Gateway ve servis sınırı
Agent çalışacak cihazı, OS/mimariyi ve erişeceği hedef servisleri belirle. Cihaz bazlı izin, o cihazdaki her servis için ayrı rol tanımı anlamına gelmez.
Farklı üretim hatlarındaki endüstriyel PC ve makine verisi gateway’lerinin mevcut servislerine erişim için EdgeSocket’i geliştiriyoruz. Her bakım kullanıcısı yalnızca kendisine izin verilen edge cihazına bağlanır.
Bakım ekibi, gateway’in mevcut web uygulamasındaki durumu görmek veya onaylı SSH servisi üzerinden tanılama yapmak istiyor. Bu örnek bir PLC kontrol entegrasyonu veya tüm üretim ağının açılması değildir.
Organizasyon yöneticisi bakım kullanıcısına belirli gateway için açık erişim izni verir. Aynı organizasyonda bulunmak veya admin rolü taşımak kendiliğinden bağlantı yetkisi sağlamaz.
Yetkili operatör, yapılandırılan TCP/UDP servisine yerel bağlantı adresinden erişir. Hedef uygulamanın kullanıcı hesabı ve kendi yetkileri ayrıca geçerlidir.
Cihaz izni veya ilgili kimlik iptal edilebilir. Mevcut signaling/TURN kontrolleri iptali uygular; etkin oturumların kapanma davranışı gerçek kurulumda kabul testiyle doğrulanmalıdır.
Agent çalışacak cihazı, OS/mimariyi ve erişeceği hedef servisleri belirle. Cihaz bazlı izin, o cihazdaki her servis için ayrı rol tanımı anlamına gelmez.
Kullanıcı/cihaz kimliklerini ve enterprise izinlerini yönet. Kolay onboarding, SSO ve yönetim GUI’si sonraki aşamalardır; bugün hazır bir son kullanıcı portalı sunulmuyor.
Bağlantı kesilmesi, yetki iptali ve bakım penceresini izole pilotta dene. Saha sahibi hedef servisleri ve üretime etkisini onaylamalı; denetim kaydı ve güncelleme süreçleri ayrıca tamamlanmalı.
Doğrudan P2P, uygulama trafiğinin relay üzerinden dolaşmasını önleyebilir ve gecikmeyi azaltabilir. Doğrudan bağlantı kurulamazsa erişilebilir, yetkili TURN şifreli trafiği aktarır. Bu, ağ politikalarını değiştirmez; evrensel bağlantı veya en düşük gecikme garantisi değildir.
Bağlantı teknolojisini incele →Cloud ve tam kurum içi kurulum seçenekleri planlanıyor. Ürün güvenliği hazırlığımızı, kaynak SBOM’unu ve açık işleri CRA sayfasında yayımlıyoruz. CRA uygunluğu veya IEC 62443 sertifikası iddia etmiyoruz; gerçek saha kabulü tamamlanmadı.
CRA hazırlığı ve kaynak SBOM’u →Mevcut enterprise modelinde kullanıcıya belirli bir cihaz için açık izin verilir. Diğer cihazlara otomatik hak verilmez. Ayrı servis/port bazlı yetkilendirme ve zaman pencereli onay akışı henüz tamamlanmadı.
EdgeSocket mevcut TCP/UDP servislerine ulaşım sağlar. Endüstriyel protokol eklentileri, uygulama hesapları ve kontrol mantığı ayrı konulardır; hazır bir SCADA/PLC entegrasyonu sunulmuyor.
Tamamen izole ağ için hazır ve doğrulanmış bir kurulum iddiası yok. Kurum içi kurulumda signaling, yetki otoritesi ve gerekiyorsa TURN erişimi ayrıca tasarlanıp test edilmeli.
Gateway/PC türünü, mevcut servisleri ve kaç farklı ekibin erişeceğini paylaş. Ürün geliştirme aşamasında; pilot gereksinimlerini önceden netleştirelim.