跳到主要内容

同步桥接

插件用途

在一个公网 Hub 与一个或多个 Edge 节点之间同步转发范围内的配置和实时变量。Hub 负责监听并汇聚 Edge;Edge 主动连接 Hub 并发布本地镜像。

转发组范围和目标启停见数据转发。本页完整说明同步桥接的角色、多 Hub 冗余地址、双向 TLS、同步策略和专用调试面板。

使用前准备

  1. 在 Hub 和每个 Edge 上分别创建同步桥接目标。
  2. 为每个节点准备传输证书,并让两端信任同一个 CA;证书在“开发配置 → 证书管理”中维护。
  3. 两端使用相同的“连接校验令牌”,每个节点使用唯一的“本地Peer标识”。
  4. 确保 Edge 可以访问 Hub 监听地址和端口。

功能入口

进入“开发配置 → 数据转发”,按以下顺序配置:

  1. 在 Hub 和每个 Edge 上分别保存一个同步桥接目标。
  2. 在目标基本信息中选择转发组、填写名称和启动超时。
  3. 在目标属性中选择运行角色,再按角色填写监听或 Hub 冗余端点、身份、双向 TLS 和同步容量。
  4. 保存并启用目标,先确认 Hub 与 Edge 已连接,再执行配置同步和实时值验证。

目标基本信息

参数默认值如何配置
所属转发组-必须选择已保存的转发组;Edge 只发布该组范围内的数据。
目标名称-必填,同一转发组内不能重复。
启用开启关闭时不会建立监听或远端连接。
日志级别Info排查 TLS、握手或同步问题时临时使用 Debug
启动超时60页面可填 13600 秒。

角色与连接

参数默认值说明
运行角色EdgePublisherHub 选择 HubServer,Edge 选择 EdgePublisher。角色决定监听还是主动连接。
本地Peer标识空(必填)1100 个字母、数字、点、下划线或短横线;每个节点必须唯一。
配置同步模式变更和重连时同步仅重连时同步 只在建立连接或 Hub 请求时比较;变更和重连时同步 还会在 Edge 转发范围变化时同步。
监听地址0.0.0.0:7777Hub 使用的监听地址。
Hub冗余端点空(Edge必填)Edge 按列表顺序尝试连接 Hub;每行填写唯一端点标识、Hub 地址和 TLS 目标主机,最多 16 行。Hub 角色不使用。

多 Hub 故障切换

Edge 会保持当前活动 Hub 的连接。只要心跳、实时发送确认和配置同步都正常,连接会持续保持;普通空闲不会触发切换。

只有实际链路错误才会切换,例如心跳失败或超时、实时批次发送/确认超时、配置同步失败或传输连接被关闭。当前端点发生错误后,Edge 按 HubEndpoints 的配置顺序尝试下一个端点,并在新的 Hub 上先校验配置、再恢复完整快照和实时增量。

主 Hub 恢复后不会被主动探测,也不会从当前备 Hub 自动回切。当前备 Hub 后续发生错误并进入重新连接流程时,才会再次按端点优先级从第一项开始尝试。调试页中的“当前 Hub”、切换次数、端点连接状态和最近错误可用于确认实际切换原因。

安全认证

参数默认值说明
连接校验令牌空(必填)TLS 建立后的第二层握手密钥,Hub 和 Edge 必须完全一致。
传输证书空(必填)从证书管理选择当前节点用于双向 TLS 的服务端或客户端证书。
传输CA证书空(必填)选择用于验证对端证书链的 CA 证书。
TLS目标主机端点内配置Edge 每个端点填写与 Hub 服务端证书 DNS 名称或 SAN 一致的目标主机;Hub 监听角色不使用。
TLS协议None(系统默认)可选择 TLS 1.2 或 TLS 1.3;SSL 3.0、TLS 1.0、TLS 1.1 会被拒绝。
检查证书吊销开启按项目证书策略检查对端证书是否已撤销。

同步与容量

参数默认值取值范围说明
心跳间隔(毫秒)5000100060000连接健康检查周期。
实时刷新窗口(毫秒)20101000合并短时间内的变量变化后再发送。
实时确认超时(毫秒)300050060000等待 Hub 确认实时批次的最长时间。
实时批次变量上限2000110000单个实时批次包含的最大变量数。
实时批次字节上限26214440961048576单个实时批次的最大 UTF-8 字节数。
配置分块字节上限52428840961048576单个配置分块的最大 UTF-8 字节数。
配置同步并发Peer数4132Hub 同时请求多个 Edge 配置时的并发数。
允许反向RPC关闭-允许 Hub 向 Edge 发起变量写入;变量自身也必须开启写入权限。仅在现场明确授权时开启。

配置和实时值规则

  • Hub 可从专用调试页请求单个 Edge 或全部 Edge 同步配置。
  • 配置通过修订、校验和、分块和单次提交应用;中途失败不会留下半批配置。
  • 已有镜像变量只更新数据类型、单位和描述;名称、表达式、报警、历史和写权限保留 Hub 本地设置。
  • Edge 删除变量或把变量移出转发范围后,Hub 保留本地镜像并标记来源缺失,不会自动删除。
  • 实时值按 Epoch、Sequence 和配置修订校验;Hub 应用后返回确认,迟到旧值不会覆盖新状态。
  • 断线重连后先校验配置,再恢复完整最新值,最后继续实时增量。

目标变量属性

该插件没有目标变量级附加参数。变量必须先进入 Edge 目标所属转发组的范围。反向写入还要满足源变量写权限和现场安全要求。

目标调试

进入“开发配置 → 数据转发”,选择同步桥接目标,打开“调试 → 协议调试 · SyncBridge”。

功能作用
状态与对等端查看角色、本地节点、传输状态、当前 Hub、故障切换次数、各 Hub 端点连接统计、对等端连接、待发数量、延迟和最近错误。
同步配置Hub 向所选 Edge 请求全部或指定范围的配置同步。
发送完整快照Edge 立即向 Hub 发送当前转发范围的完整快照。
重新连接Edge 主动断开并重新建立到 Hub 的连接。
导出诊断导出当前连接和同步统计,用于排查。

同步桥接专用调试面板

“传输就绪”表示本机监听或连接组件已启动;Hub 没有已连接 Edge 时,目标仍可能显示离线。

验证方法

  1. 启用 Hub 与 Edge 目标,在 Hub 调试页确认出现 Edge 的 Peer 标识且状态为“已连接”。
  2. 在 Hub 请求一次单 Edge 配置同步,确认修订和校验和一致。
  3. 在 Edge 修改一个已纳入转发范围的测试变量。
  4. 在 Hub 核对变量值、更新时间和入站序号,并确认待发与确认中数量回落。
  5. 断开当前 Hub 的实际链路,确认 Edge 只在错误发生后切换到下一个端点;恢复主 Hub 后不应自动回切。
  6. 断开当前备 Hub,确认重新连接时按 HubEndpoints 优先级重新尝试,并继续完成配置和实时值同步。

常见问题

现象检查方法
Edge 无法连接 HubHub 监听地址、Edge Hub 冗余端点、防火墙、令牌和两端日志;调试页可查看每个端点的失败次数和最近错误。
TLS 握手失败传输证书、CA、TLS 目标主机、证书有效期和吊销检查。
已连接但没有变量Edge 转发组范围、配置同步模式、完整快照和待发送数量。
配置不同步Peer标识、配置修订、同步模式,并在 Hub 手动执行一次“同步配置”。
反向写入失败“允许反向RPC”、源变量写权限、目标变量类型和现场联锁。
未发生故障却切换 Hub检查心跳、实时发送确认和配置同步日志;正常空闲连接不会触发切换,只有实际错误或连接关闭才会切换。
主 Hub 恢复后没有回切这是预期行为。系统不会主动探测已恢复的主 Hub;当前端点再次发生错误并重新连接时,才按优先级重新尝试。

相关操作

  • 数据转发:配置 Edge 转发范围和公共目标操作。
  • 证书管理:生成或导入传输证书和 CA 证书。
  • 本页“角色与连接”和“多 Hub 故障切换”章节:查看 Hub、Edge 和冗余端点的完整配置示例。
  • 插件索引:查找其它采集或数据转发插件。