Erfolgsgeschichte eines Protokolls

MQTT im Industrial Internet of Things

Sicherheit im IIoT

Sicherheit ist für IIoT-Anwendungen ein Hauptanliegen. In Bezug auf MQTT unterstützt der Broker Kontonamen und Kennwörter, um zu verhindern, dass nicht autorisierte Clients eine Verbindung zum Broker herstellen, um Themen zu abonnieren. MQTT unterstützt auch die TLS-Verschlüsselung für Datenübertragungen, um die Wahrscheinlichkeit zu reduzieren, dass Daten während der Übertragung gehackt werden.

Direkte Verbindung zur Cloud

Die meisten öffentlichen Clouddienste (AWS, Azure, Google Cloud, Alibaba Cloud usw.) unterstützen das MQTT-Protokoll, damit Edge-Geräte eine direkte Verbindung zur Cloud herstellen können. Bei der Auswahl eines solchen Dienstes sollten mindestens die Faktoren Wartung, Service und Zuverlässigkeit sowie die verfügbaren Data Mining-Tools berücksichtigt werden. Der direkte Anschluss von Edge-Geräten an die Cloud hat Vorteile; man sollte jedoch auch die verschiedenen Probleme kennen, die mit der Einführung von Cloudservices für IIoT-Anwendungen zusammenhängen. Da Clouddienste den Benutzern die Anzahl der übertragenen Datenpakete in Rechnung stellen, ist es meist nicht kostengünstig, Daten von Edge-Geräten direkt an einen Cloudservice zu übertragen. Selbst wenn die Edge-Geräte über ein Mobilfunknetz mit der Cloud verbunden sind, muss man dennoch für diesen Mobilfunkdienst bezahlen. Ein zweiter Punkt betrifft die Datensicherheit: Obwohl Clouddienste gut geschützte Umgebungen zum Speichern von Benutzerdaten bieten, zögern einige Benutzer immer noch, sensible Daten in die Cloud hochzuladen. Für die meisten IIoT-Anwendungen ist das Einrichten eines Gateways am Feldstandort zum Sammeln von Randgerätedaten und/oder zur Aktivierung der M2M-Kommunikation am Feldstandort eine Möglichkeit, die Kosten zu reduzieren und gleichzeitig der Datensicherheit Rechnung zu tragen. Das Gateway ist normalerweise ein Embedded Computer, und obwohl es nicht unbedingt für die Rolle des MQTT-Brokers und des MQTT-Clients konfiguriert werden muss, ist es dennoch möglich. Als MQTT-Broker kann das Gateway die M2M-Datenübertragung vor Ort durchführen. Als MQTT-Client kann das Gateway Feldgerätedaten sammeln und die verwendbaren Daten an ein Scada-System, eine HMI oder einen Cloudservice senden. Diese Gateway-Lösung senkt die Kosten weiter, indem MQTT verwendet wird, um die M2M-Kommunikation am Standort vor Ort und nicht über die Cloud zu ermöglichen.

Architektur zur Anbindung eines lokalen Gateways (Bild: Moxa Europe GmbH)
Architektur zur Anbindung eines lokalen Gateways (Bild: Moxa Europe GmbH)

Konvertieren in eine IIoT-Anwendung

Viele ältere Geräte unterstützen MQTT nicht. In Fabriken verwenden Gebäudetechniker meist ein Remote-I/O-Setup für den Datenzugriff und die Umgebungsüberwachung. Darüber hinaus werden Protokoll-Gateways zur Erfassung von Leistungsmesser-Daten und zur Überwachung des Energieverbrauchs verwendet. Wenn das MQTT-Protokoll zur Übertragung von Daten in die Cloud verwendet wird, müssen die Ingenieure zunächst neue Remote-I/O-Produkte und Gateways integrieren, die MQTT unterstützen. Die Umstellung einer Fabrik auf ein IIoT-basiertes Setup kann eine große Investition erfordern.

IT und OT zusammenführen

Einer der grundlegenden Aspekte einer IIoT-Anwendung besteht darin, OT-Daten zu sammeln und in die Cloud zu übermitteln, woraufhin die Daten verarbeitet und/oder analysiert werden können. Die Herausforderung ergibt sich aus der Tatsache, dass die IT- und OT-Industrie unterschiedliche Übertragungsprotokolle verwenden. Modbus, eines der meistverbreiteten Protokolle im OT-Bereich, verwendet Datenpakete mit kleinen Headern und Datenlasten, damit die Pakete über Netzwerke mit begrenzter Bandbreite übertragen werden können. Andererseits verwenden IT-Ingenieure IT-Protokolle wie MQTT, RESTful API und SNMP, um Daten zu sammeln. Viele IT-Ingenieure sind daher nicht mit Modbus vertraut. Hier gilt es, die passenden Komptenzen aufzubauen und zusammenzubringen. Wenn diese Fallstricke durch gute Vorbereitung und Investitionsentscheidungen umgangen wurden, kann das traditionsreiche Protokoll seine Vorteile in seiner IIoT-Anwendung voll ausspielen.