serverEdge Device

Hardware, Software und Inbetriebnahme des ENLYZE Edge Devices

Die Edge-Funktionalitäten der ENLYZE Plattform basieren auf zwei Komponenten:

  • der Hardware, dem Edge Device

  • der Benutzeroberfläche ENLYZE EDGE

Gemeinsam bilden sie die zentrale Schnittstelle zwischen deiner OT-Welt (z. B. Maschinen, SPS, Sensoren) und der ENLYZE Manufacturing Data Platform. Das Edge Device sammelt relevante Betriebs- und Maschinendaten direkt vor Ort ("at the edge") und überträgt sie sicher in die ENLYZE Cloud.

circle-info

Das Edge Device wurde in früheren Versionen unter dem Produktnamen SPARK geführt. Falls du in bestehenden Dokumenten oder Anleitungen auf den Namen SPARK stößt, ist damit dasselbe Gerät gemeint.

Darstellung ENLYZE Edge Device

Die Hardware

Das ENLYZE Edge Device stellt die Hardware-Komponente der ENLYZE Plattform dar. Mithilfe des Edge-Geräts kann die physische Verbindung zwischen den Datenquellen (Maschinen, SPS, Sensoren, MES, ERP) und der Manufacturing Data Platform hergestellt werden.

Das Edge-Device wird vollumfänglich von ENLYZE betrieben, weiterentwickelt und mit neuen Funktionen und Sicherheitsupdates über Over-The-Air (OTA) Updatesarrow-up-right bespielt.

ENLYZE legt größten Wert auf Datenschutz und Netzwerksicherheit. Unsere Geräte sind so konzipiert, dass sie sich sicher in IT- und OT-Netzwerke integrieren lassen, ohne bestehende Strukturen zu kompromittieren. Daher werden Edge Devices nicht als Router betrieben. Das bedeutet: Segmentierte Netzwerke bleiben segmentiert, dein OT-Netzwerk bleibt also vom Internet isoliert. Weitergehende Informationen findest du in unserem IT-Security Whitepaper.

Hardwarekonfiguration

Das Edge Device wird derzeit auf Grundlage eines passiv gekühlten, energieeffizienten Single Board Computers (SBC) mit Quad-Core AMD-Prozessoren, 4 GByte RAM sowie 3 Netzwerkschnittstellen entwickelt.

Physische Anschlüsse

Schematische Rückansicht auf ein Edge Device

Die obige Illustration stellt die Anschlussmöglichkeiten des Edge Device dar:

  • Serial - Wird ausschließlich von ENLYZE genutzt (z. B. für Wartung vor Ort)

  • Internet / eth0 - Verbindung zum Internet

  • Machine / eth1 - Verbindung zum Maschinennetz oder zur direkten Verbindung mit der Steuerung

  • Service / eth2 - Zugang zur ENLYZE EDGE Benutzeroberfläche zur Konfiguration

  • USB - Einbindung externer Geräte, z. B. Modbus via Serial-to-USB Adapter und für die Zurücksetzung auf Werkseinstellungen

  • Strom - Stromanschluss des Edge Device

Betriebssystem

Bei dem Betriebssystem des Edge Device handelt es sich um ein auf dem Yocto Projectarrow-up-right aufbauendes, eigens von ENLYZE konfiguriertes Betriebssystem. Dies ermöglicht es, die Angriffsoberfläche unserer Edge Devices in Kundennetzen zu minimieren und volle Kontrolle über die auf den Geräten laufenden Dienste zu haben. Dies ermöglicht es ebenfalls, CVE Patchesarrow-up-right schnellstmöglich auf alle Geräte auszurollen.

Inbetriebnahme

Die folgende Abbildung stellt einen integrierten Edge Device in eine beispielhafte Kunden-Infrastruktur dar. Grundsätzlich lässt sich die Inbetriebnahme eines Edge Devices in zwei Teilschritte mit verschiedenen Zielen unterteilen:

  • Integration in ein Netzwerk mit Internetzugriff - Hierbei ist das Ziel, eine Verbindung zwischen dem Edge Device und der ENLYZE Manufacturing Data Platform herzustellen.

  • Anbinden von Datenquellen bzw. Integration in ein OT/Maschinennetz - Bei diesem Schritt geht es darum, eine Verbindung zu relevanten Datenquellen (SPS, Sensoren etc.) herzustellen, welche ausgelesen werden sollen.

Schematische Darstellung eines in die Kunden-Netzwerkinfrastruktur integrierten Edge Devices

Im Folgenden wirst du durch alle notwendigen Schritte für eine erfolgreiche Integration geleitet:

  1. Vorbereitung - sollten vor der eigentlichen Integration erledigt werden

  2. Installation - physischer Einbau und Vernetzung des Edge Device

  3. Verbinden mit der Manufacturing Data Platform - Netzwerkkonfiguration und Verbindungsaufbau

Zuletzt aktualisiert