V10可以继续运行;准备升级V11.1时,先核对许可证,再备份配置、复核权限、测试证书与连接,最后演练回退。生产切换应在关键数据链路验证通过后进行。
Cogent DataHub 10已于2026年7月2日结束生命周期(End of Life,简称EOL)。维护期限、新增许可证和缺陷处理路径都需要重新确认。
OPC用于工业设备和应用之间的数据交换,MQTT常用于把数据发布给其他系统。这里的Tunnel/Mirror是DataHub的隧道与数据镜像连接;后文的SSL检查针对连接使用的加密证书。
配图为场景示意(AI 生成)。
DataHub V10 EOL:许可证与技术支持条件
已经安装的DataHub 10可以继续按照当前配置运行。EOL不会让软件自动停止,也不会使现有许可证突然失效。
需要留意的是支持和采购条件。根据原厂公告,V10结束生命周期后不再签发新的V10许可证;没有参加维护支持计划的客户不再获得V10技术支持。
仍处于维护期内的V10许可证,可以继续获得支持直至维护期结束。维护期结束后,V10维护计划无法续订,因此需要提前安排后续的支持路径。
如果故障最终被确认与V10的软件缺陷有关,原厂会建议升级至V11,不再继续为旧版本提供修复。
现有系统可以继续运行,但后续扩容和维护已经有了边界。尤其是准备增加产线或服务器的项目,许可证和支持期限需要一起纳入计划。
配图为场景示意(AI 生成)。
DataHub V10升级V11.1:五项上线检查
1. 先确认许可证和维护状态
先把授权确认好,再安排安装。V10到V11属于重大版本升级,需要获取对应的升级许可证。
安装程序可以识别原有许可证和配置,但V10许可证不能直接用于V11。未安装升级许可证时,V11会以一小时演示模式运行。
如果现有部署包含多个功能模块或附加许可证,需要逐项核对升级许可证是否与原许可证编号匹配。涉及更换服务器时,还要同时规划配置文件与许可证的迁移。
2. 备份配置,而非只备份安装程序
V11安装程序会使用较早版本留下的配置文件。正式操作前,应复制完整的DataHub配置目录,并记录当前服务账户、启动方式、端口、证书、连接目标和关键脚本。
这份备份既用于升级失败后的恢复,也方便升级后逐项核对OPC、MQTT、隧道、数据库和WebView配置是否完整。
3. 重新核对用户、角色和写入权限
V11首次运行时会创建新的安全数据库,并迁移V10中的用户和权限。迁移后的权限集会以带有_migrated后缀的角色保存,便于与V11的新角色区分。
迁移完成后,还要逐项核对实际权限:哪些账户可以连接,通过什么协议连接,能访问哪些数据域?尤其要确认原来只读的应用,升级后仍然只有只读权限。
4. 检查SSL证书和混合版本连接
正在使用SSL连接的系统,升级前要多检查一项:证书能否被新版本接受。DataHub V11采用OpenSSL 3.3,对证书密钥强度的要求高于旧版本。V10用于Tunnel/Mirror、MQTT或Web Server的旧证书,可能被V11拒绝,需要重新生成或替换。
如果分阶段升级,让V11与V10暂时共存,还应在测试环境验证隧道方向、连接发起端、证书和数据传输结果。连接状态显示成功后,还要确认数据确实按预期传输。
5. 为回退留出真实路径
升级前,要明确允许停机多久、出现问题后如何恢复。V11的安全数据库与V10分开保存,回到V10后可以继续使用V10原有安全设置。软件回退则需要先卸载V11,再安装之前的版本,并恢复经过验证的配置。
先选一条非关键数据链路或一台测试服务器做升级演练,会更容易发现需要处理的问题。许可证、权限、证书、数据质量、时间戳、写入控制和客户端兼容性都验证通过后,再安排生产系统切换。
配图为场景示意(AI 生成)。
DataHub V11.1安全与审计功能的运维用途
升级时,除了延续支持,也值得看看新版本能解决哪些实际问题。比如,同一套系统既连接OPC、MQTT,又连接Tunnel/Mirror和TCP应用,不同应用需要什么权限、能访问哪些数据,都需要分别管理。
DataHub V11重新设计了安全模型,支持Windows或LDAP账户导入、TOTP多因素认证、自定义角色和数据域权限。管理员可以按用户、角色、来源地址和连接协议设置访问权限,让不同应用获得与其任务相匹配的数据访问范围。
在此基础上,V11.1增加了三项面向具体业务场景的能力:
- **Audit审计:**记录认证、配置、连接和选定数据点的变化,借助本地SQLite和Git配置历史,帮助团队查清“谁在什么时候改了什么”;
- **AVEVA CONNECT连接:**通过外部历史数据库功能读取或写入AVEVA CONNECT。已采用AVEVA生态的企业,可以据此配置现场与平台之间的数据通路;
- **Tunnel/Mirroring UDP支持:**适配硬件数据二极管等严格单向网络,满足OPC、MQTT等现场数据向IT或分析侧传输的需求。
对运维团队来说,数据访问权限更容易划分,配置变更更方便追溯,单向传输场景也有了新的连接方式。落地时,仍需结合企业的网络分区、账户管理和安全策略完成配置与验证。
其中,TOTP多因素认证用随时间变化的一次性验证码增加登录验证;SQLite用于本地数据存储,Git用于保存配置版本历史。
配图为场景示意(AI 生成)。
DataHub升级时机:扩容与上下游版本变化
可以先看看系统近期有没有变化。如果V10运行在相对封闭的网络中,没有扩容计划,维护支持尚未到期,上下游软件和操作系统也不会变化,可以先做好盘点和测试,把生产切换安排在合适的检修窗口。
如果有以下安排或需求,就适合尽快启动V11.1评估:
- V10维护计划即将到期,希望继续获得原厂支持;
- 新增产线、服务器或DataHub实例,需要增加许可证;
- 计划升级Windows、OPC服务器、MQTT平台、数据库或云端系统;
- 需要更细的用户权限、多因素认证、配置审计或单向数据传输;
- 当前问题可能涉及V10自身缺陷,需要原厂继续定位和修复。
把未来一到两年的扩容、维护和软件更新计划列出来,升级时间往往就更容易确定了。
配图为场景示意(AI 生成)。
DataHub升级验证:从测试链路到生产切换
先在系统清单中写明许可证编号、维护期限、连接目标和检修窗口,再用测试服务器或非关键链路做完整演练。
近期没有变化、风险可控的V10系统,可以保持运行并完成测试。需要持续支持、计划扩容或加强权限与审计管理的项目,则适合把V11.1纳入部署计划。
上线判断应覆盖数据质量、时间戳、写入控制和客户端兼容性,不能停留在连接状态。