跳到主要内容

连接器类型与能力

使用本页判断 DFS Lite 连接器当前实际可以执行的操作。矩阵以当前产品运行时代码为准,不以向导或连接器详情页是否显示某个按钮为准。

后端能力契约是连接器操作的权威来源。向导和连接器详情页按所选类型及模式消费该契约;能力响应缺失、格式错误或模式不匹配时会按不支持处理。本矩阵向运维人员解释同一份契约。

阅读说明

  • 支持:当前连接器实现会执行该操作。
  • 有限支持:操作存在,但必须遵守表中说明的边界。
  • 不支持:当前运行时会拒绝、返回空结果或执行空操作。
  • 预览特指 POST /api/v1/dfslite/connectors/{id}/preview,与轮询读取和 DFS Pro 数据集预览不同。
  • 按需同步要求连接器正在运行且存在已启用的映射源路径;它调用轮询读取路径,不消费订阅事件。

当前 DFS Lite 能力矩阵

连接器测试 / 配置校验浏览轮询读取订阅预览按需同步回写认证健康语义已知限制
OPC UA连接前校验安全策略、消息安全模式和用户令牌的精确组合,再测量服务器握手。支持。 从 Objects 开始浏览,递归深度由配置限制。支持。 读取配置的节点 ID。支持。 使用 monitored items。不支持。 未实现连接器预览。支持。 连接器运行且存在映射时读取已配置节点。支持。 受服务器节点权限和回写安全路径约束。None 不启用消息安全,可使用匿名或用户名/密码;Basic256Sha256 固定使用 SignAndEncrypt,可使用匿名、用户名/密码或 X.509 用户认证,且所有安全连接都需要客户端应用证书和服务器信任列表。Milo 客户端报告已连接时为健康,否则为降级或不健康。不支持 Basic256 及其他策略,并按失败关闭处理。证书材料通过 secret:// 引用从租户隔离的运维挂载中解析,连接器 JSON 不保存私钥。浏览深度上限为 10,大节点列表没有分批读取。
BACnet打开 BACnet/IP UDP 直连并执行 Who-Is/I-Am;即使配置的设备 ID 未找到,只要其他设备响应,测试也可能通过。BBMD、路由 NPDU、分段 APDU、COV 和不支持的对象类型配置会在运行前被拒绝。有限支持。 列出发现的设备和已配置的可读对象类型分组,不是完整对象清单。支持。 读取请求的 Analog/Binary Input/Output/Value 对象 present value;只有响应来自配置端点,且 invoke ID、服务和预期 ACK 类型全部匹配时才成功。有限支持。 仅轮询;不发送 COV 请求,也不消费 COV 通知。不支持。支持。 轮询读取已映射对象。有限支持。 只写入 Analog Output/Value、Binary Output/Value 和 Multi-state Output/Value;Input、Device、未知和越界对象均拒绝。DFS BACnet/IP 连接器没有认证字段;访问控制依赖网络和设备策略。找到目标设备为健康;只找到其他设备或没有发现为降级;断开或发现错误为不健康。Error、Reject、Abort、格式错误、响应不匹配、分段响应和超时都会使当前操作失败。仅支持受限的 BACnet/IP 直连;不支持分段 APDU、路由 NPDU、BBMD 生命周期、COV 交付、完整 object-list 浏览或厂商认证。测试通过后仍须核对设备 ID。
Modbus只测试 TCP socket 可达性,不校验 unit ID 或寄存器表。有限支持。 显示配置的寄存器范围。支持。 读取 holding/input register、coil 和 discrete input。有限支持。 通过 subscribe 接口执行定时轮询,不是设备推送订阅。不支持。支持。 轮询读取已映射寄存器。有限支持。 单 coil 和单 holding register 写入;input/discrete 被拒绝。无协议认证字段;使用网络隔离和回写安全路径。已连接且可读取第一个配置范围时为健康;读取失败为降级;断开为不健康。DFS Modbus 仅支持 Modbus TCP,不支持串口 RTU。Protocol Gateway 可另行使用 RTU-over-TCP,但它不是 DFS Modbus 传输模式。
MQTT连接 broker;不校验 topic 是否产生消息,也不校验 payload 能否解析。不支持。 topic 必须手工配置。不支持。 read() 返回空列表。支持。 按配置 topic 和 QoS 接收入站消息。不支持。不支持。 手工同步会在轮询读取前被拒绝,订阅事件不是轮询来源。不支持。 未实现 publish。匿名或用户名/密码;broker URL 使用 tcp://ssl://。没有客户端证书认证配置字段。MQTT 客户端报告已连接时为健康,否则为不健康。MQTT 当前仅支持入站订阅:不支持浏览、轮询读取、按需预览/同步或发布。PM-547 是未来的出站发布工作。
REST必须配置 base URL;测试先执行 HEAD,收到 HTTP 错误后尝试 GET不支持。 响应字段需手工配置。支持。 执行配置的 HTTP method,并按 JSONPath 解析。不支持。不支持。支持。 轮询读取配置的 endpoint。不支持。 配置的 HTTP method 属于入站读取,不是 DFS 回写。无认证、Basic、Bearer token 或 OAuth 2.0 client credentials。认证 GET 成功为健康,请求失败为不健康。分页仅支持配置的 offset/page 模式;读取或解析失败可能返回空结果,必须检查日志和同步计数。
CSV / Excel已加载数据就绪性。 内存文件缓冲区为空时测试失败;CSV/Excel 数据成功解析后测试通过。不支持。有限支持。 只返回已解析到当前连接器内存缓冲区的最后一个文件,不轮询文件位置。不支持。不支持。有限支持。 连接器运行、已有加载数据且配置映射时可按需同步;不会监视文件位置。不支持。无;文件访问由上传/导入路径和租户权限控制。未加载数据时为降级,文件解析进入缓冲区后为健康。CSV 是文件导入,不是受监视或持续连接的数据源。导入时验证实际文件、表头、编码、时间戳和行数;连接器重启后需要重新加载内存数据。
JDBC初始化时在连接池创建前解析且仅接受一条只读 SELECT 或只读 CTE;之后连接测试执行受限的 SELECT 1支持。 通过受限 JDBC metadata 读取表、视图和列。支持。 在 JDBC 只读连接及事务设置下执行配置 SQL,并支持 lastSyncfromto 参数。不支持。不支持。支持。 执行同一条受限轮询读取路径。不支持。用户名/密码必须通过连接器凭据字段提供,不能放入 JDBC URL;数据库账号必须专用且仅有 SELECT 权限。受限 SELECT 1 成功为健康,否则为不健康。产品驱动仅支持 PostgreSQL 和 Microsoft SQL Server。模板目录不再暴露 MySQL,直接使用不可用模板也会被拒绝。管理员上限覆盖超时、行数、fetch size、列数、单元格数、单元格字节、总字节、query 长度和 parser 时间;租户配置只能降低上限。诊断日志会折叠数据库路径和全部 URL 参数。数据库授权仍是最终只读边界,尤其适用于 SQL Server。
Fabric — OneLake使用 client secret service principal,并通过列出 workspace 根路径测试连接。支持。 列出 OneLake 路径。有限支持。parquet-file-ref 点返回 .parquet 文件清单。不支持。 仅 pull。不支持。 OneLake 模式不返回解码后的行预览。不支持。 手工同步会被拒绝;文件清单仅通过连接器读取/浏览契约提供。不支持。Microsoft Entra tenant ID、client ID 和 client secret。workspace 路径列举成功为健康,否则为不健康。OneLake 模式用于文件清单/引用发现。表格行和按需同步必须使用 Fabric SQL endpoint,或单独的导出/物化流程。
Fabric — SQL endpoint校验驱动已打包,并要求配置表名和列白名单;测试读取一行。支持。 显示配置的表和允许列。支持。 读取白名单内的表格列。不支持。 仅 pull。支持。 从配置的 SQL endpoint 返回最多 25 行。支持。 通过 SQL endpoint 读取表格值。不支持。JDBC URL 加 SQL endpoint 用户名/密码;默认使用 Microsoft SQL Server 驱动。SQL SELECT 1 成功为健康,否则为不健康。默认读取上限 1,000 行,硬上限 10,000 行;query timeout 默认 30 秒,上限 300 秒;只查询已配置的标识符和列。

配置前准备

连接器需要准备
OPC UAEndpoint、受支持的策略/认证组合、应用 URI、安全连接所需的租户证书引用、节点 ID 和浏览深度。
BACnetBACnet/IP 直连 host/port、device instance、轮询间隔、获准的可读对象类型和可写点位。BBMD 与路由网络配置会被拒绝。
ModbusTCP host/port、unit ID、寄存器范围/类型、timeout、poll interval 和获准写入的点位。
MQTTBroker URL、可选用户名/密码、topics、QoS、payload format 和 TLS 要求。
RESTBase URL、HTTP method/path、认证模式、JSONPath 字段、分页和源端速率限制。
CSV / Excel实际文件、delimiter、encoding、header/skip rows 规则、时间戳列和日期格式。
JDBCPostgreSQL 或 Microsoft SQL Server URL、最小权限凭据、配置 SQL、时间戳/增量列和预期数据量。
Fabric — OneLaketenantIdclientIdclientSecretworkspaceId,以及要列举文件的 deltaPath
Fabric — SQL endpointsqlEndpointJdbcUrl、SQL endpoint 凭据、sqlEndpointTablesqlEndpointColumns、可选 schema/时间戳列、行数上限和 query timeout。

相邻集成边界

OPC UA 安全材料

使用 Basic256Sha256 时必须配置 applicationUriapplicationIdentityReftrustListRef。X.509 用户认证还需要 userIdentityRef。应用身份与用户身份必须分离,除非运维人员明确启用 allowIdentityReuse。可选的 revocationListRef 用于启用 CRL 校验。

引用格式为 secret://<name>。运行时按以下路径在 factverse.dfs.opcua.security-root 下解析:

<security-root>/<tenant-id>/<name>.p12
<security-root>/<tenant-id>/<name>.password
<security-root>/<tenant-id>/<name>.crl # 仅用于吊销列表引用

身份和信任库使用 PKCS#12。.p12.password 文件必须仅文件所有者可访问,根目录以只读方式挂载到后端;符号链接和越出租户目录的路径会被拒绝。客户端应用证书中的 URI 必须与 applicationUri 一致。材料缺失、过期、不匹配、不受信任或已吊销时,连接失败且不会降级到不安全 endpoint。

SNMP 与 Modbus RTU-over-TCP

SNMP 通过 Protocol Gateway 管理,不是 DFS ConnectorType。不要创建或描述 SNMP DFS 连接器。PM-1734 负责统一产品入口;在其交付前,Protocol Gateway 仍是管理边界。

Protocol Gateway 另有 Modbus RTU-over-TCP adapter,通过 TCP socket 传输 RTU frame。它不是串口 RTU,也不是 DFS Modbus 连接器;DFS Modbus 仍仅支持 TCP。

ECM 入站连接器

ECM 当前只为 LOCAL_STAGINGS3 注册了入站连接器 driver。租户历史 DCS_COMPAT 记录仍可通过 list/get 查看,用于迁移和审计;创建、更新或改型、probe、mount 创建/更新、preview 和 sync 均会被拒绝,已明确授权的删除仍可执行。旧 DCS runtime 或 driver 不可达。

ECM CMIS API 用于向 CMIS client 暴露 FactVerse 内容,不是入站 CMIS 连接器 driver。不要声称 FactVerse 当前可以创建 CMIS source connector 并从其他 CMIS repository 导入。

剩余计划工作

计划工作当前不可用
PM-547MQTT 出站 publish/回写。
PM-1729BACnet 互操作证据和库选型决策。
PM-1734统一 SNMP 产品入口,消除当前 Protocol Gateway/Data Integration 导航分离。

不要把计划工作描述为当前连接器能力。

下一步

使用连接器配置准备受支持连接器的字段;只有在上表标记支持时,才使用浏览和预览源数据中的对应操作。