news 2026/10/1 21:27:50

DataHub V10升V11.1,证书和权限怎么查?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
DataHub V10升V11.1,证书和权限怎么查?

V10可以继续运行;准备升级V11.1时,先核对许可证,再备份配置、复核权限、测试证书与连接,最后演练回退。生产切换应在关键数据链路验证通过后进行。

Cogent DataHub 10已于2026年7月2日结束生命周期(End of Life,简称EOL)。维护期限、新增许可证和缺陷处理路径都需要重新确认。

OPC用于工业设备和应用之间的数据交换,MQTT常用于把数据发布给其他系统。这里的Tunnel/Mirror是DataHub的隧道与数据镜像连接;后文的SSL检查针对连接使用的加密证书。

配图为场景示意(AI 生成)。

DataHub V10 EOL:许可证与技术支持条件

已经安装的DataHub 10可以继续按照当前配置运行。EOL不会让软件自动停止,也不会使现有许可证突然失效。

需要留意的是支持和采购条件。根据原厂公告,V10结束生命周期后不再签发新的V10许可证;没有参加维护支持计划的客户不再获得V10技术支持。

仍处于维护期内的V10许可证,可以继续获得支持直至维护期结束。维护期结束后,V10维护计划无法续订,因此需要提前安排后续的支持路径。

如果故障最终被确认与V10的软件缺陷有关,原厂会建议升级至V11,不再继续为旧版本提供修复。

现有系统可以继续运行,但后续扩容和维护已经有了边界。尤其是准备增加产线或服务器的项目,许可证和支持期限需要一起纳入计划。

配图为场景示意(AI 生成)。

DataHub V10升级V11.1:五项上线检查

1. 先确认许可证和维护状态

先把授权确认好,再安排安装。V10到V11属于重大版本升级,需要获取对应的升级许可证。

安装程序可以识别原有许可证和配置,但V10许可证不能直接用于V11。未安装升级许可证时,V11会以一小时演示模式运行。

如果现有部署包含多个功能模块或附加许可证,需要逐项核对升级许可证是否与原许可证编号匹配。涉及更换服务器时,还要同时规划配置文件与许可证的迁移。

2. 备份配置,而非只备份安装程序

V11安装程序会使用较早版本留下的配置文件。正式操作前,应复制完整的DataHub配置目录,并记录当前服务账户、启动方式、端口、证书、连接目标和关键脚本。

这份备份既用于升级失败后的恢复,也方便升级后逐项核对OPC、MQTT、隧道、数据库和WebView配置是否完整。

3. 重新核对用户、角色和写入权限

V11首次运行时会创建新的安全数据库,并迁移V10中的用户和权限。迁移后的权限集会以带有_migrated后缀的角色保存,便于与V11的新角色区分。

迁移完成后,还要逐项核对实际权限:哪些账户可以连接,通过什么协议连接,能访问哪些数据域?尤其要确认原来只读的应用,升级后仍然只有只读权限。

4. 检查SSL证书和混合版本连接

正在使用SSL连接的系统,升级前要多检查一项:证书能否被新版本接受。DataHub V11采用OpenSSL 3.3,对证书密钥强度的要求高于旧版本。V10用于Tunnel/Mirror、MQTT或Web Server的旧证书,可能被V11拒绝,需要重新生成或替换。

如果分阶段升级,让V11与V10暂时共存,还应在测试环境验证隧道方向、连接发起端、证书和数据传输结果。连接状态显示成功后,还要确认数据确实按预期传输。

5. 为回退留出真实路径

升级前,要明确允许停机多久、出现问题后如何恢复。V11的安全数据库与V10分开保存,回到V10后可以继续使用V10原有安全设置。软件回退则需要先卸载V11,再安装之前的版本,并恢复经过验证的配置。

先选一条非关键数据链路或一台测试服务器做升级演练,会更容易发现需要处理的问题。许可证、权限、证书、数据质量、时间戳、写入控制和客户端兼容性都验证通过后,再安排生产系统切换。

配图为场景示意(AI 生成)。

DataHub V11.1安全与审计功能的运维用途

升级时,除了延续支持,也值得看看新版本能解决哪些实际问题。比如,同一套系统既连接OPC、MQTT,又连接Tunnel/Mirror和TCP应用,不同应用需要什么权限、能访问哪些数据,都需要分别管理。

DataHub V11重新设计了安全模型,支持Windows或LDAP账户导入、TOTP多因素认证、自定义角色和数据域权限。管理员可以按用户、角色、来源地址和连接协议设置访问权限,让不同应用获得与其任务相匹配的数据访问范围。

在此基础上,V11.1增加了三项面向具体业务场景的能力:

  • **Audit审计:**记录认证、配置、连接和选定数据点的变化,借助本地SQLite和Git配置历史,帮助团队查清“谁在什么时候改了什么”;
  • **AVEVA CONNECT连接:**通过外部历史数据库功能读取或写入AVEVA CONNECT。已采用AVEVA生态的企业,可以据此配置现场与平台之间的数据通路;
  • **Tunnel/Mirroring UDP支持:**适配硬件数据二极管等严格单向网络,满足OPC、MQTT等现场数据向IT或分析侧传输的需求。

对运维团队来说,数据访问权限更容易划分,配置变更更方便追溯,单向传输场景也有了新的连接方式。落地时,仍需结合企业的网络分区、账户管理和安全策略完成配置与验证。

其中,TOTP多因素认证用随时间变化的一次性验证码增加登录验证;SQLite用于本地数据存储,Git用于保存配置版本历史。

配图为场景示意(AI 生成)。

DataHub升级时机:扩容与上下游版本变化

可以先看看系统近期有没有变化。如果V10运行在相对封闭的网络中,没有扩容计划,维护支持尚未到期,上下游软件和操作系统也不会变化,可以先做好盘点和测试,把生产切换安排在合适的检修窗口。

如果有以下安排或需求,就适合尽快启动V11.1评估:

  • V10维护计划即将到期,希望继续获得原厂支持;
  • 新增产线、服务器或DataHub实例,需要增加许可证;
  • 计划升级Windows、OPC服务器、MQTT平台、数据库或云端系统;
  • 需要更细的用户权限、多因素认证、配置审计或单向数据传输;
  • 当前问题可能涉及V10自身缺陷,需要原厂继续定位和修复。

把未来一到两年的扩容、维护和软件更新计划列出来,升级时间往往就更容易确定了。

配图为场景示意(AI 生成)。

DataHub升级验证:从测试链路到生产切换

先在系统清单中写明许可证编号、维护期限、连接目标和检修窗口,再用测试服务器或非关键链路做完整演练。

近期没有变化、风险可控的V10系统,可以保持运行并完成测试。需要持续支持、计划扩容或加强权限与审计管理的项目,则适合把V11.1纳入部署计划。

上线判断应覆盖数据质量、时间戳、写入控制和客户端兼容性,不能停留在连接状态。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/1 21:26:20

Python + Agent SDK 实战:从零搭建自动化工作流与多 Agent 协作

1. 从业务痛点到自动化工作流:为什么选择 Python Agent SDK业务场景里最不缺的就是“重复但需要动脑子”的活。比如每天早上要从三个系统里拉数据、比对差异、生成日报、推送给相关负责人;比如客服收到退款申请后,要查订单状态、判断是否符合…

作者头像 李华
网站建设 2026/10/1 21:25:44

【.NET工程师】.NET 工程师成长体系(精要版)

文章目录一、 三个维度二、 五个等级三、 六维能力矩阵四、 你的定位五、 补什么,怎么补六、 12 个月路线七、 一句话一、 三个维度 技术能力 → 能做事 决策能力 → 做对事 影响力 → 让团队做对事技术是入场券,决策是分水岭,影响力…

作者头像 李华
网站建设 2026/10/1 21:25:34

Cursor 省 Token 实战:Rules 分层与 mcp.json 按需加载降一半无效上下文

Cursor 省 Token 实战:Rules 分层与 mcp.json 按需加载降一半无效上下文开了 Agent 跑一整午,额度像水表——很多人不是模型选贵了,而是每一轮都在重复塞进不该常驻的上下文。Rules 越写越长、MCP 一挂一排、只问个 API 却开了能改文件的 Age…

作者头像 李华
网站建设 2026/10/1 21:24:31

设备停机静置,胶液在网纹辊上干结?

本文讨论设备停机后胶液在网纹辊上干结的问题。这种情况可能会影响生产效率,因为胶液在设备停机期间容易固化,导致后续生产中的滞后和粘黏问题。从胶液固化的成因入手,分析操作不当或环境条件对固化速度的影响。另外,提供了一些有…

作者头像 李华