跳到主要内容

中心与边缘部署全流程

本页带你完成一个中心和一个边缘现场的部署:现场 Gateway 采集设备,中心 Gateway 汇聚数据,Studio 负责工程发布和远程维护。 先让一个现场、一个测试点完整运行,再扩展其他现场和点位。

首次部署按以下顺序操作:

安装服务 → 接入现场 → 发布并验证采集工程 → 选择转发变量 → 配置数据同步 → 验收。

主流程采用 Studio 自动配置 SyncBridge。需要 MQTT 时,在部署前选好对应路线;管理 HTTPS、手动配置和日常维护放在后面的按需章节。

部署前:确认角色、网络与账号​

中心和现场分别安装什么​

部署位置安装内容与用途
中心管理机Studio:保存和编辑工程、登记现场、发布工程、配置数据同步。
中心数据机Watchdog(含 Gateway):Watchdog 守护进程;Gateway 持续接收现场数据。可与 Studio 同机,使用独立目录、进程和不冲突的监听端口。
每个边缘现场Watchdog(含 Gateway):Watchdog 接收工程并守护进程;Gateway 采集现场设备、向中心发送数据。

需要先完成两件不同的事:管理接入让 Studio 能维护现场,数据同步让现场变量进入中心 Gateway。现场列表显示在线,只说明管理连接可用。

中心 Gateway 应独立运行。Studio 的工程运行时用于开发调试,切换工程会切换该运行时,不适合作为长期汇聚数据的中心。

选择一条数据路线​

现场条件本次采用的路线
两端都是 TGateway,需要同步点位配置和最新值SyncBridge:按第 1~6 步操作,在第 5 步选择 SyncBridge。无需外部 Broker。
两端都是 TGateway,需要通过 MQTT 汇聚,中心可开放监听端口GatewayMqtt 自动配置:同样完成第 1~6 步,第 5 步改选 GatewayMqtt。无需外部 Broker。
已有统一 MQTT Broker,或中心和现场都只能主动出站完成第 1~4 步,再按共享 Broker 接入配置,最后回到第 6 步验收。

同一批变量首次只配置一条路线,便于核对来源和排查问题。第三方设备上报自定义 JSON 时,先按第三方 MQTT 设备接入采集为现场变量,再加入同步范围。

准备地址、端口和账号​

以下以 center.example.com 为中心地址、192.168.10.20 为现场地址。请替换为实际域名或 IP;截图中的 localhost 和高位端口仅用于同机示例。

入口地址示例与访问方向
Studio 网页 / APIhttp://center.example.com:5100;运维浏览器访问,主动接入的现场 Watchdog 也需能访问。
中心 Watchdoghttp://center.example.com:6200;用于检查和维护中心 Gateway 进程。
中心 Gateway 网页 / APIhttp://center.example.com:6100;Studio 通过此地址配置中心。
现场 Watchdoghttp://192.168.10.20:6200;Studio 直连访问,或通过管理隧道访问。
现场 Gateway 网页 / APIhttp://192.168.10.20:6100;浏览器和 Studio 直连访问,或通过管理隧道访问。
Studio 管理隧道 Broker中心 7789;仅“边缘主动连接中心”方式需要,现场 Watchdog 主动连接。
管理隧道映射端口接入后分别生成 Watchdog、Gateway 的对外端口;按实际分配结果放行。
SyncBridge 数据端口例如中心 7777;现场 Gateway 主动连接。与管理隧道端口分别配置。
Gateway MQTT 数据端口例如中心 1883;仅 MQTT 路线需要。使用 TLS 时可另规划 8883,端口号本身不会开启 TLS。

防火墙按表中的访问方向放行。反向管理隧道可用于没有公网入站地址的现场;现场仍需能访问中心 Studio、隧道 Broker 和所选数据端口。

准备三类账号:Studio 账号用于登录中心管理页;Watchdog 账号用于登记现场和部署工程;Gateway 账号用于配置采集和连接两端数据同步。中心与现场分别使用各自的账号,Watchdog 与 Gateway 的密码不能混用。

如需管理网页 HTTPS 或管理隧道 TLS,先完成管理链路加密,再接入现场。仅需加密现场数据时,可直接在第 5 步开启“使用 TLS”。

1. 安装并启动中心和现场​

操作位置:中心管理机、中心数据机、现场网关电脑。

  1. 在下载中心下载与各机器操作系统、CPU 架构匹配的发布包。中心管理机使用 Studio;中心数据机和现场使用 Watchdog(含 TGateway)。两端使用相同的当前发布版本。
  2. 按快速开始安装所需运行环境,完整解压发布包。在中心数据机和现场分别启动 Watchdog,保留包内的 GatewayApp 目录。
  3. 在中心管理机从完整发布目录启动 TGateway.Studio.exe(Windows)或 ./TGateway.Studio(Linux),打开实际监听地址,通常为 http://center.example.com:5100。
  4. 分别登录中心和现场的 Watchdog,确认“仪表盘”显示 Gateway 运行中,再通过实际 API 端口打开 Gateway。使用交付账号;默认账号及首次初始化步骤见快速开始。

Watchdog 仪表盘中的 Gateway 进程、API 端口和运行状态

  1. 启动成功后,按开机自动启动配置 Watchdog 服务;Studio 也由中心服务管理机制持续运行。每个安装目录只运行一个宿主实例。

完成标准: Studio、中心 Watchdog、中心 Gateway、现场 Watchdog、现场 Gateway 均可登录;两端 Gateway 进程稳定运行,失败次数没有持续增加。

2. 让 Studio 能管理现场​

操作位置:中心 Studio;使用主动连接时,还需操作现场 Watchdog。

在 Studio 打开“现场管理”,按网络条件选择下面一种方式。

方式 A:局域网或专线直连​

适用于 Studio 能直接访问现场 Watchdog 和 Gateway 的网络。

  1. 点击“新增现场”,“维护连接”选择“局域网直连”。
  2. 填写现场名称、区域、Watchdog 服务地址、端口和 Watchdog 账号。IP 或域名与端口分开填写。
  3. 填写现场 Gateway 的实际端口。HTTPS 开关应与远端已有监听一致;勾选开关不会替远端创建 HTTPS 服务。
  4. 保存后点击“测试”。通过后进入下方“检查管理接入结果”。

方式 B:现场在内网,主动连接中心​

适用于现场能访问中心,但中心无法直接访问现场管理端口的网络。

  1. 在 Studio 打开“内网穿透”,配置并启用 Broker。填写隧道端口、认证令牌及按需使用的访问密钥,选择 TCP 或 TLS,保存并启动。具体字段见内网穿透。
  2. 回到“现场管理 → 新增现场”,选择“边缘主动连接中心”。填写中心可访问主机、现场 Watchdog 和 Gateway 的实际端口、Watchdog 账号;中心主机只填写域名或 IP。

新增现场,维护连接选择边缘主动连接中心

  1. 保存后,在该现场的“操作”中点击“生成现场接入码”。核对给出的中心 Studio 地址可从现场访问。
  2. 在现场 Watchdog 打开“隧道管理 → 连接中心”,填入该中心 HTTP/HTTPS 地址和接入码,点击“接入并连接”。

现场 Watchdog 填写中心地址和一次性接入码

  1. 等待 Watchdog、Gateway 两条管理隧道均显示 已连接、已绑定。核对源端口与对外端口,按实际分配结果放行中心端口。

Watchdog 和 Gateway 两条管理隧道均已连接且已绑定

接入码有效期为 10 分钟,只能使用一次。重新生成、修改或删除现场及 Studio 重启会使未使用的码失效;失效后重新生成即可。

检查管理接入结果​

回到 Studio 对该现场点击“测试”,确认 Watchdog 在线、Gateway 运行中。分别打开“网关界面”和“操作 → 现场运维”,使用对应账号登录,核对确实是目标现场。

完成标准: 能从 Studio 打开正确现场的 Gateway 和 Watchdog。此时已具备远程管理能力,接下来准备采集工程。

3. 发布工程,并在现场验证采集​

操作位置:Studio 准备和发布工程;现场 Gateway 验证设备数据。

已有现场工程且采集正常时,直接检查本节的完成标准,再进入第 4 步。需要留档时,在 Studio 使用“我的工程 → 从网关下载”保存现场最新工程,避免后续上传旧工程覆盖现场修改。

在 Studio 准备采集工程​

  1. 打开“我的工程 → 新建工程”,填写现场和用途;已有 ZIP 工程可选择“导入工程”。
  2. 启动该工程的运行时,进入 Gateway Web。
  3. 在“开发配置 → 采集配置”创建通道,填写现场设备的 IP、端口或串口参数;创建设备,选择采集插件并填写站号等属性。
  4. 新增一个测试变量,按设备手册填写地址、数据类型、读写权限、采集周期和必要的字节序,保存并启用。使用插件自带连接的设备时,连接参数在设备插件属性中填写,见采集配置。

没有实际 PLC 时,可以先用采集第一个点中的 Modbus 仿真器建立测试变量。中心无法访问现场 PLC 时,先完成配置,实际采集结果在发布后验证。

上传到现场 Watchdog​

  1. 若现场已有工程,先在现场 Watchdog“备份管理”创建备份。
  2. 在 Studio 的工程操作中点击“上传”,选择第 2 步已测试成功的目标现场。
  3. “目标网关运行环境”填写现场对应的运行标识,例如 win-x64、linux-x64 或 linux-arm64,以现场操作系统和 CPU 架构为准。
  4. 首次部署或更新 Gateway 程序时勾选“更新RUNTIME”;仅配置变更按发布计划选择。“强制还原NuGet”仅在需要重新还原依赖时使用。

上传工程时选择目标现场、运行环境及更新 RUNTIME 选项

  1. 点击“上传”,等待完成。到现场 Watchdog 核对当前工程、Gateway 版本和进程日志,再打开现场 Gateway 检查测试变量。

上传可能重启受管 Gateway,应在允许中断的窗口执行。完整参数见项目管理;也可通过Watchdog 项目管理上传并应用完整项目包。

完成标准: 现场 Watchdog 运行的是本次工程;现场 Gateway 的测试变量状态正常、值与设备一致。记录该变量的名称、当前值和更新时间,后续用它验收中心同步。

4. 选择要同步的现场变量​

操作位置:现场 Gateway → 开发配置 → 数据转发。

  1. 新增转发组,名称例如“中心汇聚”,打开“启用”。
  2. “变量范围”选择“手动选择”,先加入第 3 步已正常采集的测试变量,并确认该变量启用。
  3. 选择所需触发模式,例如“变化”;使用定时发送时设置对应周期。Gateway MQTT 路线还需关闭“在线过滤”,使快照包含离线变量及其元数据。
  4. 保存转发组。范围和触发设置的完整说明见数据转发。

现场转发组中选择变量范围、触发模式和测试变量

完成标准: 现场有一个已启用、包含测试变量的转发组。Studio 自动配置会沿用这个范围,不会自动加入现场全部变量;下一步由 Studio 创建同步目标。

5. 在 Studio 配置并启用同步​

操作位置:中心 Studio → 现场管理 → 目标现场 → 数据同步。

填写两端连接信息​

配置项填写方法
中心 Gateway 管理地址中心独立 Gateway 的完整地址,例如 http://center.example.com:6100。用于登录和配置中心。
中心 Gateway 用户名、密码中心 Gateway 的管理账号,需具有相关配置权限。
现场 Gateway 管理地址从现场登记读取。若不正确,关闭面板,先编辑现场。
现场 Gateway 用户名、密码现场 Gateway 的账号。
同步方式本流程选择 SyncBridge。MQTT 路线选择 GatewayMqtt,并重新核对数据端口。
中心数据主机现场 Gateway 能访问的中心域名或 IP,例如 center.example.com,不带协议、端口和路径。
中心数据端口SyncBridge 示例为 7777,GatewayMqtt 示例为 1883;使用空闲端口,或复用同一中心已有的对应协议监听。
使用 TLS按网络策略设置,默认关闭。开启后,点击“配置并启用”时自动准备并安装所需数据证书。

管理地址用于 Studio 配置两端,数据主机和端口用于现场发送数据。 两者可以使用不同的网络地址,但各自必须可达。此处不填写 Studio、Watchdog 或管理隧道 Broker 的端口。

连接、选择转发组、应用​

  1. 点击“连接两端”,等待登录检查完成。此操作读取现场已启用的转发组。
  2. 在“现场转发组”选择第 4 步的“中心汇聚”。列表为空时,回现场确认组已保存且启用,再重新连接。
  3. 核对协议、端口、TLS 和转发组,点击“配置并启用”。登录密码仅用于本次操作,关闭面板后清空。

Studio 数据同步面板中的两端地址、SyncBridge、TLS 和现场转发组

  1. 等待结果显示 两端配置已保存,数据连接已确认。若提示“同步尚未完成”或某项失败,按结果检查对应阶段,修正后使用相同参数重试。

自动配置完成后,中心接收端、现场发送目标和中心镜像变量均已建立;新建链路默认关闭远程写入。选择 GatewayMqtt 时,还会配置现场离线缓存,并在首次快照后应用中心变量,应同时检查“中心变量”阶段已完成。

同一中心可让多个现场复用相同协议、端口和 TLS 模式的监听。重复执行会复用已有对象和凭据;失败时可能保留已完成部分,应检查后重试,避免反复换名称创建重复配置。同一监听端口的 TLS 模式需要统一,调整时安排维护窗口或使用另一端口。

完成标准: Studio 确认数据连接;随后必须按第 6 步核对真实变量。若开启了 TLS,自动签发不包含后续自动续期,证书维护见数据链路加密。

6. 用一个测试点完成验收​

操作位置:现场 Gateway 和中心 Gateway。

  1. 在现场 Gateway 找到第 3 步的测试变量,确认当前值、状态和更新时间正常。
  2. 在中心检查所选同步路线:
路线中心检查位置与通过标准
SyncBridge“开发配置 → 数据转发”选择中心同步桥接目标,打开“调试 → 协议调试 · SyncBridge”。对等端已连接,配置修订已确认;采集页已出现对应镜像设备和变量。
Gateway MQTT“开发配置 → 采集配置”选择汇聚设备,打开“设备调试 → 协议调试”。来源在线、远端目录有变量、快照成功,变量同步已应用到中心。

中心 SyncBridge 协议调试中的对等端连接和配置修订

  1. 在中心采集页找到同一来源的测试变量,比较两端的值、状态和更新时间。
  2. 通过设备或仿真器让一个允许测试的点位发生变化,等待采集与转发周期,确认中心值跟随变化。不要向未经授权的生产点位写入。
  3. 复查两端 Watchdog 进程稳定、现场转发目标在线;MQTT 路线还应确认离线缓存没有持续积压。

验收通过:管理可达、现场采集正常、中心变量跟随变化。 完成这三项后,再把其余业务点位加入转发范围。

SyncBridge 镜像由同步自动管理,不需要采集通道,不能手动删除或替换插件;来源配置在同步目标维护。最新值恢复也不等于完整历史补传,需要历史记录时另行配置数据查询与存储及相应持久化策略。

按需:HTTPS 与 TLS​

管理链路加密​

要保护的连接配置位置与操作时机
浏览器 / Studio 访问 Watchdog HTTPS在 Watchdog 准备服务端身份并开启 HTTPS 监听;让 Studio 和浏览器分别信任签发 CA。接入现场前完成。
浏览器 / Watchdog 访问 Studio HTTPS在 Studio 准备服务端身份并开启 HTTPS 监听;让 Watchdog 和浏览器分别信任签发 CA。生成接入码前完成。
Watchdog 连接 Studio 管理隧道Studio Broker 与 Watchdog 客户端同时选择 TLS;Watchdog 信任中心 CA。
浏览器访问 Gateway HTTPS准备独立 HTTPS 入口,例如受控反向代理,再填写实际管理地址。Gateway 数据插件证书不会自动开启网页 HTTPS。

首次配置按管理证书维护完成:建立本机身份 → 导入对端信任 → 增加 HTTPS 监听或启用隧道 TLS → 验证新入口 → 更新现场地址。该页包含 Studio、Watchdog 的监听配置和续期步骤。

隧道 TLS 保护现场到中心的隧道传输;浏览器访问中心映射端口仍需单独使用 HTTPS。证书中的域名或 IP 必须匹配实际访问名称,各机器时间应一致。

数据链路加密​

第 5 步开启“使用 TLS”后,Studio 自动配置两端 Gateway 的数据证书:

同步方式自动配置结果
SyncBridge中心 CA、中心服务端身份、每现场独立客户端身份及现场信任,使用双向证书验证。
GatewayMqtt中心 CA、服务端身份和现场信任;每个来源使用独立 ClientId、用户名和密码。需要客户端证书指纹绑定时,按服务端手册维护。

证书在各自 Gateway“开发配置 → 证书管理”中查看。中心保留 CA 私钥;现场获得公开 CA,SyncBridge 现场另获得自己的客户端身份。管理证书与数据证书分别维护。

自动配置不提供自动续期。同名证书冲突、到期或用途错误时,先按Gateway 证书管理维护证书,再保存目标或设备并重建连接,复查中心值。

按需:手动配置与其他接入方式​

使用第 5 步自动配置并验收通过后,无需再执行下面的手动流程。

手动配置 SyncBridge​

需要自定义端点、多 Hub 或独立维护插件时,按同步桥接操作。顺序为:

  1. 两端准备并启用转发组,现场组包含待同步变量;在中心和现场分别新增“同步桥接”目标。
  2. 中心选择 HubServer 并设置监听地址;现场选择 EdgePublisher 并填写中心端点。各节点使用唯一 Peer 标识,两端填写相同的非空连接校验令牌。
  3. 使用 TLS 时,中心选择服务端身份、现场选择自己的客户端身份,两端信任对应 CA。现场证书的 DNS 名称或主题 CN 与该现场 Peer 标识一致,TLS 目标主机与中心证书名称一致。
  4. 先启用中心,再启用现场,检查配置同步和完整快照,最后按第 6 步验收。移出范围的变量会保留中心镜像并标记来源缺失,不会自动删除。

手动配置 Gateway MQTT​

中心直接接收现场连接​

中心可以开放 MQTT 监听端口时,通常可用第 5 步的 GatewayMqtt 自动配置。需要自行维护监听、来源认证或客户端证书绑定时:

  1. 在中心创建Gateway MQTT 采集服务端,配置监听端口、Topic 根及每个现场的独立来源账号和 ClientId。
  2. 在现场转发组创建 MQTT 客户端转发目标,连接该中心监听,凭据与对应来源一致。
  3. 按固定 Topic 与载荷要求配置,检查快照并应用中心变量,最后回到第 6 步验收。

中心与现场连接共享 Broker​

此路线在第 4 步之后执行,替代 Studio 自动配置。中心和现场都作为 MQTT 客户端连接同一个 Broker。

  1. 在 Broker 准备中心与各现场的独立账号、ClientId 和访问权限;每个现场只访问自己的 Topic 命名空间。
  2. 在中心“采集配置”创建 Gateway MQTT 采集客户端,填写 Broker 地址、端口、账号和 Topic 根,并在“远端来源”登记各现场的唯一 RemoteKey,例如 edge-01。
  3. 在现场转发组创建 MQTT 客户端转发(MqttClientProducer),使用现场身份连接同一个 Broker,按下节填写 Topic 和上传结构。
  4. 使用 TLS 时,两端信任 Broker CA,SSL 目标主机名与证书一致;Broker 要求双向 TLS 时,再分别配置客户端身份。
  5. 在中心采集设备的协议调试中确认来源在线,请求快照,预览变量同步差异并应用计划,再回到第 6 步验收。

Broker ACL 需允许现场发布变量和响应、订阅请求,并允许中心订阅授权来源和发布请求。仅能建立连接但没有这些 Topic 权限时,快照与同步仍无法完成。

固定 Topic 与载荷要求​

Gateway MQTT 使用固定目录协议。以 Topic 根 TGateway/Gateway、现场 RemoteKey=edge-01 为例,现场变量、数据请求和 RPC 写入 Topic 分别使用 TGateway/Gateway/edge-01/Variable、TGateway/Gateway/edge-01/RpcQuest、TGateway/Gateway/edge-01/RpcWrite。

完整参数按配置边缘端 MQTT 上传逐项填写:开启列表上传,关闭字典上传、保留消息、JSON 忽略 Null 和离线数据过滤,保持变量脚本与上传模板为空,并核对 QoS 和分片大小。每个现场使用自己的 RemoteKey。

中心收到远端目录后,还需预览并应用变量同步计划,才会建立可查询的本地变量。变量地址为 RemoteKey/RemoteVariableId;不要用中心生成的 ID 替代远端变量 ID。

第三方 MQTT 设备接入​

第三方设备上报自定义 JSON 时,在现场选择普通MQTT 采集客户端或MQTT 采集服务端,按 Topic 和 JSONPath 创建变量。

例如,设备在 factory/line1/telemetry 发布 {"data":{"temperature":31}},变量地址可填写 factory/line1/telemetry;$.data.temperature。确认现场采集到 31 且能跟随变化后,将该本地变量加入第 4 步的转发组,继续同步到中心。

上线后的扩容与维护​

任务操作顺序
增加现场对新现场重复第 1~6 步;复用中心监听时保持协议、端口和 TLS 模式一致。
增加点位先验证现场采集,再加入转发范围。SyncBridge 按同步模式更新配置;MQTT 请求快照后预览并应用新增变量,或在 Studio 对该现场重新执行同步配置。
调整现场名称修改显示名称,保留用于同步的 PeerId、RemoteKey 等稳定身份。
工程留档现场直接修改后,先从网关下载最新工程,再导出 Studio 工程;同时下载 Watchdog 备份。
更新 Gateway备份工程、宿主配置和证书,按现场运行环境发布并选择“更新RUNTIME”,完成后重复第 6 步验收。
恢复工程核对目标现场和备份,在 Watchdog 恢复,检查进程、现场采集与中心值。工程恢复与宿主证书、CA 签发能力恢复分别处理。
换证书或调整共享端口记录受影响现场,准备证书和新入口,在维护窗口切换并逐一验收。

交付时记录现场名称、管理地址、工程版本、运行环境、同步协议与端口、证书到期时间和备份位置。账号密码、PFX 和私钥保存在受控位置。

遇到问题时,从失败的步骤查起​

现象优先检查
第 1 步:Watchdog 能打开,Gateway 不能打开当前工程、GatewayApp 完整性、API 端口和启动日志。
第 2 步:Studio 测试返回 401 / 403现场 Watchdog 账号和远程管理、部署权限。
第 2 步:接入码失败有效期、是否已使用、现场能否访问中心 Studio 地址、HTTPS 信任。
第 2 步:隧道已连接但未绑定中心映射端口是否占用、访问密钥、源地址与绑定日志。
第 3 步:现场变量异常先排查设备地址、通道、站号、数据类型和采集日志;现场采集正常后再检查中心。
第 5 步:连接两端失败两个地址是否都是 Gateway 管理地址,Gateway 凭据和权限是否正确。
第 5 步:没有可选转发组现场组是否已保存、启用,再点击“连接两端”。
第 5 步:部分阶段失败或同步尚未完成先看失败阶段;管理可达但数据不通时,检查现场到中心数据端口的网络、协议、TLS 和监听状态。修正后使用相同参数重试。
TLS 握手失败两端模式、CA、身份用途与私钥、有效期、系统时间、目标主机名。手动 SyncBridge 还需核对 Peer 身份与吊销检查策略。
第 6 步:MQTT 来源在线但没有中心变量现场范围、固定 Topic、列表载荷、快照结果,以及变量同步计划是否已应用。
第 6 步:中心值不更新按现场值 → 转发范围和触发 → 数据连接与缓存 → 配置修订或快照 → 中心变量的顺序检查。

日常操作入口:Studio 操作手册、Watchdog 操作手册、Gateway 操作手册。