Bir Dijital Ürün Pasaportu somutlaşır somutlaşmaz, BT departmanı herkesten önce şu soruyu sorar: Platform, sistemlerimizden hangilerine erişmek zorunda? Bu doğru bir sorudur, çünkü bu sorunun arkasında erişim verileri, güvenlik duvarı izinleri ve birisinin sorumluluğunu üstlenmesi gereken bir güvenlik konsepti yatmaktadır.
Cevabımız kısa: hiçbiri. Pasaporta veri sağlayan tüm sistemler kaynak tarafında yer alır ve orada kalır. Transpareo, zincirin sonundaki tek alıcıdır; veri akışları tek yönlü olarak platforma doğru ilerler. Bu yazı, akışları şu şekilde izler: her sistemin ne sağladığı, her akış için hangi kuralların geçerli olduğu ve geri dönüş olarak neyin alındığı.
Her sistemin Pas’a katkısı
Bir ## Pas’ın verileri nadiren tek bir sistemden gelir. Uygulamada, bu veriler bir avuç sistem sınıfına dağılır ve her biri sadece birkaç alan sağlar:
- ERP - Ürün kimliği, malzemeler, tedarikçiler ve menşe, sipariş ve parti referansı, miktarlar. Nadiren değişen sabit ana veriler.
- MES - Üretim geçmişi, seri ve parti ataması, kalite belgeleri, izlenebilirlik. Belirli bir zamana bağlı olay verileri.
- APS - Üretim zamanları ve kaynak ataması. Pasaport için nadiren doğrudan önemlidir; önemli olan bilgiler genellikle MES üzerinden gelir.
- PLM - Bileşim, parça listeleri, onarılabilirlik, yedek parçalar, tasarım durumları. Eko-tasarım Yönetmeliği gereklilikleri açısından değerlendirildiğinde, en kapsamlı kaynak budur.
- PIM - Açıklamalar, görseller, bakım ve kullanım talimatları, dil seçenekleri. Tüketiciye yönelik içerikler.
- IoT - Kullanım aşamasından elde edilen durum ve kullanım verileri. Yalnızca belirli ürün gruplarında, örneğin pillerde gereklidir.
- CRM - Tek tek müşterilerin servis ve onarım geçmişi. Temelde kişisel nitelikte olduğundan, kamuya açık bir pasaporta dahil edilmemelidir.
Yönetim kabuğu, sistemlerin yanında değil, onların üstünde yer alır
Diğer tüm ayrımlardan daha önemli bir ayrım vardır: Varlık Yönetim Kabuğu (Asset Administration Shell), ERP, MES ve PIM’in yanında değil, bunların üstündedir. Veri üretmez, mevcut verileri birlikte çalışabilir alt modellere kapsüller. Transpareo’ya entegrasyon açısından bu şu anlama gelir: Bir AAS, kullanışlı bir teslimat formatıdır, ancak zorunlu değildir. Bunu kullananlar, veri paketini alt modellerinden türetir; kullanmayanlar ise aynı alanları başka bir yolla sağlar. Yine de neden Yönetim Kabuğunu mükemmel bir temel olarak gördüğümüzü AAS ile ilgili yazımızda bulabilirsiniz.
Herkes için geçerli beş kural
Yön. Tüm oklar platforma doğru işaret eder. Transpareo hiçbir kaynak sistemden veri sorgulamaz ve Transpareo’nun ERP, MES, PIM veya PLM sistemlerine erişim verileri yoktur. Sistemlerinizle, güvenliği sağlanması gereken herhangi bir bağlantı yoktur, çünkü böyle bir bağlantı basitçe mevcut değildir.
Tetikleyici. Veri aktarımı her zaman kaynak tarafında tetiklenir - üretici tarafından, üreticinin kendi ara yazılımı aracılığıyla veya görevlendirilmiş bir hizmet sağlayıcı tarafından. Platform bekler; verileri kendisi almaz.
Amaç sınırlaması. Yalnızca Pas için gerekli olan alt küme aktarılır; kaynak sistemin veri tabanı aktarılmaz. Pas, her sistemden sadece birkaç alana ihtiyaç duyar; geri kalan her şey olduğu yerde kalır.
Onay. Her paketin seçimi, kapsamı ve zamanlaması kaynak tarafça belirlenir. Transpareo, teslim edilenden fazlasını alamaz.
Yetkiler. Teslim edilen verilerin platformda nasıl kullanılabileceği, belirlenmiş erişim izinleriyle düzenlenir: asgari haklar verilir ve açıkça izin verilmeyenler yasak kalır. Bu kurallar platform tarafında geçerlidir, kaynağa geriye dönük olarak asla uygulanmaz.
Geri akışta sadece onaylar yer alır
Geri kanal tamamen yok olamaz, ancak bu kanal veri değil, yanıtlar taşır: DPP URL’si veya GS1 Dijital Bağlantısı, sürüm kimliği, yayın durumu ve doğrulama mesajları. Kaynak taraf için bu geri bildirimler değerlidir, çünkü Pass referansı ERP veya PIM’de doğrudan ürüne kaydedilebilir. Bunlar bir erişim hakkı değildir. Alınan bir teslimatın onayı niteliğindedir.
Uygulamada kendini kanıtlamış üç örnek
- Doğrudan ana sistemden. ERP veya PLM, bir konektör aracılığıyla verileri aktarır. Tek bir veri kaynağının açıkça baskın olduğu durumlarda basit ve mantıklıdır.
- Bir toplama katmanı üzerinden. Middleware veya iPaaS, ERP, MES ve PIM alanlarını bir araya getirir ve tek bir paket halinde sunar. Birden fazla kaynak söz konusu olduğunda genel kural budur.
- AAS alt modelleri aracılığıyla. Yönetim kabuğu halihazırda kullanımda ve paket, bu kabuğun alt modellerinden türetilir. Endüstri 4.0 ortamlarında avantajlıdır.
Hangi modelin hangi sistem ortamına uygun olduğu ve böyle bir projenin üç ay yerine iki hafta içinde nasıl tamamlanabileceği konusunu ERP Entegrasyonu Kılavuzu içinde ele aldık.
Transpareo’nun bilinçli olarak olmadığı şeyler
İkinci bir “Kayıt Sistemi” değildir. Platform, Pass veri setini ve değiştirilemez sürüm geçmişini tutar; üreticinin operasyonel verilerini değil. ERP’de düzeltilenler, Pass’a yeni bir teslimat yoluyla ulaşır - mevcut verilerde gizli bir değişiklik olarak değil, yeni ve izlenebilir bir sürüm olarak. Bu sürüm zincirinin nasıl imzalandığı ve herkes tarafından nasıl doğrulanabileceği, İmzalar ve Sertifikalar hakkındaki yazımızda açıklanmaktadır.
Böylece güvenlik konseptiniz açısından kontrol etmeniz gereken çok az şey kalır ve amaç da tam olarak budur. Paylaşmanız gereken hiçbir erişim bilgisi, iç ağa açılan hiçbir güvenlik duvarı geçidi ve ERP sisteminizde okuma haklarına sahip hiçbir harici sistem yoktur. Asıl proje çalışması, ait olduğu yere kaymaktadır: Pasaporta hangi alanların dahil edileceğine karar vermek - kimin nereye giriş yapabileceğine karar vermek değil.
