Industrielle Protokolle
OPC UA
Informationsmodellierung, Sitzungen und Sicherheit in OPC UA.
Überblick
OPC UA ist das herstellerneutrale Informationsrückgrat moderner Automatisierung: ein typisierter, durchsuchbarer Adressraum mit integrierter Sicherheit, Sitzungen und Subscriptions.
Technischer Zweck
Steuerungs- und Serverdaten mit Semantik — nicht nur als Register — sicher und plattformübergreifend für SCADA, MES und Analytik bereitstellen.
Funktionsweise
Server modellieren Daten als Knoten mit Typen und Referenzen; Clients durchsuchen den Adressraum, statt ihn fest zu codieren; Subscriptions liefern Änderungen von Monitored Items in ausgehandelten Sampling- und Publishing-Intervallen; Zertifikate authentifizieren beide Seiten.
- OPC UA modelliert Daten als typisierten Adressraum — diesen durchsuchen, statt Node-IDs fest zu codieren.
- Subscriptions mit Monitored Items sind bei Skalierung leistungsfähiger als Polling; Sampling- gegenüber Publishing-Intervall abstimmen.
- Sicherheitsrichtlinien und Zertifikate sind im Produktivbetrieb verpflichtend — anonym/ohne Sicherheit ist ausschließlich für Laborzwecke.
Typische Störungen
Zerstörte Vertrauenslisten nach Hostnamen- oder Zertifikatsänderungen; erschöpfte Sitzungs-/Subscription-Grenzen beim Skalieren von Clients; im Produktivbetrieb aktiv gelassene anonyme Endpunkte ohne Sicherheit; Adressraumänderungen, die fest codierte Node-IDs verwaisen lassen.
Diagnoseprüfungen
- 1Die Vertrauenslisten der Serverzertifikate nach jeder Hoständerung validieren.
- 2Die Sitzungs- und Subscription-Grenzen des Servers prüfen, bevor Clients skaliert werden.
- 3Den aktiven Adressraum durchsuchen, um die Knotenidentität zu bestätigen, statt einer möglicherweise veralteten Dokumentation zu vertrauen.
Sicherheitshinweise
OPC-UA-Schreibzugriff als kontrollierte Fähigkeit behandeln: Schreibbare Knoten, die breiten Netzen ausgesetzt sind, sind Fernsteuerung der Anlage.
Hinweise zur Inbetriebnahme
Die Verantwortung für das Zertifikatsmanagement festlegen, die Sicherheitsrichtlinie auf Sign&Encrypt setzen und das Subscription-Volumen lasttesten, bevor produktive Clients verbunden werden.
Verwandte Konzepte
Adressraum und Knotenmodell, Subscriptions/Monitored Items, Sicherheitsrichtlinien, Zertifikatsvertrauen, Sitzungsgrenzen.
Verwandte Engineering-Fälle
Verwandte Artikel
Industrielle Protokolle
Auswahl und Diagnose von Feldbussen und Industrial Ethernet.
Modbus TCP
Registermodell, Funktionscodes und Abfrageverhalten.
MQTT
Publish/Subscribe-Topics, QoS und Muster für Edge-Telemetrie.
Siemens-S7-Kommunikation
PUT/GET, ISO-on-TCP (Port 102) und Datenaustausch zwischen Siemens-CPUs.
Wann Hermes Brain diesen Artikel nutzt
Wird zitiert bei OPC-UA-Verbindungsfehlern, Problemen mit dem Zertifikatsvertrauen, Subscription-Performance und der Auslegung sicherer Datenbereitstellung.
…