Šiuolaikinė nuotolinio programinės įrangos valdymo būtinybė paskirstytoms sistemoms
Kai B2B komerciniai saulės energijos ir energijos kaupimo įrenginiai didėja mastu ir geografiniu paskirstymu, šių decentralizuotų turto objektų valdymas tampa didelės operacinės veiklos iššūkiu. Šiuolaikinėse protingose elektros tinkluose keitiklis daugiau nebėra paprastas „kvailasis“ galios keitiklis; jis yra protingas, sujungtas Interneto daiktų (IoT) kraštinis įrenginys. Kaip bet kuris aukštos našumo kompiuteris, keitikliai remiasi sudėtinga programine įranga, kad valdytų savo galios konvertavimo algoritmus, saugos mechanizmus (pvz., AFCI ir RCMU) bei ryšio protokolus. Periodiškai gamintojai išleidžia programinės įrangos atnaujinimus, kad būtų pašalintos saugos spragos, padidinta efektyvumas, pridėta palaikymo naujiems akumuliatorių cheminiams sudėtims arba užtikrintas atitinkamumas kintantiems tinklo prijungimo standartams. Siųsti techninius specialistus fiziniu būdu atnaujinti šimtus nuošalių, išsisklaidęs vietų yra lėša ir brangu. Oro (OTA) programinės įrangos atnaujinimai tapo operacinė būtinybe. Tačiau nutolusių atnaujinimų vykdymas kelia didelius saugos ir sistemos atkūrimo rizikos veiksnius, kuriuos B2B operatoriams būtina išspręsti.
Saugumo architektūra: saugant OTA programinės įrangos naujinimus nuo kibernetinių grėsmių
Kritinės energijos infrastruktūros prijungimas prie interneto ją veikia potencialiomis kibernetinėmis atakomis. Jei neautorizuotas puolėjas gautų prieigą prie invertoriaus programinės įrangos, jis galėtų išjungti saugos funkcijas, pažaloti brangius akumuliatorių turto elementus ar net įterpti piktybinį kodą, kuris manipuliuotų vietos elektros tinklu. Kad būtų užkirstas kelias tokiam katastrofiškam pažeidimui, JYINS visiems OTA programinės įrangos naujinimams taiko daugiapakopę kibernetinės saugos architektūrą:
- Kriptografinis kodų pasirašymas: Kiekvienas JYINS išleidžiamas programinės įrangos atnaujinimas yra kriptografiškai pasirašomas naudojant privačiuosius raktus, kurie saugomi saugiose, aparatinės įrangos izoliuotose serveriuose mūsų būstinėje. Invertoriaus vidinė mikroprocesorinė sistema turi saugų paleidimo programinės įrangą (secure bootloader), kuri patikrina šį skaitmeninį parašą naudodama viešąjį raktą, įmontuotą į jos aparatinę įrangą. Jei parašas neatitinka arba buvo pakeistas, inverteris nedelsiant atmets atnaujinimą, neleisdamas vykdyti neautorizuotos arba pažeistos programinės įrangos.
- Galutinės iki galutinės šifravimo sistema (AES-256): Visas ryšys tarp JYINS išmaniosios debesų stebėsenos platformos ir nuotolinio invertoriaus šifruojamas naudojant pramonės standartinį TLS (Transport Layer Security) su AES-256 šifravimu. Tai užtikrina, kad programinės įrangos failas negali būti perimtas, perskaitytas arba modifikuotas trečiųjų šalių, kai jis perduodamas per viešuosius mobiliųjų ryšių ar palydovinius tinklus.
- Saugi daugiafaktorinė autentifikacija (MFA): Norėdami inicijuoti OTA programinės įrangos atnaujinimą, B2B parko valdytojai privalo prisijungti prie mūsų saugios debesų portalų naudodami MFA. Tai užtikrina, kad tik įgalioti inžinieriai su patikrintomis teisėmis galėtų paleisti atnaujinimus nuotoliniame invertorių parke.
Dvigubos kopijos atkūrimo įdiegimas
Nuotoliniuose, neapsaugotuose vietose blogiausiu atveju programinės įrangos atnaujinimo metu gali įvykti „nukirsto“ įrenginio situacija – invertorius visiškai nereaguoja dėl sugadinto atnaujinimo, maitinimo nutraukimo ar ryšio nutrūkimo per perdavimą. Jei tai įvyksta, technikas turi fiziškai aplankyti vietą su specializuota įranga, kad rankiniu būdu iš naujo įrašytų mikroprocesoriaus programinę įrangą, dėl ko kyla dideli kelionės išlaidos ir reikšmingos prarastos energijos gamybos nuostolius. Šiam rizikos veiksniui pašalinti JYINS invertoriai įdiegė patikimą dvigubos vaizdo flash atminties architektūrą:
- Aktyvioji ir rezervinė skiltys: Invertoriaus „flash“ atmintis padalinta į dvi atskiras, nepriklausomas saugojimo skiltis. Skiltyje A yra šiuo metu veikianti „aktyvioji“ programinė įranga, o skiltyje B – rezervinė vieta, kurioje saugoma naujai atsisiųsta programinės įrangos kopija.
- Tikrinimas prieš aktyvinimą: Atlikus „OTA“ („over-the-air“) naujinimą naujoji programinė įranga atsisiunčiama ir visiškai išsaugoma skiltyje B, tuo tarpu invertorius toliau veikia normaliai skiltyje A, užtikrindamas nulinį eksplotacinį prastovą. Kai atsisiuntimas baigiamas, paleidimo programinė įranga atlieka pilną ciklinę redudantinę tikrinimo (CRC) procedūrą, kad patikrintų atsisiųsto failo vientisumą. Tik po to, kai CRC tikrinimas sėkmingai baigiamas, paleidimo programinė įranga bando paleisti sistemą iš skilties B.
- Automatinis atsukimas: kai inverteris pirmą kartą paleidžiamas naujoje programinėje įrangoje (skaidinyje B), jis atlieka automatinę savitikrinimą, kad patikrintų, ar visos aparatinės sistemos, jutikliai ir ryšio jungtys veikia tinkamai. Jei bet kuri kritinė sistema nepavyksta arba jei inverteris nepavyksta paleisti per nustatytą laiko limitą (paprastai 60 sekundžių), paleidimo programinė įranga automatiškai pažymi skaidinį B kaip sugadintą ir grįžta prie stabilios, veikiančios programinės įrangos skaidinyje A. Šis saugos mechanizmas užtikrina, kad inverteris visada liktų įjungtas ir prijungtas, nepaisant atnaujinimo failų.
Žingsnis po žingsnio procedūra vykdomoms viso objekto OTA parko atnaujinimams
B2B operacijų vadovams, kurie prižiūri didelius saulės inverterių parkus, viso objekto atnaujinimai turi būti vykdomi griežtai, etapais, remiantis inžinerine procedūra, siekiant sumažinti eksploatacines rizikas:
- 1 etapas: Atnaujinimo priešdėtinė diagnostika ir bazinio lygio bandymai. Prieš paleisdami bet kokius atnaujinimus, per JYINS debesų stebėjimo portalą peržiūrėkite parko dabartinę veiklos būklę. Įsitikinkite, kad visi tiksliniai invertoriai yra prisijungę prie tinklo, stabilūs ir nepraneša apie aktyvias techninės įrangos problemas. Patikrinkite, ar vietinė interneto ryšio sąlygos yra stabilios ir signalas pakankamai stiprus.
- 2 etapas: Bandomasis testavimas („kanarėlės“ leidimas). Pasirinkite vieną lengvai pasiekiamą inverterį kaip „kanarėlės“ bandomąjį įrenginį. Įdiekite šiam įrenginiui naują programinę įrangą ir dėmesingai stebėkite jo veikimą 48–72 valandas. Patikrinkite, ar nepasirodė netikėtų efektyvumo, šiluminio veikimo ar ryšio stabilumo pokyčių.
- 3 etapas: Etapinis diegimas. Likusius invertorius suskirstykite į mažesnes grupes (pvz., po 10 procentų parko kiekvienoje grupei). Planuokite atnaujinimus vykdyti neveiklos metu – pvz., naktį, kai saulės invertoriai neveikia, – kad būtų sumažintas bet koks poveikis kasdieninei energijos gamybai. Kiekvienos grupės atnaujinimo eigą stebėkite prieš pradedant kitos grupės atnaujinimą.
- Etapas 4: Atnaujinimo patvirtinimas. Kai visą parką atnaujina, palyginkite po atnaujinimo gautus našumo duomenis su etape 1 surinktais baziniais duomenimis, kad patikrintumėte, ar atnaujinimai sėkmingai įvykdė numatytas optimizacijas ar saugos pagerinimus.
Klaidų šalinimas dėl nepavykusių perdavimų ir ryšio nutraukimų
Nuolankiose vietovėse belaidžio mobilaus ar palydovinio ryšio stabilumas gali būti labai žemas. Jei ryšys nutrūksta vykdant programinės įrangos atnaujinimo atsisiuntimą, JYINS debesijos stebėjimo platforma automatiškai tvarko atkūrimo procesą:
- Atsisiuntimų pradėjimas iš naujo: Mūsų ryšio protokolai palaiko segmentuotus failų perdavimus. Jei atsisiuntimas nutrūksta, keitiklis išsaugo dalinai atsiųstą failą ir, ryšiui atstatytam, tęsia atsisiuntimą nuo tos vietos, kur jis buvo nutrauktas, taip vengiant nereikalingo duomenų naudojimo ir sutrumpinant atsisiuntimo laiką.
- Įspėjimo sistema: jei keitiklis ilgą laiką būna neprisijungęs arba nepavyksta atnaujinti po kelių bandymų, debesų platforma pažymės įrenginį ir išsiųs el. pašto pranešimą sistemos administratoriui, kad jis galėtų nustatyti vietinės tinklo problemas, neatšaukdamas likusios parko atnaujinimo.
JYINS išmanioji debesų ryšio sistema: saugi, patikima ir atspari
JYINS specializuojasi gamindama energijos konvertavimo įrangą, kuri derina pramonėje lyderiaujančią energijos elektroniką su aukštos saugumo skaitmeninėmis technologijomis. Mūsų išmanioji debesų stebėjimo ir valdymo platforma yra specialiai sukurta B2B operatoriams, kad jie lengvai, saugiai ir visiškai ramiai valdytų savo paskirstytus energijos turto objektus.
Pasirinkdami JYINS invertorius su įmontuota OTA saugos funkcija ir dvigubo paveikslėlio (dual-image) saugiu atkūrimu investuojate į ateities reikalavimus tenkinančią energijos infrastruktūrą, kurią galima nuotoliniu būdu atnaujinti, optimizuoti ir užtikrinti be jokio rizikos ar sudėtingumo. Mūsų B2B inžinerijos ir kibernetinės saugos palaikymo komandos visada yra pasirengusios padėti mūsų partneriams suplanuoti ir vykdyti atnaujinimus visoje parko srityje, kad jų sistemos liktų labai saugios, visiškai atitiktų reikalavimus ir būtų naudingos metų metais.
Turinys
- Šiuolaikinė nuotolinio programinės įrangos valdymo būtinybė paskirstytoms sistemoms
- Saugumo architektūra: saugant OTA programinės įrangos naujinimus nuo kibernetinių grėsmių
- Dvigubos kopijos atkūrimo įdiegimas
- Žingsnis po žingsnio procedūra vykdomoms viso objekto OTA parko atnaujinimams
- Klaidų šalinimas dėl nepavykusių perdavimų ir ryšio nutraukimų
- JYINS išmanioji debesų ryšio sistema: saugi, patikima ir atspari