连接器类型与能力
使用本页判断 DFS Lite 连接器当前实际可以执行的操作。矩阵以当前产品运行时代码为准,不以向导或连接器详情页是否显示某个按钮为准。
后端能力契约是连接器操作的权威来源。向导和连接器详情页按所选类型及模式消费该契约;能力响应缺失、格式错误或模式不匹配时会按不支持处理。本矩阵向运维人员解释同一份契约。
阅读说明
- 支持:当前连接器实现会执行该操作。
- 有限支持:操作存在,但必须遵守表中说明的边界。
- 不支持:当前运行时会拒绝、返回空结果或执行空操作。
- 预览特指
POST /api/v1/dfslite/connectors/{id}/preview,与轮询读取和 DFS Pro 数据集预览不同。 - 按需同步要求连接器正在运行且存在已启用的映射源路径;它调用轮询读取路径,不消费订阅事件。
当前 DFS Lite 能力矩阵
| 连接器 | 测试 / 配置校验 | 浏览 | 轮询读取 | 订阅 | 预览 | 按需同步 | 回写 | 认证 | 健康语义 | 已知限制 |
|---|---|---|---|---|---|---|---|---|---|---|
| OPC UA | 连接前校验安全策略、消息安全模式和用户令牌的精确组合,再测量服务器握手。 | 支持。 从 Objects 开始浏览,递归深度由配置限制。 | 支持。 读取配置的节点 ID。 | 支持。 使用 monitored items。 | 不支持。 未实现连接器预览。 | 支持。 连接器运行且存在映射时读取已配置节点。 | 支持。 受服务器节点权限和回写安全路径约束。 | None 不启用消息安全,可使用匿名或用户名/密码;Basic256Sha256 固定使用 SignAndEncrypt,可使用匿名、用户名/密码或 X.509 用户认证,且所有安全连接都需要客户端应用证书和服务器信任列表。 | Milo 客户端报告已连接时为健康,否则为降级或不健康。 | 不支持 Basic256 及其他策略,并按失败关闭处理。证书材料通过 secret:// 引用从租户隔离的运维挂载中解析,连接器 JSON 不保存私钥。浏览深度上限为 10,大节点列表没有分批读取。 |
| BACnet | 打开 BACnet/IP UDP 直连并执行 Who-Is/I-Am;即使配置的设备 ID 未找到,只要其他设备响应,测试也可能通过。BBMD、路由 NPDU、分段 APDU、COV 和不支持的对象类型配置会在运行前被拒绝。 | 有限支持。 列出发现的设备和已配置的可读对象类型分组,不是完整对象清单。 | 支持。 读取请求的 Analog/Binary Input/Output/Value 对象 present value;只有响应来自配置端点,且 invoke ID、服务和预期 ACK 类型全部匹配时才成功。 | 有限支持。 仅轮询;不发送 COV 请求,也不消费 COV 通知。 | 不支持。 | 支持。 轮询读取已映射对象。 | 有限支持。 只写入 Analog Output/Value、Binary Output/Value 和 Multi-state Output/Value;Input、Device、未知和越界对象均拒绝。 | DFS BACnet/IP 连接器没有认证字段;访问控制依赖网络和设备策略。 | 找到目标设备为健康;只找到其他设备或没有发现为降级;断开或发现错误为不健康。Error、Reject、Abort、格式错误、响应不匹配、分段响应和超时都会使当前操作失败。 | 仅支持受限的 BACnet/IP 直连;不支持分段 APDU、路由 NPDU、BBMD 生命周期、COV 交付、完整 object-list 浏览或厂商认证。测试通过后仍须核对设备 ID。 |
| Modbus | 只测试 TCP socket 可达性,不校验 unit ID 或寄存器表。 | 有限支持。 显示配置的寄存器范围。 | 支持。 读取 holding/input register、coil 和 discrete input。 | 有限支持。 通过 subscribe 接口执行定时轮询,不是设备推送订阅。 | 不支持。 | 支持。 轮询读取已映射寄存器。 | 有限支持。 单 coil 和单 holding register 写入;input/discrete 被拒绝。 | 无协议认证字段;使用网络隔离和回写安全路径。 | 已连接且可读取第一个配置范围时为健康;读取失败为降级;断开为不健康。 | DFS Modbus 仅支持 Modbus TCP,不支持串口 RTU。Protocol Gateway 可另行使用 RTU-over-TCP,但它不是 DFS Modbus 传输模式。 |
| MQTT | 连接 broker;不校验 topic 是否产生消息,也不校验 payload 能否解析。 | 不支持。 topic 必须手工配置。 | 不支持。 read() 返回空列表。 | 支持。 按配置 topic 和 QoS 接收入站消息。 | 不支持。 | 不支持。 手工同步会在轮询读取前被拒绝,订阅事件不是轮询来源。 | 不支持。 未实现 publish。 | 匿名或用户名/密码;broker URL 使用 tcp:// 或 ssl://。没有客户端证书认证配置字段。 | MQTT 客户端报告已连接时为健康,否则为不健康。 | MQTT 当前仅支持入站订阅:不支持浏览、轮询读取、按需预览/同步或发布。PM-547 是未来的出站发布工作。 |
| REST | 必须配置 base URL;测试先执行 HEAD,收到 HTTP 错误后尝试 GET。 | 不支持。 响应字段需手工配置。 | 支持。 执行配置的 HTTP method,并按 JSONPath 解析。 | 不支持。 | 不支持。 | 支持。 轮询读取配置的 endpoint。 | 不支持。 配置的 HTTP method 属于入站读取,不是 DFS 回写。 | 无认证、Basic、Bearer token 或 OAuth 2.0 client credentials。 | 认证 GET 成功为健康,请求失败为不健康。 | 分页仅支持配置的 offset/page 模式;读取或解析失败可能返回空结果,必须检查日志和同步计数。 |
| CSV / Excel | 已加载数据就绪性。 内存文件缓冲区为空时测试失败;CSV/Excel 数据成功解析后测试通过。 | 不支持。 | 有限支持。 只返回已解析到当前连接器内存缓冲区的最后一个文件,不轮询文件位置。 | 不支持。 | 不支持。 | 有限支持。 连接器运行、已有加载数据且配置映射时可按需同步;不会监视文件位置。 | 不支持。 | 无;文件访问由上传/导入路径和租户权限控制。 | 未加载数据时为降级,文件解析进入缓冲区后为健康。 | CSV 是文件导入,不是受监视或持续连接的数据源。导入时验证实际文件、表头、编码、时间戳和行数;连接器重启后需要重新加载内存数据。 |
| JDBC | 初始化时在连接池创建前解析且仅接受一条只读 SELECT 或只读 CTE;之后连接测试执行受限的 SELECT 1。 | 支持。 通过受限 JDBC metadata 读取表、视图和列。 | 支持。 在 JDBC 只读连接及事务设置下执行配置 SQL,并支持 lastSync、from、to 参数。 | 不支持。 | 不支持。 | 支持。 执行同一条受限轮询读取路径。 | 不支持。 | 用户名/密码必须通过连接器凭据字段提供,不能放入 JDBC URL;数据库账号必须专用且仅有 SELECT 权限。 | 受限 SELECT 1 成功为健康,否则为不健康。 | 产品驱动仅支持 PostgreSQL 和 Microsoft SQL Server。模板目录不再暴露 MySQL,直接使用不可用模板也会被拒绝。管理员上限覆盖超时、行数、fetch size、列数、单元格数、单元格字节、总字节、query 长度和 parser 时间;租户配置只能降低上限。诊断日志会折叠数据库路径和全部 URL 参数。数据库授权仍是最终只读边界,尤其适用于 SQL Server。 |
| Fabric — OneLake | 使用 client secret service principal,并通过列出 workspace 根路径测试连接。 | 支持。 列出 OneLake 路径。 | 有限支持。 以 parquet-file-ref 点返回 .parquet 文件清单。 | 不支持。 仅 pull。 | 不支持。 OneLake 模式不返回解码后的行预览。 | 不支持。 手工同步会被拒绝;文件清单仅通过连接器读取/浏览契约提供。 | 不支持。 | Microsoft Entra tenant ID、client ID 和 client secret。 | workspace 路径列举成功为健康,否则为不健康。 | OneLake 模式用于文件清单/引用发现。表格行和按需同步必须使用 Fabric SQL endpoint,或单独的导出/物化流程。 |
| Fabric — SQL endpoint | 校验驱动已打包,并要求配置表名和列白名单;测试读取一行。 | 支持。 显示配置的表和允许列。 | 支持。 读取白名单内的表格列。 | 不支持。 仅 pull。 | 支持。 从配置的 SQL endpoint 返回最多 25 行。 | 支持。 通过 SQL endpoint 读取表格值。 | 不支持。 | JDBC URL 加 SQL endpoint 用户名/密码;默认使用 Microsoft SQL Server 驱动。 | SQL SELECT 1 成功为健康,否则为不健康。 | 默认读取上限 1,000 行,硬上限 10,000 行;query timeout 默认 30 秒,上限 300 秒;只查询已配置的标识符和列。 |
配置前准备
| 连接器 | 需要准备 |
|---|---|
| OPC UA | Endpoint、受支持的策略/认证组合、应用 URI、安全连接所需的租户证书引用、节点 ID 和浏览深度。 |
| BACnet | BACnet/IP 直连 host/port、device instance、轮询间隔、获准的可读对象类型和可写点位。BBMD 与路由网络配置会被拒绝。 |
| Modbus | TCP host/port、unit ID、寄存器范围/类型、timeout、poll interval 和获准写入的点位。 |
| MQTT | Broker URL、可选用户名/密码、topics、QoS、payload format 和 TLS 要求。 |
| REST | Base URL、HTTP method/path、认证模式、JSONPath 字段、分页和源端速率限制。 |
| CSV / Excel | 实际文件、delimiter、encoding、header/skip rows 规则、时间戳列和日期格式。 |
| JDBC | PostgreSQL 或 Microsoft SQL Server URL、最小权限凭据、配置 SQL、时间戳/增量列和预期数据量。 |
| Fabric — OneLake | tenantId、clientId、clientSecret、workspaceId,以及要列举文件的 deltaPath。 |
| Fabric — SQL endpoint | sqlEndpointJdbcUrl、SQL endpoint 凭据、sqlEndpointTable、sqlEndpointColumns、可选 schema/时间戳列、行数上限和 query timeout。 |
相邻集成边界
OPC UA 安全材料
使用 Basic256Sha256 时必须配置 applicationUri、applicationIdentityRef 和 trustListRef。X.509 用户认证还需要 userIdentityRef。应用身份与用户身份必须分离,除非运维人员明确启用 allowIdentityReuse。可选的 revocationListRef 用于启用 CRL 校验。
引用格式为 secret://<name>。运行时按以下路径在 factverse.dfs.opcua.security-root 下解析:
<security-root>/<tenant-id>/<name>.p12
<security-root>/<tenant-id>/<name>.password
<security-root>/<tenant-id>/<name>.crl # 仅用于吊销列表引用
身份和信任库使用 PKCS#12。.p12 与 .password 文件必须仅文件所有者可访问,根目录以只读方式挂载到后端;符号链接和越出租户目录的路径会被拒绝。客户端应用证书中的 URI 必须与 applicationUri 一致。材料缺失、过期、不匹配、不受信任或已吊销时,连接失败且不会降级到不安全 endpoint。
SNMP 与 Modbus RTU-over-TCP
SNMP 通过 Protocol Gateway 管理,不是 DFS ConnectorType。不要创建或描述 SNMP DFS 连接器。PM-1734 负责统一产品入口;在其交付前,Protocol Gateway 仍是管理边界。
Protocol Gateway 另有 Modbus RTU-over-TCP adapter,通过 TCP socket 传输 RTU frame。它不是串口 RTU,也不是 DFS Modbus 连接器;DFS Modbus 仍仅支持 TCP。
ECM 入站连接器
ECM 当前只为 LOCAL_STAGING 和 S3 注册了入站连接器 driver。租户历史 DCS_COMPAT 记录仍可通过 list/get 查看,用于迁移和审计;创建、更新或改型、probe、mount 创建/更新、preview 和 sync 均会被拒绝,已明确授权的删除仍可执行。旧 DCS runtime 或 driver 不可达。
ECM CMIS API 用于向 CMIS client 暴露 FactVerse 内容,不是入站 CMIS 连接器 driver。不要声称 FactVerse 当前可以创建 CMIS source connector 并从其他 CMIS repository 导入。
剩余计划工作
| 计划工作 | 当前不可用 |
|---|---|
| PM-547 | MQTT 出站 publish/回写。 |
| PM-1729 | BACnet 互操作证据和库选型决策。 |
| PM-1734 | 统一 SNMP 产品入口,消除当前 Protocol Gateway/Data Integration 导航分离。 |
不要把计划工作描述为当前连接器能力。