同步桥接
插件用途
在一个公网 Hub 与一个或多个 Edge 节点之间同步转发范围内的配置和实时变量。Hub 负责监听并汇聚 Edge;Edge 主动连接 Hub 并发布本地镜像。
转发组范围和目标启停见数据转发。本页完整说明同步桥接的角色、多 Hub 冗余地址、双向 TLS、同步策略和专用调试面板。
使用前准备
- 在 Hub 和每个 Edge 上分别创建同步桥接目标。
- 为每个节点准备传输证书,并让两端信任同一个 CA;证书在“开发配置 → 证书管理”中维护。
- 两端使用相同的“连接校验令牌”,每个节点使用唯一的“本地Peer标识”。
- 确保 Edge 可以访问 Hub 监听地址和端口。
功能入口
进入“开发配置 → 数据转发”,按以下顺序配置:
- 在 Hub 和每个 Edge 上分别保存一个同步桥接目标。
- 在目标基本信息中选择转发组、填写名称和启动超时。
- 在目标属性中选择运行角色,再按角色填写监听或 Hub 冗余端点、身份、双向 TLS 和同步容量。
- 保存并启用目标,先确认 Hub 与 Edge 已连接,再执行配置同步和实时值验证。
目标基本信息
| 参数 | 默认值 | 如何配置 |
|---|---|---|
| 所属转发组 | - | 必须选择已保存的转发组;Edge 只发布该组范围内的数据。 |
| 目标名称 | - | 必填,同一转发组内不能重复。 |
| 启用 | 开启 | 关闭时不会建立监听或远端连接。 |
| 日志级别 | Info | 排查 TLS、握手或同步问题时临时使用 Debug。 |
| 启动超时 | 60 秒 | 页面可填 1~3600 秒。 |
角色与连接
| 参数 | 默认值 | 说明 |
|---|---|---|
| 运行角色 | EdgePublisher | Hub 选择 HubServer,Edge 选择 EdgePublisher。角色决定监听还是主动连接。 |
| 本地Peer标识 | 空(必填) | 1~100 个字母、数字、点、下划线或短横线;每个节点必须唯一。 |
| 配置同步模式 | 变更和重连时同步 | 仅重连时同步 只在建立连接或 Hub 请求时比较;变更和重连时同步 还会在 Edge 转发范围变化时同步。 |
| 监听地址 | 0.0.0.0:7777 | Hub 使用的监听地址。 |
| Hub冗余端点 | 空(Edge必填) | Edge 按列表顺序尝试连接 Hub;每行填写唯一端点标识、Hub 地址和 TLS 目标主机,最多 16 行。Hub 角色不使用。 |
多 Hub 故障切换
Edge 会保持当前活动 Hub 的连接。只要心跳、实时发送确认和配置同步都正常,连接会持续保持;普通空闲不会触发切换。
只有实际链路错误才会切换,例如心跳失败或超时、实时批次发送/确认超时、配置同步失败或传输连接被关闭。当前端点发生错误后,Edge 按 HubEndpoints 的配置顺序尝试下一个端点,并在新的 Hub 上先校验配置、再恢复完整快照和实时增量。
主 Hub 恢复后不会被主动探测,也不会从当前备 Hub 自动回切。当前备 Hub 后续发生错误并进入重新连接流程时,才会再次按端点优先级从第一项开始尝试。调试页中的“当前 Hub”、切换次数、端点连接状态和最近错误可用于确认实际切换原因。
安全认证
| 参数 | 默认值 | 说明 |
|---|---|---|
| 连接校验令牌 | 空(必填) | TLS 建立后的第二层握手密钥,Hub 和 Edge 必须完全一致。 |
| 传输证书 | 空(必填) | 从证书管理选择当前节点用于双向 TLS 的服务端或客户端证书。 |
| 传输CA证书 | 空(必填) | 选择用于验证对端证书链的 CA 证书。 |
| TLS目标主机 | 端点内配置 | Edge 每个端点填写与 Hub 服务端证书 DNS 名称或 SAN 一致的目标主机;Hub 监听角色不使用。 |
| TLS协议 | None(系统默认) | 可选择 TLS 1.2 或 TLS 1.3;SSL 3.0、TLS 1.0、TLS 1.1 会被拒绝。 |
| 检查证书吊销 | 开启 | 按项目证书策略检查对端证书是否已撤销。 |
同步与容量
| 参数 | 默认值 | 取值范围 | 说明 |
|---|---|---|---|
| 心跳间隔(毫秒) | 5000 | 1000~60000 | 连接健康检查周期。 |
| 实时刷新窗口(毫秒) | 20 | 10~1000 | 合并短时间内的变量变化后再发送。 |
| 实时确认超时(毫秒) | 3000 | 500~60000 | 等待 Hub 确认实时批次的最长时间。 |
| 实时批次变量上限 | 2000 | 1~10000 | 单个实时批次包含的最大变量数。 |
| 实时批次字节上限 | 262144 | 4096~1048576 | 单个实时批次的最大 UTF-8 字节数。 |
| 配置分块字节上限 | 524288 | 4096~1048576 | 单个配置分块的最大 UTF-8 字节数。 |
| 配置同步并发Peer数 | 4 | 1~32 | Hub 同时请求多个 Edge 配置时的并发数。 |
| 允许反向RPC | 关闭 | - | 允许 Hub 向 Edge 发起变量写入;变量自身也必须开启写入权限。仅在现场明确授权时开启。 |
配置和实时值规则
- Hub 可从专用调试页请求单个 Edge 或全部 Edge 同步配置。
- 配置通过修订、校验和、分块和单次提交应用;中途失败不会留下半批配置。
- 已有镜像变量只更新数据类型、单位和描述;名称、表达式、报警、历史和写权限保留 Hub 本地设置。
- Edge 删除变量或把变量移出转发范围后,Hub 保留本地镜像并标记来源缺失,不会自动删除。
- 实时值按 Epoch、Sequence 和配置修订校验;Hub 应用后返回确认,迟到旧值不会覆盖新状态。
- 断线重连后先校验配置,再恢复完整最新值,最后继续实时增量。
目标变量属性
该插件没有目标变量级附加参数。变量必须先进入 Edge 目标所属转发组的范围。反向写入还要满足源变量写权限和现场安全要求。
目标调试
进入“开发配置 → 数据转发”,选择同步桥接目标,打开“调试 → 协议调试 · SyncBridge”。
| 功能 | 作用 |
|---|---|
| 状态与对等端 | 查看角色、本地节点、传输状态、当前 Hub、故障切换次数、各 Hub 端点连接统计、对等端连接、待发数量、延迟和最近错误。 |
| 同步配置 | Hub 向所选 Edge 请求全部或指定范围的配置同步。 |
| 发送完整快照 | Edge 立即向 Hub 发送当前转发范围的完整快照。 |
| 重新连接 | Edge 主动断开并重新建立到 Hub 的连接。 |
| 导出诊断 | 导出当前连接和同步统计,用于排查。 |

“传输就绪”表示本机监听或连接组件已启动;Hub 没有已连接 Edge 时,目标仍可能显示离线。
验证方法
- 启用 Hub 与 Edge 目标,在 Hub 调试页确认出现 Edge 的 Peer 标识且状态为“已连接”。
- 在 Hub 请求一次单 Edge 配置同步,确认修订和校验和一致。
- 在 Edge 修改一个已纳入转发范围的测试变量。
- 在 Hub 核对变量值、更新时间和入站序号,并确认待发与确认中数量回落。
- 断开当前 Hub 的实际链路,确认 Edge 只在错误发生后切换到下一个端点;恢复主 Hub 后不应自动回切。
- 断开当前备 Hub,确认重新连接时按
HubEndpoints优先级重新尝试,并继续完成配置和实时值同步。
常见问题
| 现象 | 检查方法 |
|---|---|
| Edge 无法连接 Hub | Hub 监听地址、Edge Hub 冗余端点、防火墙、令牌和两端日志;调试页可查看每个端点的失败次数和最近错误。 |
| TLS 握手失败 | 传输证书、CA、TLS 目标主机、证书有效期和吊销检查。 |
| 已连接但没有变量 | Edge 转发组范围、配置同步模式、完整快照和待发送数量。 |
| 配置不同步 | Peer标识、配置修订、同步模式,并在 Hub 手动执行一次“同步配置”。 |
| 反向写入失败 | “允许反向RPC”、源变量写权限、目标变量类型和现场联锁。 |
| 未发生故障却切换 Hub | 检查心跳、实时发送确认和配置同步日志;正常空闲连接不会触发切换,只有实际错误或连接关闭才会切换。 |
| 主 Hub 恢复后没有回切 | 这是预期行为。系统不会主动探测已恢复的主 Hub;当前端点再次发生错误并重新连接时,才按优先级重新尝试。 |