连接器配置
配置 REST、CSV、MQTT、OPC UA 等连接器的名称、认证、同步策略和安全设置。
先查看连接器类型与能力。只有矩阵标记为支持时,才配置浏览、轮询读取、订阅、预览、按需同步或回写。特别注意:MQTT 仅支持入站订阅;CSV 只有在文件数据已加载到运行时内存时才就绪,不是实时文件连接;DFS Modbus 仅支持 TCP;OPC UA 仅支持矩阵中列出的 None 和 Basic256Sha256 组合;Fabric OneLake 只返回文件清单/引用。
Fabric 必须先选择运行模式。OneLake 文件清单模式使用 tenantId、clientId、clientSecret、workspaceId 和 deltaPath,不返回解码后的表格行。SQL endpoint 模式使用 sqlEndpointJdbcUrl、用户名/密码、sqlEndpointTable 和 sqlEndpointColumns;schema 与时间戳列可选,并受服务端行数和超时上限约束。
OPC UA 证书配置
None 不启用消息安全,只能使用匿名或用户名/密码认证。Basic256Sha256 固定使用 SignAndEncrypt,可使用匿名、用户名/密码或 X.509 用户认证;所有安全连接都必须配置 applicationUri、applicationIdentityRef 和 trustListRef。X.509 用户认证还需要独立的 userIdentityRef,除非运维人员明确批准并启用 allowIdentityReuse。revocationListRef 可选,用于 CRL 校验。
所有证书字段都只填写 secret://<name> 引用。后端从 <security-root>/<tenant-id>/ 读取 PKCS#12 存储、同名 .password 文件和可选 .crl 文件;连接器 JSON 不保存私钥。运维人员必须只读挂载安全根目录,并保证 .p12 与 .password 文件仅所有者可访问。跨租户路径、符号链接、错误密码、过期或不匹配证书、不受信任服务器以及不支持的策略/认证组合都会失败关闭,不会自动降级到不安全连接。Basic256 及其他策略当前不受支持。
适用场景
- 需要执行该 DFS 任务并留下可审阅记录。
- 需要把源数据交给下游运营、AI 或报表工作流。
- 需要让项目团队对输入、处理和输出有共同理解。
工作流
操作步骤
- 准备凭据
- 配置 endpoint
- 按能力矩阵选择受支持的同步策略
- 设置安全选项
- 记录配置基线
检查清单
- 输入来源、负责人和允许用途已确认。
- 处理结果可追溯到源路径、字段和时间戳。
- 失败、冲突、拒绝或异常数据已有审阅结论。
交付结果
- 可审阅的配置、运行记录、质量说明、处理输出和下游交接记录。
实施说明
保留源系统、字段含义、时间戳、单位、负责人和审阅记录。DFS 输出只有在完成映射、质量检查和交接记录后,才应进入 Inspector、FactVerse AI Agent、BI 或 Physical AI 工作流。
相关页面
| 继续阅读 | 适用场景 |
|---|---|
| DFS 入门 | 创建第一个 DFS 连接器,测试连接,映射一个源字段,同步数据并检查质量。 |
| 连接器类型与能力 | 核实每种连接器的当前能力、认证、健康语义和已知限制。 |
| DFS Lite 连接器 | 创建、启动、暂停、同步和监控 DFS Lite 连接器。 |
| 源字段映射 | 把源字段绑定到资产、点位、设备、场景或目标字段。 |
| 数据质量 | 检查完整性、及时性、准确性、重复、异常值和配额状态。 |
| DFS Lite 故障排查 | 处理连接失败、认证失败、预览为空、同步失败和质量异常。 |