Produktionsmaschinen per Edge-Stack angebunden

Vom Shopfloor in die Cloud: der Architekturaufbau eines Edge-Layers
Vom Shopfloor in die Cloud: der Architekturaufbau eines Edge-LayersBild: Kontron AIS GmbH

Die Digitalisierung bringt für Produktionsumgebungen drei zentrale Herausforderungen mit sich:

Dezentralisierung und Heterogenität: Unterschiedliche Protokolle und Generationen von Maschinensteuerungen sowie Legacy-IT führen oft zu schwer wartbarer Heterogenität.

Wachsende Sicherheitsrisiken: Mit jedem Endgerät und jeder Schnittstelle vergrößert sich die Angriffsfläche. Besonders kritisch sind Geräte, die ohne sichere Gateways mit der Cloud verbunden sind.

Verwaltung und Updates: Software ist heute auf nahezu jedem Sensor und Gateway im Einsatz. Ohne Update-Strategie steigen Sicherheitsrisiken und der Aufwand zur Erfüllung regulatorischer Anforderungen wie des Cyber Resilience Acts (CRA).

Beispielhafter Edge-Stack aus der Praxis für Fabrikbetreiber, hier mit Kontron-Produkten.
Beispielhafter Edge-Stack aus der Praxis für Fabrikbetreiber, hier mit Kontron-Produkten.Bild: Kontron AIS GmbH

Edge-Layer als Architekturmodell

Der Edge-Layer setzt bei diesen Herausforderungen an: Er bildet einen strategischen Rahmen, der einfache Integration, Sicherheit, Skalierbarkeit und Wartbarkeit verbindet. Drei Kernprinzipien stehen dabei im Fokus:

Ebenen-Architektur (Layer): Eine Abgrenzung der Funktionen gibt Struktur und Übersichtlichkeit in komplexen Produktionsumgebungen. Standardisierte Datenflüsse und Schnittstellen vereinfachen Integrationen, erhöhen Transparenz, erleichtern internationale Rollouts und beschleunigen die Anbindung neuer Werke oder Fertigungslinien. Außerdem können Innovationen wie KI-Modelle oder zusätzliche Protokolle oft ohne Eingriffe in bestehende Systeme eingebunden werden.

Automatisiertes Update- und Lifecycle-Management: Da heute auf nahezu jedem Sensor und Gateway Software läuft, werden kontinuierliche Aktualisierungen zum Erfolgsfaktor. Ein Edge-Layer-Ansatz kann daher auf automatisierte Prozesse abzielen, die den gesamten Software- und Betriebssystem-Lebenszyklus abdecken – von der Erstinstallation über Updates bis zur Stilllegung. Container-Technologien wie Docker bilden dafür die Grundlage, indem sie reproduzierbare, abgesicherte und skalierbare Software-Rollouts ermöglichen. Das ermöglicht die Verwaltung von tausenden Geräten über mehrere Standorte hinweg.

Sicherheitsmaßnahmen: Sicherheit sollte ein integraler Bestandteil der Edge-Layer-Architektur sein. Gehärtete Betriebssysteme mit verschlüsselten Protokollen, sicherem Remoting und Cloud-Security-Standards können vor externen Angriffen schützen, worauf auch eine Zugriffrechteverwaltung einzahlt.

Gateways als Edge-Basis: Edge-ausgerichtete Industrie-PCs können die Grundlage einer Edge-Architektur bilden. Sie erfassen und bündeln Daten an den Maschinen und Anlagen und überführen sie in benötigte Formate. Das reduziert die Zahl direkter Cloud-Verbindungen, sichert bestehende ab und reduziert die Angriffsflächen. Technologisch setzt der Hardwareanbieter Kontron dafür auf die KBox-Serie oder den AL i.MX8M-Mini, die optional mit dem gehärteten Linux KontronOS ausgeliefert werden. Sicherheits- und Funktionsupdates werden über Software-Container ausgerollt, um große Gateway-Flotten wartbar zu halten.

Echtzeitverarbeitung vor dem Cloud-Upload: Große Datenmengen lassen sich nah an der Maschine auf Gateways oder in Produktionsleitsystemen, wie etwa der eingesetzten MES-Anwendung, voverarbeiten. Das spart Bandbreite der Internetverbindung und reduziert die Latenzen. Das ermöglicht etwa KI-basierte Bildanalysen oder KPI-Berechnungen. Auf lokalen Servern werden die Datenmengen dann aggregiert und analysiert, bevor sie in die Cloud übertragen werden. In der optischen Qualitätskontrolle könnten so Bilddaten mit KI-Algorithmen auf dem Gateway analysiert werden. Das Ergebnis – OK oder NOK – wird an die Cloud gemeldet.

Formate integrieren und ab in die Cloud

Die Stärke des Edge-Layers zeigt sich, wenn die eingesetzte Middleware typische Datenformate integrieren kann, die in einer Produktion zu finden sind. Heutzutage sollten OPC UA, MQTT, REST-APIs und Protokolle wie Modbus mit vergleichbar geringem Aufwand auf Ebene der Fabriksoftware umgewandelt und nutzbar gemacht werden können. Die Cloud schließlich bildet das Rückgrat für Verwaltung und Skalierung. Ohne zentrale Managementfunktionen wären hunderte Gateways und Geräte über verschiedene Standorte hinweg kaum aktuell und sicher zu halten. Kontron bietet beispielsweise eine Plattform an, die Remote-Updates, Monitoring und Flottenmanagement zentral und aus der Ferne ermöglicht. Software steht als Docker-Image bereit und wird automatisch an die angebundenen Geräte verteilt. Diagnose- und Logging-Funktionen helfen dabei, Probleme schnell zu beheben.

2021 DSC 1865 Robin Schubert CMYK 1
Bild: Kontron AIS GmbH

Grundlagen für künstliche Intelligenz

Edge-Layer sind ein praxiserprobtes Konzept für die industrielle Produktion. Denn Daten sind kein Nebenprodukt mehr, sondern das oft entscheidende Ausgangsmaterial für Innovation und Effizienz. Der Edge-Layer hilft, dieses Material sicher und wirtschaftlich zu nutzen. Wer heute strukturiert vorgeht, kann langfristig Integrationsaufwand und Risiken senken, Grundlagen für KI-Anwendungen sowie globale Roll-outs schaffen und nicht selten die eigene Wettbewerbsfähigkeit erhöhen.



  • Peter Bühringer leitet Stäubli Robotics Bayreuth

    Peter Bühringer leitet Stäubli Robotics Bayreuth

    Stäubli Robotics Bayreuth hat mit Peter Pühringer seit Anfang März einen neuen Geschäftsführer.

    mehr lesen: Peter Bühringer leitet Stäubli Robotics Bayreuth

  • Cyberkriminelle nutzen Corona-Panik aus

    Cyberkriminelle nutzen Corona-Panik aus

    Je weiter sich das Coronavirus verbreitet, desto größer ist das Bedürfnis nach Informationen. Cyberkriminelle und Spione nutzen das gezielt aus.

    mehr lesen: Cyberkriminelle nutzen Corona-Panik aus

  • Großer Schaden durch Wirtschaftskriminalität

    Großer Schaden durch Wirtschaftskriminalität

    Knapp die Hälfte aller deutschen Unternehmen war in den letzten 24 Monaten Opfer von Wirtschaftskriminalität. Das zeigt die aktuelle Studie ‚Global Economic Crime and Fraud Survey 2020‘ der Beratungsgesellschaft PWC.

    mehr lesen: Großer Schaden durch Wirtschaftskriminalität

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mangelnde Cybersecurity im IoT

    Mangelnde Cybersecurity im IoT

    Gartner schätzte die Zahl der zum Jahresende 2019 eingesetzten IoT-Endpunkte auf 4,8 Milliarden, was einer Zunahme um 21,5% gegenüber 2018 entspricht. Während das Internet der Dinge die Tür für neue…

    mehr lesen: Mangelnde Cybersecurity im IoT

  • Corona: Remote Access zum Nulltarif

    Corona: Remote Access zum Nulltarif

    Der Coronavirus (Covid-19) breitet sich immer weiter aus und hinterlässt seine Spuren in der Wirtschaft. Neben der Forderung nach Stützungsmaßnahmen durch die Bundesregierung wird auch immer wieder dazu geraten, aus…

    mehr lesen: Corona: Remote Access zum Nulltarif

  • Jede achte I4.0-Initiative übertrifft Erwartungen

    Jede achte I4.0-Initiative übertrifft Erwartungen

    Laut aktuellem Industrie-4.0-Index von Staufen übertreffen in 12% der deutschen Unternehmen die Ergebnisse der laufenden Digitalisierungsaktivitäten die Erwartungen – zum Teil sogar deutlich. Über die Gründe dafür herrscht unter den…

    mehr lesen: Jede achte I4.0-Initiative übertrifft Erwartungen

  • CyberArk gibt Empfehlungen für die RPA-Nutzung

    CyberArk gibt Empfehlungen für die RPA-Nutzung

    Der IT-Sicherheitsanbieter CyberArk präsentiert seinen neuen Report ‘The CISO View: Protecting Privileged Access in Robotic Process Automation‘. Er basiert auf den Erfahrungswerten eines CISO-Panels aus Global-1000-Unternehmen und liefert Empfehlungen für…

    mehr lesen: CyberArk gibt Empfehlungen für die RPA-Nutzung

  • VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

    Die Relevanz der Themen Modellierung und Simulation nimmt, nicht zuletzt durch das Konzept des digitalen Zwillings (DZ), in hohem Maße zu. Im Statusreport ‘Simulation und digitaler Zwilling im Anlagenlebenszyklus’ beschreiben…

    mehr lesen: VDI-Statusreport ‚Simulation und digitaler Zwilling im Anlagenlebenszyklus‘

  • Firewall-Lösung für Automatisierungsnetzwerke

    Firewall-Lösung für Automatisierungsnetzwerke

    Belden präsentiert die nächste Generation der industriegerechten Firewall Eagle von Hirschmann, um den stetig wachsenden Anforderungen an die Cybersicherheit von Automatisierungsnetzwerken gerecht zu werden.

    mehr lesen: Firewall-Lösung für Automatisierungsnetzwerke

  • Microsoft Deutschland ernennt Christine Haupt zum COO

    Microsoft Deutschland ernennt Christine Haupt zum COO

    Dr. Christine Haupt übernimmt zum 1. April als Chief Operating Officer (COO) die Leitung der Geschäftsbereiche Marketing, Operations und Mittelstandskunden bei Microsoft Deutschland.

    mehr lesen: Microsoft Deutschland ernennt Christine Haupt zum COO

  • VDI 5600: Neues Blatt zu Industrie 4.0

    VDI 5600: Neues Blatt zu Industrie 4.0

    In der neuen Richtlinie VDI 5600 Blatt 7 ‚Fertigungsmanagementsysteme (Manufacturing Execution Systems – MES) – MES und Industrie 4.0‘ wird aufgezeigt, wo sich aufgrund von Industrie 4.0-Vorgaben Konzepte, Aufbau und…

    mehr lesen: VDI 5600: Neues Blatt zu Industrie 4.0