Proxus, Edge Gateway'lere "evcil hayvan değil, büyükbaş hayvan" (cattle, not pets) muamelesi yapar. Varsayılan olarak değiştirilebilir, durumsuz ve güvenli olacak şekilde tasarlanmışlardır. Bu felsefe, yüzlerce sahanın yönetiminin operasyonel yükünü büyük ölçüde azaltır.
Durumsuzluk Felsefesi
Geleneksel SCADA Sorunu
Geleneksel sistemlerde bir saha PC'si arızalanırsa, bir mühendisin şunları yapması gerekir:
- Uzak konuma uçmak
- İşletim sistemini yeniden kurmak
- Yedekten geri yüklemek (eğer varsa)
- Tüm cihaz sürücülerini yeniden yapılandırmak
- Test etmek ve doğrulamak
Kesinti Süresi: Saatlerden günlere.
Proxus Çözümü
Proxus'ta, Gateway'ler durum tutmaz (state tutmaz):
- Önyükleme: Gateway başlar ve kimlik doğrulama belirteci (token) ile Merkezi Çekirdeğe bağlanır.
- Getirme: En son Dağıtım Manifestosunu (cihazlar, kurallar, betikler) indirir.
- Yürütme: Cihazları sorgulamaya ve mantığı işlemeye hemen başlar.
Donanım arızalanırsa, yeni bir ünite ile değiştirin, token'ı uygulayın ve dakikalar içinde çalışır hale gelsin.
Dağıtım Manifestosu
Bir Gateway bağlandığında şunları içeren bir Dağıtım Manifestosu alır:
| Bileşen | Açıklama |
|---|---|
| Cihaz Profilleri | Hangi PLC ve Protokollerin sorgulanacağı, adresler, aralıklar |
| Kurallar | Yerel olarak çalıştırılacak koşul-aksiyon mantığı |
| Fonksiyonlar | Dönüşümler için özel C# kodu |
| Entegrasyonlar | İşlenen verilerin nereye iletileceği |
Manifesto sürüm kontrollüdür. Geri alma (rollback) anlıktır.
Güvenlik Modeli
Edge ve Çekirdek arasındaki bağlantı, Sıfır Güven (Zero Trust) ortamları için tasarlanmıştır.
Sadece Giden (Outbound)
Bağlantıyı Gateway başlatır. Gelen güvenlik duvarı portu gerekmez.
Token Kimlik Doğrulama
Her Gateway benzersiz, iptal edilebilir bir token ile doğrulanır.
Yalıtılmış Fonksiyonlar
Kullanıcı C# betikleri izole bağlamlarda çalışır, çökmeleri önler.
Şifreli İletim
Hareket halindeki tüm veriler TLS 1.3 şifrelemesi kullanır.
Sakla ve İlet (Store & Forward)
Endüstriyel ağlar güvenilmezdir. Proxus Gateway'ler yerleşik bir tampon mekanizması içerir.
Nasıl Çalışır
Fieldbus Aktörü
PLC İletişimi
Dağıtıcı
Veri Yönlendirme
Olay Günlüğü
Yerel Tampon
Ağ Bağlantısı
Kopabilir
Merkezi Çekirdek
Bulut/On-Prem
Durumlar
| Durum | Davranış |
|---|---|
| Çevrimiçi | Veri anında Çekirdeğe akıtılır |
| Çevrimdışı | Veri yerel disk tamponuna yazılır (yapılandırılabilir boyut) |
| Yeniden Bağlandı | Tampon FIFO (İlk Giren İlk Çıkar) olarak boşaltılır, zaman damgaları ve sıra korunur |
Uzun süreli kesintilerde bile veri kaybı yaşanmaz. Tampon boyutu disk kapasitenize ve beklenen kesinti süresine göre yapılandırılabilir.
Gateway Yaşam Döngüsü
- Hazırlama: Yönetim Konsolu'nda token oluşturma
- Dağıtım: Gateway ajanını kurma, token'ı yapılandırma
- Aktivasyon: Gateway bağlanır, manifestoyu indirir
- Operasyon: Sürekli veri toplama ve işleme
- Güncelleme: Yeni manifesto itilir, yeniden başlatma olmadan uygulanır
- Değiştirme: Donanımı değiştir, token'ı tekrar uygula