Как только проект «Цифровой паспорт продукта» приобретает конкретные очертания, ИТ-отдел задает вопрос, имеющий приоритет над всеми остальными: к каким из наших систем должна подключаться данная платформа? Это правильный вопрос, ведь за ним стоят учетные данные, настройки брандмауэра и концепция безопасности, за которую кто-то должен нести ответственность.
Наш ответ краток: ни одна. Все системы, которые предоставляют данные для паспорта, находятся на стороне источника и остаются там. Transpareo выступает исключительно в роли получателя в конце цепочки; потоки данных направлены в одну сторону - к платформе. В данной статье прослеживаются эти потоки: что предоставляет каждая система, какие правила действуют для каждого потока и что возвращается в качестве подтверждения.
Что каждая система вносит в паспорт
Данные паспорта редко поступают из одной системы. На практике они распределяются между несколькими классами систем, каждая из которых вносит лишь несколько полей:
- ERP - идентификация артикула, материалы, поставщики и происхождение, привязка к заказам и партиям, количества. Стабильные базовые данные, которые редко изменяются.
- MES - история производства, привязка к сериям и партиям, подтверждения качества, прослеживаемость. Данные о событиях, привязанные к конкретному моменту времени.
- APS - сроки производства и распределение ресурсов. Редко имеют прямое отношение к паспорту; важная информация, как правило, поступает через систему MES.
- PLM - состав, спецификации, ремонтопригодность, запасные части, этапы проектирования. С точки зрения требований Регламента об экодизайне - наиболее исчерпывающий источник информации.
- PIM - описания, изображения, инструкции по уходу и эксплуатации, языковые версии. Контент, предназначенный для потребителей.
- IoT - данные о состоянии и использовании, полученные на этапе эксплуатации. Востребованы только для определённых групп товаров, например, для аккумуляторов.
- CRM - история обслуживания и ремонта отдельных клиентов. Как правило, носит персональный характер и поэтому не подлежит включению в публичный паспорт.
Административная оболочка находится над системами, а не на одном уровне с ними
Одно разграничение важнее всех остальных: Asset Administration Shell находится не ## на одном уровне сERP, MES и PIM, а над ними. Она не генерирует данные, а инкапсулирует существующие в интероперабельные подмодели. Для подключения к Transpareo это означает: AAS - это удобный, но не обязательный формат предоставления данных. Те, кто использует его, формируют пакет данных на основе своих подмоделей; те, кто не использует, предоставляют те же поля иным способом. О том, почему мы всё же считаем «Административную оболочку» отличной основой, читайте в статье, посвящённой AAS.
Пять правил, применимых к любому потоку данных
Направление. Все стрелки указывают на платформу. Transpareo не запрашивает данные ни из одной исходной системы и не обладает данными доступа к ERP, MES, PIM или PLM.
В ваших системах нет соединений, которые необходимо было бы защищать, поскольку их просто не существует.
Триггер. Инициация передачи данных всегда происходит со стороны источника - со стороны самого производителя, его промежуточного программного обеспечения или уполномоченного поставщика услуг. Платформа находится в режиме ожидания; она не осуществляет активный сбор данных.
Целевое назначение. Передаётся исключительно подмножество данных, необходимое для «паспорта», а не весь массив данных исходной системы. «Паспорту» требуется лишь несколько полей из каждой системы; всё остальное остаётся на месте.
Разрешение. Выбор, объём и время отправки каждого пакета данных определяет сторона-источник. Transpareo не может получить больше, чем было предоставлено.
Права доступа. То, что разрешено делать с предоставленными данными на платформе, регулируется специально указанными учетными данными: предоставляются минимальные права, а всё, что не разрешено явно, остаётся запрещённым. Эти правила действуют со стороны платформы и никогда не имеют обратной силы в отношении источника.
В обратном направлении передаются только подтверждения
Полностью обойтись без обратного канала невозможно, однако он передаёт не данные, а ответы: URL-адрес DPP или GS1 Digital Link, идентификатор версии, статус публикации и сообщения о валидации. Для исходной системы эти ответы ценны тем, что ссылку на подтверждение можно сохранить в ERP или PIM непосредственно в записи о товаре. Они не являются запросом на доступ. Это подтверждение получения поставки.
Три модели, хорошо зарекомендовавшие себя на практике
- Непосредственно из ведущей системы. ERP или PLM отправляет ## данныечерез коннектор. Просто и целесообразно, если один источник данных явно доминирует.
- Через агрегирующий уровень. Промежуточное программное обеспечение (middleware) или платформа iPaaS объединяет поля систем ERP, MES и PIM и предоставляет единый пакет данных. Это типичный случай, когда задействовано несколько источников.
- Через подмодели AAS. Управляющая оболочка уже находится в эксплуатации, и пакет формируется на основе её подмоделей. Это особенно выгодно в средах «Промышленности 4.0».
Какая модель подходит для какой системной инфраструктуры и как реализовать такой проект за две недели вместо трёх месяцев, мы описали в руководстве по подключению к ERP.
Чем Transpareo сознательно не является
Не ## являетсявторой «системой учета» (System of Record). Платформа хранит запись о паспорте и её неизменяемую историю версий, а не производственные данные производителя. Изменения, внесённые в ERP, поступают в Pass посредством новой поставки - в виде новой, отслеживаемой версии, а не в виде незаметного изменения в существующих данных. О том, как эта цепочка версий подписывается и становится доступной для проверки каждым, рассказывается в статье о подписях и сертификатах.
Таким образом, в рамках вашей концепции безопасности остаётся малое количество аспектов, требующих проверки, и именно в этом заключается замысел. Вы не предоставляете никаких учетных данных, не открываете внутренний брандмауэр и не подключаете сторонние системы с правами чтения к вашей ERP-системе.
Собственно проектная работа перемещается туда, где ей и положено быть: решать, какие поля должны входить в «паспорт», а не определять, кому и где разрешено входить в систему.
Вопросы по данной публикации
Требуется ли Transpareo доступ к нашей ERP-системе или к другой системе?
Нет. Каждая система, предоставляющая данные, находится на стороне источника и остается там, а Transpareo не располагает данными доступа к ERP, MES, PIM или PLM. Не существует никакого соединения с вашими системами, которое необходимо было бы защищать, поскольку его просто нет. Таким образом, в рамках вашей концепции безопасности не требуется передавать никаких учетных данных, создавать никаких внутренних шлюзов и проверять никаких сторонних систем, имеющих права на чтение данных в вашей ERP-системе.
Кто инициирует доставку и как часто?
Всегда со стороны источника. Инициатива по отправке исходит от самого производителя, его промежуточного программного обеспечения или уполномоченного поставщика услуг; платформа находится в режиме ожидания и никогда не инициирует запрос. Выбор, объем и время отправки каждого пакета определяет сторона-источник, поэтому Transpareo не может получить больше, чем было доставлено. Частоту передачи данных вы определяете самостоятельно - стабильные базовые данные изменяются редко, а производственные события возникают по мере необходимости.
Нужна ли нам для этого административная оболочка?
Нет. Административная оболочка не существует наряду с ERP, MES и PIM, а находится над ними; при этом она не генерирует собственные данные, а инкапсулирует имеющиеся данные в взаимосовместимые подмодели. Таким образом, она представляет собой удобный, но не обязательный формат предоставления данных. Те, кто использует её, формируют пакет данных на основе её подмоделей. Те, кто её не использует, предоставляют те же поля другим способом - напрямую из ведущей системы или через уровень агрегации.
С какой системы нам начать?
С точки зрения требований Регламента об экодизайне система PLM является наиболее полным отдельным источником информации - в ней хранятся данные о составе, спецификациях, ремонтопригодности, запасных частях и этапах разработки. Система ERP обеспечивает управление идентификацией артикулов, материалами, поставщиками и происхождением продукции; система PIM - текстами и изображениями, предназначенными для потребителей; система MES - событиями, связанными с производством и отслеживанием. Для большинства паспортов требуется лишь несколько полей из каждой системы. Начните с тех полей, которые в основном относятся к обязательным для заполнения, а остальные дополняйте постепенно.
Попадают ли данные клиентов из CRM в паспорт?
Нет. История обслуживания и ремонта отдельных клиентов, как правило, носит персональный характер и поэтому не должна включаться в открытый паспорт. CRM - это единственный класс систем в данном списке, который полностью остается за его пределами. События, связанные с ремонтом и жизненным циклом, тем не менее можно отображать, но в качестве событий, относящихся к продукту, а не к конкретному лицу.
Какие данные возвращаются с платформы?
Подтверждения, а не данные. Обратный канал передаёт адрес DPP или GS1 Digital Link, идентификатор версии, статус публикации и сообщения о проверке. Эти подтверждения целесообразно сохранять, поскольку на их основании можно впоследствии привязать ссылку на паспорт непосредственно к товару в системе ERP или PIM. Они не являются запросом, а представляют собой подтверждение получения поставки.
Что происходит, если в системе ERP вносится исправление в какое-либо значение?
Исправление попадает в версию посредством новой поставки и становится новой, отслеживаемой версией, а не незаметным изменением в существующей версии. Каждая предыдущая версия остаётся доступной для просмотра и проверки, и именно это делает историю версий ценной для проведения аудита. О том, как эта цепочка версий подписывается и становится доступной для проверки каждым, подробно описано в разделе «Подписи и сертификаты» в DPP.
Станет ли Transpareo второй «системой учета»?
Нет, и это сделано намеренно. Платформа хранит набор данных «Pass» и его неизменяемую историю версий, а не ваши эксплуатационные данные; ваши системы по-прежнему остаются определяющими во всём, что касается их. Таким образом, работа над проектом остаётся там, где ей и положено - в сфере определения того, какие поля должны входить в «паспорт», а не в сфере решения вопроса о том, кому и где разрешено входить в систему.




