dcs-server-infrastructure-virtualization
Серверный уровень DCS — резервированные серверы базы данных реального времени (Historian), доменные службы, OPC-агрегаторы и инженерные станции — определяет доступность верхнего уровня АСУ ТП: потеря Historian останавливает запись трендов и расчёт технико-экономических показателей установки. Рассматриваются архитектуры резервирования серверов, виртуализация VMware/KVM, отечественные платформы из реестра Минпромторга и требования к импортозамещению. Подробнее на Metal-Asia. Ключевые направления: Гуанчжоу, Шанхай, Алматы.
Техническое описание и специфика применения на НПЗ
В модели ISA-95 серверный уровень DCS занимает уровни 2–3: серверы реального времени получают данные от контроллеров, Historian архивирует теги с типовой нагрузкой 5 000–50 000 тегов при периоде записи 1 с, что даёт поток 50–500 тыс. значений в минуту и рост архива 50–300 ГБ в год со сжатием. Требование к доступности серверов исторических данных — 99,9–99,99 %, достигаемое парами hot-standby с репликацией либо кластеризацией на уровне гипервизора. Типовой состав узла: 2–4 физических хоста, резервированная СХД (SAN/iSCSI, RAID 10), дублированные сетевые адаптеры и коммутаторы, ИБП с автономией 30–60 минут.
Виртуализация консолидирует серверы SCADA, Historian, OPC и RTU-концентраторы в виртуальные машины на общей платформе: живая миграция ВМ между хостами позволяет обслуживать оборудование без останова сервисов, снапшоты — откатывать сбойные обновления за минуты. Классическая технология — виртуальная машина на гипервизорах типа 1 (VMware ESXi, KVM).
Международный технологический ландшафт и анализ брендов
Американские бренды. Emerson: DeltaV Application Station и Historian (DeltaV Continuous Historian, OSIsoft PI в крупных проектах) с поддержкой виртуализации; Honeywell: Experion Server с опцией виртуализации Experion Virtualization Solutions на VMware; Historian — Uniformance PHD. Rockwell: FactoryTalk Historian SE и PlantPAx Virtual Image Templates. VMware vSphere — доминирующий гипервизор западных проектов НПЗ; Microsoft Hyper-V — второй вариант.
Европейские бренды. Siemens: PCS 7 OS Server с сертифицированной виртуализацией; ABB: 800xA с Aspect Server на VMware; Schneider: EcoStruxure Foxboro/AVEVA System Platform с Historian (ex-InsQL) и официальной поддержкой HA-кластеров. Серверные платформы — HPE ProLiant DL380/DL560 и Dell PowerEdge R750 как типовые хосты; СХД — HPE Alletra, Dell PowerStore, NetApp.
Китайские бренды. Supcon: серверы VX-Server для ECS-700; HollySys: Historian HOLLiAS; серверное железо — Inspur, Huawei FusionServer, H3C. Гипервизоры — Huawei FusionSphere, H3C CAS (KVM-based).
Российские бренды. Платформы виртуализации из реестра российского ПО: VMmanager (ISPsystem) редакции Infrastructure с HA-кластером, живой миграцией и SDN-фабрикой; «Брест» (Red Virtualization), Basis, zVirt (KVM); серверы — Kraftway, Graviton, Yadro Vegman, Depo, включённые в реестр российской радиоэлектронной продукции и промышленной продукции ГИСП по ПП РФ № 719; СХД — Yadro Tatlin, Aerodisk. Отечественные Historian-функции — в платформах «КРУГ-2000», MasterSCADA 4D, Simatic-совместимых решениях с архивацией в Postgres Pro.
Архитектура интеграции, интерфейсы и шлюзы
Типовая физическая схема: хосты виртуализации подключаются к СХД по двум независимым путям (Fibre Channel 16/32 Гбит/с или iSCSI 10/25 GbE), сеть АСУ ТП сегментируется VLAN на контрольную, серверную и демилитаризованную зону (DMZ) для обмена с уровнем MES/ERP. Данные от контроллеров поступают на серверы по фирменным протоколам DCS и агрегируются наружу через OPC UA с профилями безопасности Basic256Sha256; Historian экспортирует в MES по OPC UA/SQL. Резервное копирование конфигураций DCS и образов ВМ — на отдельный сервер backup (Veeam/отечественные аналоги — RuBackup, «Кибер Бэкап») с правилом 3-2-1. Синхронизация времени всех узлов — NTP от резервированных серверов точного времени, иначе разброс меток трендов превышает 1 с. Для KVM-кластеров на Astra Linux отказоустойчивость строится на Pacemaker/Corosync с общим хранилищем и живой миграцией libvirt.
Нормативная база и требования к импортозамещению в РФ/СНГ
Серверы и СХД для госзакупок и квазигосударственных НПЗ должны состоять в реестре радиоэлектронной продукции по ПП РФ № 878 и промышленной продукции по ПП РФ № 719 (ГИСП Минпромторга); гипервизоры и Historian-ПО — в реестре российского ПО. Операционные системы хостов и ВМ: Astra Linux Special Edition (1-й класс защищённости ФСТЭК) и РЕД ОС; СУБД — Postgres Pro Certified. Объекты КИИ по ФЗ-187: серверный сегмент АСУ ТП подпадает под приказы ФСТЭК № 235 и № 239 — требуются средства виртуализации с контролем целостности, разграничение доступа администраторов гипервизора, аудит действий, резервное копирование с контролем восстановления. Антивирусная защита ВМ — решениями, сертифицированными ФСТЭК (Kaspersky Industrial CyberSecurity). Требования ГОСТ Р 56939 к защите информации в АСУ и ГОСТ Р МЭК 62443 — к сегментации зон.
Инженерные проблемы, риски эксплуатации и методы их решения
Разрыв репликации Historian-пары. Проблема: переполнение очереди репликации при восстановлении связи после сбоя (десятки миллионов значений) блокирует запись текущих данных, архивы пары расходятся на часы. Субъект — администратор АСУ ТП. Локация — серверная операторной. Решение: выделенный канал репликации 10 GbE, буферизация в коллекторах уровня контроллеров, регламент контроля отставания реплики (порог 5 минут).
Деградация производительности ВМ из-за снапшотов. Проблема: длительно живущие снапшоты (месяцы) дельта-дисков снижают IOPS СХД на 30–50 %, Historian теряет период записи 1 с. Субъект — инженер ИТ-инфраструктуры. Локация — кластер виртуализации. Решение: политика жизни снапшотов не более 72 часов, мониторинг глубины цепочки дельта-дисков.
Рассинхронизация времени после живой миграции. Проблема: часы ВМ после vMotion/миграции KVM уходят на секунды от NTP-эталона, тренды Historian получают неправильные метки. Субъект — инженер АСУ ТП. Локация — кластер из 3–4 хостов. Решение: отключение синхронизации времени гипервизор-гость в пользу NTP внутри ВМ, контроль расхождения (порог 500 мс).
Потеря кворума Pacemaker при сбое сети. Проблема: разделение 2-узлового KVM-кластера на Astra Linux по сети хранения переводит оба узла в автономию, ВМ дублируются (split-brain на уровне СХД). Субъект — администратор кластера. Локация — ЦОД НПЗ. Решение: третий арбитрационный узел (qdevice), STONITH-фенсинг по IPMI, раздельные сети Corosync.
Санкционные риски VMware. Проблема: отзыв лицензий и поддержки vSphere делает невозможным обновление и расширение кластера. Субъект — ИТ-директор НПЗ. Локация — вся серверная инфраструктура. Решение: миграция на KVM-платформы из реестра российского ПО (VMmanager, zVirt, «Брест») с конвертацией образов VMDK→QCOW2 и тестовым прогоном Historian под нагрузкой.
