:::(경고) (LTS12+ OPCH 네트워킹 변경) LTS12에서는 OPCH가 Tulip Cloud와 통신하는 방식이 변경되었습니다. 이러한 변경은 OPCH가 커넥터와 머신의 대규모 배포를 지원할 수 있도록 하기 위해 필요했습니다.
이 변경으로 OPCH는 클라우드와의 지속적인 웹소켓 연결을 유지하던 방식에서 상태 비저장 방식으로 전환되었습니다. 이로 인해 OPCH와 Tulip Cloud 간의 RESTful 호출이 증가하게 됩니다. OPCH를 업그레이드하는 동안 고객은 프록시와 방화벽이 이 추가된 부하를 지원할 수 있는지 확인해야 할 책임이 있습니다.
:::
목적
통합을 위해 온프레미스 커넥터 호스트를 활용하는 방법을 알아보세요.
전제 조건
Tulip의 커넥터 호스트에 대해 알아보려면 먼저 다음 문서를 검토하세요 .
개요
이 문서는 Tulip의 온프레미스 커넥터 호스트(OPCH)에 대한 참고 자료로 사용됩니다. 커넥터 호스트는 Tulip에서 외부 웹 서비스, 데이터베이스 및 OPC UA 서버로의 연결을 용이하게 하는 데 사용되는 서비스입니다. 모든 Tulip 인스턴스에는 기본적으로 클라우드 커넥터 호스트가 있습니다.
온프레미스 커넥터 호스트가 올바른 아키텍처에 적합한지 결정할 때 고려해야 할 몇 가지 사항이 있습니다.
온-프레미스 커넥터 호스트의 주요 고려 사항
온프레미스 커넥터 호스트에 대한 고려 사항은 몇 가지 카테고리로 나눌 수 있습니다:
1. 네트워킹2. 인프라 관리3. 성능
네트워킹
온프레미스 커넥터 호스트를 배포하는 가장 일반적인 이유는 로컬 네트워크 내에서 호스팅되는 시스템에 연결할 때 얻을 수 있는 이점 때문입니다. 온프레미스 제품을 사용하면 Tulip에서 외부 시스템으로의 모든 연결이 로컬 네트워크 내에서 시작됩니다. 네트워크의 모든 연결은 보안 웹소켓을 통해 Tulip으로 아웃바운드됩니다.
이는 서비스에 대한 인바운드 액세스가 필요한 클라우드 커넥터 호스트와는 대조적입니다. 이는 일반적으로 WAN 라우터/방화벽의 포트 포워딩 규칙을 사용하여 Tulip의 클라우드에서 서비스로의 인바운드 보안 WebSocket 연결을 허용하기 위해 IT 부서에서 결정합니다.
인프라 관리
온프레미스 커넥터 호스트를 배포하려면 고객이 책임져야 하는 몇 가지 인프라 구성 요소가 있습니다. 다음은 기본적인 역할 및 책임 매트릭스입니다:
튤립 | 고객 | |
---|---|---|
OPCH에 대한 기술 리소스 제공 | X | |
가상 머신 호스팅 및 배포 | X | |
가상 머신 모니터링 및 업데이트 | X | |
OPCH 자격 증명 생성 | X | |
OPCH 테스트 | X | |
OPCH 배포 | X | |
OPCH 업데이트 | X | |
OPCH 모니터링 | X | |
OPCH 문제 해결 | X | X |
고객은 커넥터 호스트를 배포하는 데 사용하는 기술과 컨테이너 관리를 위해 Docker와 같은 기술을 사용하는 것이 이상적입니다.
온프레미스 커넥터 호스트 배포하기
기술 표준
The amount of resources needed to run OPCH will increase as its usage increases. If you consistently use it beyond 250Hz of throughput, we strongly advise allocating more resources to your virtual machines to ensure optimal performance.
온프레미스 솔루션을 배포하기로 결정한 경우, Tulip은 분산된 Docker 이미지를 사용하는 셀프 서비스 경로를 권장합니다. 이를 수행하는 가장 쉬운 방법은 Linux 배포판(우분투가 선호됨)이 있는 가상 머신을 사용하는 것입니다.
또한 사이트의 단일 장애 지점을 피하기 위해 가상 머신당 하나의 온프레미스 커넥터 호스트만 호스팅할 것을 권장합니다.
가상 머신 요구 사항
- RAM - 4GB
- ROM - 8~16GB 디스크 크기
- CPU - 2코어
- Docker 버전 - 20.10 이상
네트워킹 요구 사항의 경우, 온프레미스 커넥터 호스트에는 다음이 필요합니다:
- IP 주소
- 다음에 대한 DNS 확인
- 포트 443에서 Tulip에 대한 아웃바운드 액세스( 여기에 나열된 IP)
- 여기에서 Docker 리포지토리에 대한 아웃바운드 액세스
- 포트가 있는 모든 관련 외부 시스템에 대한 아웃바운드 액세스
전체 네트워크 요구 사항 목록은 여기에서 확인하세요.
자격 증명 요청하기
다음 템플릿을 사용하여 괄호 안에 세부 정보를 입력하여 온프레미스 커넥터 호스트 자격 증명을 요청하려면 Tulip 지원팀(support@tulip.co)에 문의하세요:
'''안녕하세요,
새 온-프레미스 커넥터 호스트를 만들기 위한 요청입니다.
튤립 인스턴스입니다:
Tulip은 안전한 임시 비밀번호 링크를 통해 자격 증명을 생성하고 공유합니다. 세부 정보는 내부적으로 관리되는 자격 증명 스토리지로 전송되며 다음을 포함해야 합니다:
- 공장
- UUID
- 머신 시크릿
On-Premise Connector Host credentials should not be used to create more than one Connector Host - this would result in connectivity problems for all hosts sharing credentials.
사용 가능한 온프레미스 커넥터 호스트 버전(태그)
OPCH must be kept up-to-date with the Tulip product. More information.
Tulip은 Docker 이미지 태그를 사용하여 커넥터 호스트 이미지의 버전을 지정합니다. 다음은 Docker 실행
및 풀
명령과 함께 사용할 수 있는 적극적으로 지원되는 온프레미스 커넥터 호스트 태그의 목록입니다.
LTS 버전 | 격주 버전 | 가장 최신 OPCH 태그 |
---|---|---|
LTS11 | R262 - R274 | lts11.7 |
LTS12 | r275-r287 | lts12.10 |
LTS13 | r288-r307 | lts13.4 |
LTS14 | r308+ | lts14 |
배포
다음 섹션에서는 다양한 환경에서 온프레미스 커넥터 호스트를 배포하는 방법을 간략하게 설명합니다. AWS와 Azure는 모두 Docker 이미지를 실행할 수 있는 컨테이너 서비스를 제공합니다.
-
AWS:
- 웹 UI와 다음 지침 세트를 사용합니다 (https://aws.amazon.com/getting-started/hands-on/deploy-docker-containers/).
Prior to LTS12, the environment variables CONNECTORS_HTTPS_PROXY and CONNECTORS_HTTP_PROXY must be replaced with HTTPS_PROXY and HTTP_PROXY, respectively
- Azure:
az container create \ -g <AZURE의 리소스 그룹 이름> \ --name <컨테이너 이름> \ --cpu 2 \ --memory 3 \ --restart-policy Always \ --image bckca2dh98.execute-api.us-east-1.amazonaws.com/public/connector-host:<TAG> \ -e TULIP_UUID='<UUID>' \ TULIP_FACTORY='https://<YOUR SITE>.tulip.co' \ TULIP_MACHINE_SECRET='<SECRET>' \ TULIP_DEVICE_TYPE='onprem' \ CONNECTORS_HTTP_PROXY='' \ 커넥터_https_프록시=''
- Linux VM: :::(Warning) (Pre-LTS12 OPCH)
Prior to LTS12, the environment variables CONNECTORS_HTTPS_PROXY and CONNECTORS_HTTP_PROXY must be replaced with HTTPS_PROXY and HTTP_PROXY, respectively
:::
도커 실행 -d \
온프레미스 커넥터 호스트 업그레이드하기
OPCH must be kept up-to-date with the Tulip product. More information.
Tulip recommends proactively confirming the upgrade by successfully running a test OPCH connection to the development environment and/or developement instance. Once this verification is complete, the production environment can be confidently upgraded. Details on how can be found below.
Tulip은 장기 지원(LTS) 릴리스 일정에 따라 온프레미스 커넥터 호스트에 대한 업데이트를 릴리스합니다. 서비스를 업그레이드하려면 아래 지침을 따르세요:
OPCH를 업그레이드하는 과정에서 파드가 중지되었다가 다시 생성되는 동안 다운타임이 발생할 수 있습니다.
- 최신 버전의 온프레미스 커넥터 호스트 Docker 이미지를 가져옵니다.
docker pull bckca2dh98.execute-api.us-east-1.amazonaws.com/public/connector-host:<TAG>2
. 아래 명령을 실행하여 Docker 컨테이너 ID를 가져옵니다.
docker ps3
. TULIP_FACTORY
, TULIP_UUID
, TULIP_MACHINE_SECRET에
액세스할 수 있는 경우 4단계로 이동합니다. 그렇지 않은 경우 다음 명령을 실행하고 이 명령의 출력을 안전한 위치에 저장하세요.
도커 실행 <컨테이너-ID> 환경설정 4
. 기존 Docker 컨테이너를 중지합니다.
도커 스톱 <컨테이너-ID>5
. 기존 Docker 컨테이너를 제거합니다.
도커 rm <컨테이너-ID>6
. 저장된 자격 증명 집합을 활용하여 표준 Docker 실행
명령을 실행합니다.
Prior to LTS12, the environment variables CONNECTORS_HTTPS_PROXY and CONNECTORS_HTTP_PROXY must be replaced with HTTPS_PROXY and HTTP_PROXY, respectively
docker run -d \ --name tulip-connector-host \ -e TULIP_FACTORY='https://<FACTORY>.tulip.co' \ -e TULIP_UUID='<UUID>' \ -e TULIP_MACHINE_SECRET='<SECRET>' \ -e TULIP_DEVICE_TYPE='onprem' \ -e CONNECTORS_HTTP_PROXY='' \ -e CONNECTORS_HTTPS_PROXY='' \ -e EXIT_ON_DISCONNECT=true \ --restart=always \ --net=host \ --mount type=volume,source=tuliplog,target=/log \ bckca2dh98.execute-api.us-east-1.amazonaws.com/public/connector-host:<TAG>
- 새 Docker 컨테이너가 활성화되었는지 확인합니다.
docker ps
커넥터 환경을 사용하여 업그레이드 테스트하기
각 커넥터에는 세 가지 환경(프로덕션, 사전 프로덕션 및 개발)이 있으며 이러한 각 환경에는 자체 커넥터 호스트가 있을 수 있고 버전이 다를 수 있으며 애플리케이션의 상태(개발 버전, 승인 대기 중, 게시)에 따라 다른 환경을 사용할 수 있습니다.커넥터 호스트 검증을 수행하는 예상 프로세스는 다음과 같습니다.1. 개발 OPCH2를 업그레이드합니다. 유효성 검사 커넥터 호스트를 업그레이드합니다(사전 프로덕션 환경은 여기에서 개발을 가리킴) 1. 커넥터 페이지 또는 애플리케이션의 개발 모드에서 커넥터를 테스트합니다.3. 유효성 검사 테스트가 완료되면 프로덕션 커넥터 호스트를 업그레이드합니다.
자세한 내용은 여러 환경에서 커넥터 기능을 실행하는 방법을 참조하세요.
또는 개발 인스턴스에서 OPCH를 업그레이드한 다음 프로덕션 환경을 확실하게 업그레이드할 수 있습니다.
추가 참조
Docker에 로그 로테이션 사용 설정하기
Docker 로그 로테이션을 사용하지 않는 기존 온프레미스 커넥터 호스트의 경우 여기에 설명된 지침에 따라 디스크 공간이 적절하게 유지되는지 확인하세요.
원하는 것을 찾았나요?
community.tulip.co로 이동하여 질문을 게시하거나 다른 사람들이 비슷한 문제를 겪었는지 확인할 수도 있습니다!