跳到主要内容

连接器配置

配置 REST、CSV、MQTT、OPC UA 等连接器的名称、认证、同步策略和安全设置。

先查看连接器类型与能力。只有矩阵标记为支持时,才配置浏览、轮询读取、订阅、预览、按需同步或回写。特别注意:MQTT 仅支持入站订阅;CSV 只有在文件数据已加载到运行时内存时才就绪,不是实时文件连接;DFS Modbus 仅支持 TCP;OPC UA 仅支持矩阵中列出的 NoneBasic256Sha256 组合;Fabric OneLake 只返回文件清单/引用。

Fabric 必须先选择运行模式。OneLake 文件清单模式使用 tenantIdclientIdclientSecretworkspaceIddeltaPath,不返回解码后的表格行。SQL endpoint 模式使用 sqlEndpointJdbcUrl、用户名/密码、sqlEndpointTablesqlEndpointColumns;schema 与时间戳列可选,并受服务端行数和超时上限约束。

OPC UA 证书配置

None 不启用消息安全,只能使用匿名或用户名/密码认证。Basic256Sha256 固定使用 SignAndEncrypt,可使用匿名、用户名/密码或 X.509 用户认证;所有安全连接都必须配置 applicationUriapplicationIdentityReftrustListRef。X.509 用户认证还需要独立的 userIdentityRef,除非运维人员明确批准并启用 allowIdentityReuserevocationListRef 可选,用于 CRL 校验。

所有证书字段都只填写 secret://<name> 引用。后端从 <security-root>/<tenant-id>/ 读取 PKCS#12 存储、同名 .password 文件和可选 .crl 文件;连接器 JSON 不保存私钥。运维人员必须只读挂载安全根目录,并保证 .p12.password 文件仅所有者可访问。跨租户路径、符号链接、错误密码、过期或不匹配证书、不受信任服务器以及不支持的策略/认证组合都会失败关闭,不会自动降级到不安全连接。Basic256 及其他策略当前不受支持。

适用场景

  • 需要执行该 DFS 任务并留下可审阅记录。
  • 需要把源数据交给下游运营、AI 或报表工作流。
  • 需要让项目团队对输入、处理和输出有共同理解。

工作流

操作步骤

  1. 准备凭据
  2. 配置 endpoint
  3. 按能力矩阵选择受支持的同步策略
  4. 设置安全选项
  5. 记录配置基线

检查清单

  • 输入来源、负责人和允许用途已确认。
  • 处理结果可追溯到源路径、字段和时间戳。
  • 失败、冲突、拒绝或异常数据已有审阅结论。

交付结果

  • 可审阅的配置、运行记录、质量说明、处理输出和下游交接记录。

实施说明

保留源系统、字段含义、时间戳、单位、负责人和审阅记录。DFS 输出只有在完成映射、质量检查和交接记录后,才应进入 Inspector、FactVerse AI Agent、BI 或 Physical AI 工作流。

相关页面

继续阅读适用场景
DFS 入门创建第一个 DFS 连接器,测试连接,映射一个源字段,同步数据并检查质量。
连接器类型与能力核实每种连接器的当前能力、认证、健康语义和已知限制。
DFS Lite 连接器创建、启动、暂停、同步和监控 DFS Lite 连接器。
源字段映射把源字段绑定到资产、点位、设备、场景或目标字段。
数据质量检查完整性、及时性、准确性、重复、异常值和配额状态。
DFS Lite 故障排查处理连接失败、认证失败、预览为空、同步失败和质量异常。