il dataset non superi subscription.maxItems.
Il punto dati che fa sì che fa sì che manca dall'output. Impostare triggeringItemReportingMode su Reporting. Nella modalità predefinita Sampling , il trigger controlla la pubblicazione ma non riporta il proprio valore.

Aggiungere eventi e gruppi di eventi

Aggiungere un gruppo di eventi a un asset

Un gruppo di eventi definisce la posizione in cui il connettore invia i dati ricevuti da una raccolta di eventi. Un asset OPC UA può avere più gruppi di eventi. Per creare un gruppo di eventi:

  1. Selezionare Crea gruppo di eventi.

  2. Immettere un nome per il gruppo di eventi ed eventuali altri dettagli obbligatori:

    Screenshot che mostra come creare un gruppo di eventi nell'esperienza operativa.

  3. Selezionare Crea e avanti per creare il gruppo di eventi e passare alla pagina Elenco di eventi per gli avvisi.

Aggiungere eventi a un gruppo di eventi

È ora possibile definire gli eventi associati al gruppo di eventi. Per aggiungere eventi OPC UA:

  1. Selezionare Aggiungi evento.

  2. Immettere i dettagli dell'evento:

    • Origine dati. Questo valore è il componente di notifica dell'evento del server OPC UA.
    • Nome dell'evento (facoltativo). Questo valore è il nome descrittivo che si vuole usare per l'evento. Se non si specifica un nome dell'evento, il componente di notifica dell'evento viene usato come nome dell'evento.
    • Argomento. Argomento MQTT in cui si desidera pubblicare l'evento.
    • Intervallo di campionamento (millisecondi). Puoi sovrascrivere il valore predefinito di questo evento.
    • Dimensioni della coda. Puoi sovrascrivere il valore predefinito di questo evento.
    • Avviare l'istanza. Questo valore è il nodo iniziale per la risoluzione dei percorsi di esplorazione relativi per questo evento. Questo campo è obbligatorio se si usano percorsi di esplorazione relativi nel campo Origine dati. Per maggiori informazioni, consulta Resolve nodi dinamici utilizzando i percorsi di navigazione.
    • Filtro eventi. Una configurazione opzionale che seleziona e rinomina i campi nella notifica dell'evento. Per maggiori informazioni, consulta i campi Seleziona e rinomina l'evento.

    Screenshot che mostra l'aggiunta di eventi all'esperienza operativa.

  3. Selezionare Gestisci impostazioni predefinite per configurare le impostazioni dell'evento predefinite per l'asset. Queste impostazioni si applicano agli eventi OPC UA appartenenti all'asset. È possibile eseguire l'override di queste impostazioni per ogni evento aggiunto. Le impostazioni dell'evento predefinite includono:

    • Intervallo di pubblicazione (millisecondi): la velocità con cui il server OPC UA deve pubblicare i dati.
    • Dimensioni coda: la profondità della coda per contenere i dati di campionamento prima di pubblicarli.

Esaminare le modifiche

Esamina il tuo asset e i dettagli relativi ai punti dati e agli eventi OPC UA. Apportare eventuali modifiche necessarie:

Screenshot che mostra come esaminare i tuoi asset, i punti dati e gli eventi nell'esperienza operativa.

Aggiungere gruppi e azioni di gestione

Un gruppo di gestione è un raggruppamento logico di azioni che è possibile richiamare su un asset OPC UA, ad esempio scrivere un valore in un tag o chiamare un metodo. Le azioni devono appartenere a un gruppo di gestione.

Per creare un gruppo di gestione e definirne le azioni, vedere Controllare i server OPC UA. Questo articolo illustra i diversi tipi di azioni (scritture semplici, scritture complesse e chiamate ai metodi) e gli argomenti MQTT usati per richiamarli.

Aggiornare un asset

Individuare e selezionare l'asset creato in precedenza. Usare le schede Dettagli asset, punti dati ed Eventi per apportare eventuali modifiche:

Screenshot che mostra come aggiornare l'asset esistente nell'esperienza operativa.

Nella scheda Visualizza punti dati per un set di dati è possibile aggiungere punti dati, aggiornare i punti dati esistenti o rimuovere i punti dati.

Per aggiornare un punto dati, selezionare un punto dati esistente e aggiornare le informazioni sul punto dati. Selezionare quindi Aggiorna:

Screenshot che mostra come aggiornare un punto dati esistente nell'esperienza operativa.

Per rimuovere i punti dati, selezionare uno o più punti dati e quindi selezionare Rimuovi punti dati:

Screenshot che mostra come eliminare un punto dati nell'esperienza operativa.

È anche possibile aggiungere, aggiornare ed eliminare eventi e proprietà nello stesso modo.

Dopo aver apportato tutte le modifiche, selezionare Salva per salvare le modifiche.

Eliminare un asset

Per eliminare un asset, selezionare l'asset da eliminare. Nella pagina dei dettagli dell'Asset, selezionare Elimina. Confermare le modifiche per eliminare l'asset:

Screenshot che mostra come eliminare un asset dall'esperienza operativa.

Configurare il comportamento avanzato degli endpoint

Di default, ogni asset apre una sessione dedicata di OPC UA. Puoi configurare asset per condividere una sessione endpoint e abilitare istanze di connettore attive e passive per un'alta disponibilità. Per confrontare queste modalità e configurare il comportamento degli endpoint, vedi Configura le sessioni OPC UA e alta disponibilità.