Học Automation cùng MINATA #75: OPC UA: mô hình dữ liệu trước khi kết nối PLC với SCADA, MES hay cloud
OPC UA hữu ích vì nó mang cả cấu trúc và ngữ nghĩa của dữ liệu, không chỉ là một đường truyền tag từ PLC lên hệ thống khác. Chính vì vậy, giá trị của nó đến từ mô hình dữ liệu được thiết kế, không từ việc mở endpoint rồi phơi hết tag.
Mô hình thông tin trước khi mở endpoint
Trước khi kết nối PLC với SCADA, MES hay cloud, chọn một information model tối thiểu: machine identity, trạng thái, mode, alarm, production count, quality, recipe/version và health. Mỗi node cần đơn vị, timestamp, quality, quyền đọc/ghi và owner rõ ràng. Một mô hình gọn và có nghĩa dễ dùng hơn nhiều so với hàng nghìn tag phẳng không mô tả.
Tách quan sát khỏi điều khiển
Phân biệt rõ dữ liệu quan sát với command. Một client được đọc trạng thái không mặc nhiên được Start máy hay đổi setpoint. Lệnh điều khiển qua OPC UA cần state machine, xác thực, audit, timeout và xác nhận kết quả; tránh map thẳng một remote write vào coil PLC, vì đó là đường ngắn nhất tới một lệnh nguy hiểm ngoài kiểm soát.
Bảo mật là một phần thiết kế
OPC UA có cơ chế bảo mật (chứng chỉ, mã hóa, phân quyền); dùng đúng chúng thay vì để endpoint mở. Ai được kết nối, đọc gì, ghi gì phải theo chính sách, và mọi kết nối nên có thể ghi log để truy vết.
Tình huống kỹ thuật tham khảo
Một máy cung cấp qua OPC UA một mô hình gồm identity, trạng thái PackML, sản lượng, alarm và health. MES đọc các node này để theo dõi; khi cần gửi lệnh (ví dụ chọn recipe), lệnh đi qua một state machine có xác thực, timeout và phản hồi kết quả, không phải ghi thẳng vào biến điều khiển. Nhờ vậy tích hợp lên tầng trên mà máy vẫn giữ quyền kiểm soát.
Mô hình thông tin, phân quyền và bảo mật cuối cùng phải theo yêu cầu tích hợp và chính sách an ninh của tổ chức.
Sai lầm thường gặp
- Mở endpoint và phơi toàn bộ tag phẳng, không mô hình.
- Node thiếu đơn vị, timestamp, quality và owner.
- Map thẳng remote write vào coil PLC.
- Cho client đọc mặc nhiên được ghi lệnh điều khiển.
- Bỏ qua chứng chỉ/mã hóa, để endpoint không bảo mật.
Checklist OPC UA
- [ ] Có information model tối thiểu, có nghĩa và owner rõ.
- [ ] Mỗi node có đơn vị, timestamp, quality, quyền đọc/ghi.
- [ ] Command đi qua state machine, xác thực, timeout, audit.
- [ ] Quan sát và điều khiển tách bạch quyền.
- [ ] Bảo mật (chứng chỉ, mã hóa, phân quyền) được cấu hình.
Mô hình dữ liệu tốt làm tích hợp bền và an toàn. Bài #76 chuyển sang MQTT trong IIoT, thiết kế topic và payload trước khi gửi dữ liệu.
Đọc thêm kiến thức tự động hóa tại MINATA: https://minatavn.com/vi/blog/tu-dong-hoa
Bài liền trước — #74: Barcode và truy xuất: https://minatavn.com/vi/blog/hoc-automation-cung-minata-74-truy-xuat-bang-ma-vach-va-barcode
Bài tiếp theo — #76: MQTT trong IIoT: https://minatavn.com/vi/blog/hoc-automation-cung-minata-76-mqtt-cho-iiot-cong-nghiep
Xem tất cả bài viết kỹ thuật MINATA