O ORPAON
Thu thập dữ liệu & Kết nối thiết bị

Store-and-forward: không để mất dữ liệu công nghệ khi mạng đứt

Màn hình realtime tắt khi mạng đứt thì ai cũng thấy. Tổn thất còn lại nằm chỗ khác: kho lịch sử có lỗ hổng, báo cáo ca không dựng lại được, tranh chấp chất lượng hay năng lượng không có đường cong để phát lại. Store-and-forward giữ kho lưu trữ dùng được sau khi đường truyền trở lại — đệm tại gateway, rồi tự động bù đường cong công nghệ của khoảng gián đoạn. Đây không phải tính năng tiện lợi. Đây là điều khoản ghi vào thỏa thuận kỹ thuật và chạy thử tại hiện trường. Bài viết nêu những gì thực sự mất khỏi kho lưu trữ khi đứt mạng, điều kiện cơ chế phải đạt, cách nghiệm thu, và vị trí của nó bên cạnh vận hành 24/7 cùng đường cơ sở năng lượng. Dây chuyền điện tử và dệt may cũng gặp cùng một câu hỏi này.

Khi đứt mạng, kho lưu trữ thực sự mất gì

Người vận hành thấy màn hình trống trước. Cái giá hiện ra sau: khi ai đó đòi đường cong lô chạy lúc đứt mạng, hoặc khi số đếm sản lượng và sự kiện chất lượng không còn khớp.

Gián đoạn thông tin liên lạc không dừng công nghệ. Máy vẫn ép, bơm vẫn chạy, đồng hồ vẫn quay. Cái dừng là đường ghi các giá trị đó vào kho lịch sử. Khi đường truyền về, giá trị realtime chạy lại — nhưng vài phút hay vài giờ ở giữa sẽ trống nếu cạnh không giữ chúng.

  • Đường cong công nghệ: nhiệt độ, áp suất, dòng, tốc độ — quỹ đạo dùng để phát lại chất lượng và xử lý tranh chấp
  • Sản lượng và số đạt: đếm chu kỳ, đạt/không đạt, sản lượng theo ca — tổng không còn khớp với sản phẩm thực
  • Thứ tự báo động: first-out, thời gian kéo dài, reset — thứ tự sự kiện cho biết chuyện gì xảy ra trước
  • Báo cáo ca và năng lượng: mọi tổng hợp đọc kho lịch sử sẽ bỏ qua lỗ hổng hoặc tạo ra một số từ mẫu không đủ

Hình realtime tự trở lại. Kho lưu trữ thì không. Đó là khoảng cách store-and-forward được làm để khép lại.

Store-and-forward phải đạt những điều kiện nào, không chỉ là bộ đệm

Đệm tại chỗ chưa đủ. Nếu dấu thời gian bị viết lại lúc gửi lên, gói lệch thứ tự đè giá trị mới hơn, hoặc chỉ bù một phần tag, kho lịch sử vẫn không đáng tin. Cơ chế phải giữ bản ghi khoảng gián đoạn với dấu thời gian gốc, rồi gộp vào mà không làm hỏng dữ liệu đã ghi sau khi đường truyền về.

Trên các dự án đã giao, hạng mục store-and-forward đã có thỏa thuận kỹ thuật và bằng chứng nghiệm thu: sau khi thông tin liên lạc khôi phục, đường cong công nghệ trong khoảng gián đoạn được bù tự động. Thiết bị hiện trường được thu tại gateway, giữ trong cache cục bộ, rồi gửi lên bằng hai kênh MQTT và REST; bảo mật kênh theo chứng chỉ gateway, client và tự ký. Cache, kênh kép và nghiệm thu bằng văn bản — tổ hợp này làm điều khoản kiểm tra được.

  • Cache cục bộ tại gateway: khi uplink đứt vẫn lấy mẫu trong cửa sổ lưu đã thống nhất, không bỏ ngay tại thiết bị
  • Giữ dấu thời gian gốc: mỗi mẫu ghi lúc lấy ở cạnh, không phải lúc tới máy chủ
  • Bù tự động sau khi khôi phục: nối lại đường truyền là bắt đầu bù, không cần người vận hành xuất file bằng tay
  • Hai kênh MQTT và REST: một đường xuống cấp thì đường kia vẫn chở được dữ liệu đệm; bảo mật kênh dựa trên chứng chỉ
  • Độ đầy đủ đếm được: danh sách tag, chu kỳ lấy mẫu và cửa sổ gián đoạn đã biết, nên điểm thiếu được đếm chứ không tuyên bố

Đây không phải tuyên bố mọi gói đều sống sót mọi sự cố. Độ sâu cache, tuổi thọ đĩa, mất điện gateway và độ dài gián đoạn đều giới hạn phần có thể lấy lại. Các biên đó thuộc thỏa thuận kỹ thuật, không thuộc câu quảng cáo.

Cách nghiệm thu: cắt mạng chủ động, đồng bộ giờ, ghi lệch thứ tự, tính lại báo cáo

Câu «dữ liệu đầy đủ» không kiểm tra được. Điều khoản nghiệm thu chỉ có ích nếu người thứ ba không biết lịch sử dự án làm theo quy trình và ra được đạt hoặc không đạt. Bốn bước dưới đây đáng viết trước khi ký.

  • Cắt mạng chủ động: khi công nghệ đang chạy, ngắt uplink trong khoảng đã thống nhất, ghi giờ tường bắt đầu và kết thúc, rồi khôi phục đường truyền và chờ bù xong
  • Đồng bộ giờ: trước thử nghiệm xác nhận NTP hoặc nguồn giờ tương đương trên gateway và máy chủ, để mẫu bù không rơi nhầm giờ
  • Ghi lệch thứ tự: sau khi khôi phục, kiểm tra mẫu trong khoảng trống được chèn theo dấu thời gian gốc và không đè giá trị đã lấy sau khi đường truyền về
  • Tính lại báo cáo: dựng lại báo cáo ca, tổng năng lượng hoặc đường cong chất lượng phủ cửa sổ gián đoạn, đối chiếu với bản ghi độc lập tại máy hoặc đồng hồ

Đạt nghĩa là kho lịch sử có dãy liên tục cho các tag đã thống nhất xuyên cửa sổ gián đoạn, dấu thời gian khớp bản ghi độc lập, báo cáo tính lại nằm trong dung sai ghi trong thỏa thuận. Không đạt nghĩa là còn lỗ hổng, lệch giờ, hoặc báo cáo vẫn không giải thích được.

Kịch bản sự cố: không có bù / có bù

Bảng dưới viết để mang vào thảo luận thỏa thuận kỹ thuật. Cột thứ ba hãy điền cửa sổ cache và danh sách tag thực tế của hiện trường, đừng coi là lời hứa chung.

Kịch bản sự cốKhông có bùCó bù
WAN nhà máy hoặc 4G đứt vài phút đến vài giờMàn hình realtime đứng; kho lịch sử có lỗ; báo cáo ca và tổng năng lượng không dựng lại đượcGateway tiếp tục lấy mẫu; sau khôi phục, đường cong công nghệ khoảng gián đoạn được bù tự động
Ethernet một đoạn nhấp nháy ngắnThiếu vài mẫu; báo động có thể kêu hai lần hoặc không kêuMẫu đệm lấp nhấp nháy; thứ tự báo động dựng lại từ dấu thời gian gốc
Mây hoặc broker MQTT không tới, mạng hiện trường vẫn sốngCạnh vẫn chạy nhưng kho lịch sử dừng; sản lượng đêm tầng trên không thấyREST hoặc kênh MQTT thứ hai, cộng cache cục bộ, chở phần tồn khi broker trở lại
Gateway khởi động lại hoặc mất điệnNội dung đệm phụ thuộc cache có nằm trên lưu trữ bền hay khôngCache bền sống sót khởi động lại trong cửa sổ đã thống nhất; cache dễ mất thì không — ghi rõ trong thỏa thuận
Đồng hồ gateway và máy chủ lệchPhần bù rơi nhầm khoảng; báo cáo đếm trùng hoặc bỏ quaĐồng bộ giờ là điều kiện tiên quyết của thử nghiệm; gộp lệch thứ tự dùng dấu thời gian mẫu, không dùng lúc tới

Store-and-forward phủ gián đoạn thông tin liên lạc giữa gateway và hệ thống trên. Nó không thay UPS phía gateway, RAID trên máy chủ, hay máy chủ SCADA dự phòng. Đó là các điều khoản riêng.

Vị trí cạnh vận hành 24/7 và đường cơ sở năng lượng

Vận hành 24/7 và store-and-forward trả lời các sự cố khác nhau. Hot standby, RAID và máy chủ dự phòng giữ máy chủ SCADA dùng được khi một máy hỏng. Store-and-forward giữ kho lịch sử dùng được khi đường hiện trường đứt mà công nghệ vẫn chạy. Ghi một bên không phủ bên kia.

Việc năng lượng chỉ khởi công sau khi thu thập đã ổn. Đường cơ sở có lỗ không chống đỡ được định mức tiêu thụ, so ca hay hồ sơ ISO 50001, vì mọi khoảng trống sau này đều bị chất vấn. OEE và phát lại chất lượng cũng vậy: thiếu đường cong là thiếu bằng chứng. Coi store-and-forward là điều kiện tiên quyết của chuỗi dữ liệu, rồi thiết kế sẵn sàng 24/7 và đo năng lượng trên kho lịch sử có thể dựng lại được.

Tóm tắt

Đứt mạng lấy hình realtime trước, kho lưu trữ sau. Store-and-forward là cache phía gateway cộng tự động bù đường cong công nghệ khoảng gián đoạn khi thông tin liên lạc trở lại — hai kênh MQTT và REST, dấu thời gian gốc, kiểm tra độ đầy đủ chạy được tại hiện trường.

Ghi cửa sổ cache, danh sách tag và bốn bước nghiệm thu vào thỏa thuận kỹ thuật. Tên tính năng lúc đó mới thành điều khoản hai bên đều kiểm tra được.

Đưa store-and-forward vào danh sách nghiệm thu

Gửi danh sách tag, chu kỳ lấy mẫu và độ dài gián đoạn cần phủ, chúng tôi sẽ đề xuất cửa sổ cache, đường hai kênh và quy trình nghiệm thu tại hiện trường. Đội ngũ trao đổi bằng tiếng Anh.

Liên hệ