IoT-dossier

OPC UA naar MQTT — industriële bridge en Unified Namespace

OPC UA-client naar MQTT-publisher: Unified Namespace, Sparkplug B, HiveMQ, AWS IoT.

In het kort
Een OPC UA → MQTT-bridge maakt als OPC UA-client verbinding met uw servers (PLC’s, SCADA-systemen, robots) en publiceert de waarden van de gekoppelde knooppunten in MQTT JSON of Sparkplug B naar een cloudbroker. Deze vormt de hoeksteen van deUnified Namespace (UNS), het toonaangevende platform van Industrie 4.0 voor het centraliseren van alle productiegegevens.

OPC UA: het protocol van Industrie 4.0​

OPC UA (OPC Unified Architecture, IEC 62541) is het standaardprotocol voor Industrie 4.0. In tegenstelling tot Modbus, dat registers zonder context beschikbaar stelt, biedt OPC UA een objectgeoriënteerd informatiemodel: elke variabele is een getypeerd knooppunt in een hiërarchische adresruimte, met metagegevens (engineeringeenheid, bereik, beschrijving), aanroepbare methoden en gebeurtenissen.

Moderne besturingssystemen (Siemens S7-1500, Beckhoff CX, Rockwell ControlLogix), robots en recente SCADA-systemen beschikken allemaal over een OPC UA-server. Met de OPC UA → MQTT-bridge kunnen deze uitgebreide gegevens worden opgehaald en in de cloudarchitectuur worden geïntegreerd.

Architectuur van de OPC UA → MQTT-bridge​

Serveurs OPC UA Bridge Eziwan MQTT Broker / UNS
─────────────── ────────────── ─────────────────
Siemens-PLC ─┐ ┌── OPC UA-client HiveMQ Cloud
Robot Beckhoff ─┤── TCP ───►│ Subscriptions MQTT AWS IoT Core
SCADA Ignition ─┤ │ MonitoredItems ──TLS► Mosquitto
MES Wonderware ─┘ │ Decode + Map Eziwan UNS
└── Sparkplug B / JSON

De bridge onderhoudt een permanente OPC UA-verbinding met elke server. Hij maakt OPC UA-abonnementen aan met MonitoredItems op de te bewaken knooppunten. De server verstuurt proactief de gewijzigde waarden (push-modus), wat veel efficiënter is dan Modbus-polling.

Toewijzing van OPC UA-knooppunten aan MQTT-topics​

De configuratie van de bridge bestaat uit het koppelen van OPC UA NodeID’s aan MQTT-topics. Er bestaan twee benaderingen naast elkaar:

Handmatige toewijzing

OPC UA NodeID → Topic MQTT
ns=2;s=Station1.Pomp.Druk → fabriek/lijn1/pomp01/druk_bar
ns=2;s=Station1.Pomp.Debiet → fabriek/lijn1/pomp01/debiet_m3h
ns=2;s=Station1.Pomp.Status → fabriek/lijn1/pomp01/status

Automatische toewijzing (OPC UA → UNS) De bridge doorloopt de OPC UA-adresruimte en genereert automatisch een hiërarchie van bijbehorende MQTT-topics. Dit is de aanbevolen aanpak voor installaties met veel knooppunten.

Unified Namespace: OPC UA als bron van waarheid​

De Unified Namespace (UNS) is de moderne IIoT-architectuur die door Industrie 4.0-experts wordt aanbevolen. Hierbij fungeert een centrale MQTT-broker (HiveMQ, EMQX, VerneMQ) als enige datahub:

BronPublicatie in de UNS
PLC’s (OPC UA)OPC UA-bridge → MQTT
Verouderde apparatuur (Modbus RTU)Modbus-bridge → MQTT
M-Bus-metersM-Bus-bridge → MQTT
MES / ERPAPI → MQTT
IoT-sensorenNative MQTT

Alle applicaties (SCADA, MES, dashboards, AI) abonneren zich op de MQTT-broker naargelang hun behoeften. Geen point-to-point-integraties meer: elk systeem publiceert één keer, alle afnemers ontvangen de gegevens.

Sparkplug B: de specificatie voor de industriële UNS​

Sparkplug B (Eclipse Foundation, spBv1.0) standaardiseert het gebruik van MQTT voor het IIoT:

Structuur van de onderwerpen:

spBv1.0/{group_id}/NBIRTH/{edge_node_id} ← Knooppuntverbinding
spBv1.0/{group_id}/DBIRTH/{edge_node_id}/{device_id} ← Connexion device
spBv1.0/{group_id}/NDATA/{edge_node_id} ← Knooppuntgegevens
spBv1.0/{group_id}/DDATA/{edge_node_id}/{device_id} ← Apparaatgegevens
spBv1.0/{group_id}/NDEATH/{edge_node_id} ← Afmelden (LWT)

Voordelen van Sparkplug B:

  • Protobuf-payload (binair, 3 tot 10 keer compacter dan JSON)
  • Beheer van de levenscyclus van apparaten (BIRTH/DEATH)
  • Aliassen voor metrics om de bandbreedte te verminderen
  • Compatibiliteit met HiveMQ Sparkplug Extension, Ignition Cirrus Link, AWS IoT SiteWise

Beveiliging van OPC UA + MQTT: meerlaagse beveiliging​

De combinatie van OPC UA en MQTT biedt twee beveiligingslagen:

OPC UA-laag (veld → bridge):

  • Beveiligingsmodus: Sign & Encrypt (AES-256)
  • Authenticatie: x509-certificaat of gebruikersnaam/wachtwoord
  • Validatie van server- en clientcertificaten

MQTT-laag (bridge → cloud):

  • Transport: TLS 1.3
  • Authenticatie: x509-clientcertificaat (wederzijdse TLS)
  • Autorisatie: ACL per topic op de broker

Deze defense-in-depth-architectuur voldoet aan de aanbevelingen van IEC 62443 voor de cyberbeveiliging van industriële systemen.

Compatibiliteit met de belangrijkste cloudplatforms​

PlatformProtocolSpecifieke module
AWS IoT CoreMQTT TLSAWS IoT SiteWise (native OPC UA)
Azure IoT HubMQTT / AMQPAzure IoT OPC Publisher (open source)
HiveMQ CloudMQTT 5.0 + SparkplugNative Sparkplug-uitbreiding
Eziwan CloudMQTT TLSGeïntegreerd dashboard + waarschuwingen
Ignition (Inductive Automation)MQTT TransmissionCirrus Link Sparkplug-module

Veelgestelde vragen

Zie ook