第三章 顶层蓝图:智能工厂的"云-边-端"三层物理架构与数据流向
本章导读:上一章定义了行业的约束边界,本章在这些约束下画出第一张总图——"云-边-端"三层物理架构。这张图直接脱胎于《陕西化工集团智能运营平台方案书》中的"总体架构设计"章节,方案书里那张五层架构图(边缘端→IaaS→DaaS→PaaS→SaaS)是所有后续技术选型和模块拆分的骨架。本章的价值在于将方案书的架构图"翻译"成工程语言——不只是画方块和箭头,而是讲清楚每一层承担什么责任、数据如何流动、脱网时系统如何自治。理解了这张图,后续的技术选型和微服务拆分才有锚点。
智能工厂的构建,本质上是在物理工厂之上,利用数字化手段重建一个"数字孪生体"。但与互联网产品"云端一体"的简洁架构不同,化工园区的数字化面临着一个独特的物理约束:生产现场不允许"断网",但也不能事事依赖云端。
一台反应釜的安全联锁逻辑,绝不能因为集团数据中心到工厂的广域网抖动了 200 毫秒而失效。与此同时,集团总部又必须实时看到全国各厂区的运行状态,才能做出统筹决策。这种"既要本地自治,又要全局协同"的矛盾,决定了智能工厂必须采用**“中心云管控、边缘智接入、终端全感知”**的三层物理架构。
一、基础设施层(端):工厂的"神经末梢"
这一层是数据的源头,直接部署在生产车间。它由成千上万个传感器、智能仪表及执行机构组成——但远不止生产线上的仪表,还包括物流车辆 GPS、仓库传感器、人员定位标签和 AI 摄像头。
1.1 物理组成
- 工艺传感器: 分布在空分、气化、甲醇合成等关键装置上的压力、温度、流量、液位变送器,以及用于安全监控的有毒有害气体探测器、火灾报警仪
- 智能视频终端: 5G 智能摄像头,部署在关键生产装置平台、罐区、卸煤码头及危化品装卸区,支持边缘端 AI 推理
- 人员定位标签: UWB/蓝牙 AOA 定位标签(详见第14章),佩戴在人员安全帽或工服上
- 移动终端: 防爆智能巡检终端(PDA),用于日常巡检、隐患上报、电子两票操作
1.2 "全面感知"的业务逻辑
端侧的核心使命是实现对**“人、机、料、法、环”**全要素的实时数字化捕捉:
| 要素 | 感知手段 | 数据类型 | 采集频率 |
|---|---|---|---|
| 人 | UWB/蓝牙定位、人脸识别闸机 | 坐标、出入记录 | 1-5秒/次 |
| 机 | DCS/PLC数采、振动传感器、红外测温 | 工艺参数、设备状态 | 100ms-1秒 |
| 料 | 地磅称重、流量计、RFID标签 | 重量、流量、批次号 | 事件驱动 |
| 法 | 电子两票系统、操作日志 | 作业票流转、操作记录 | 事件驱动 |
| 环 | CEMS 烟气监测、气象站、噪声传感器 | 排放浓度、气温、风速 | 1-60秒 |
这些原始信号是后续所有智能分析的基础——没有可靠的端侧感知,上层再精巧的算法也是无根之木。
二、边缘计算层(边):工厂的"本地大脑"
化工生产具有高频、连续和高风险的特点。如果所有数据都直接上云,会面临两个致命问题:网络带宽不够用,以及广域网延迟导致关键响应不够快。因此,我们在工厂侧部署了边缘计算平台,作为端与云之间的"缓冲层"和"第一道智能防线"。
2.1 物理组成
- 数采服务器: 面向 DCS/PLC 的高频数据采集网关(详见第15章 Go 网关架构)
- 工控隔离网闸: 生产网(OT)与管理网(IT)之间的安全隔离屏障,确保数据只能单向流出,外部无法反向侵入控制系统
- 边缘计算节点: 部署在车间附近的中等算力服务器,运行本地规则引擎和 AI 推理
2.2 边缘层的四大核心职责
职责一:协议转换与数据标准化
化工园区的设备来源复杂——霍尼韦尔的 DCS 说 OPC DA,横河的 PLC 说 Modbus RTU,中控的系统说 OPC UA。边缘层的第一件事就是"翻译"——将各种工业协议统一转换为标准的 JSON/MQTT 格式(详见第15章),为上层平台的统一调用打好基础。
职责二:数据清洗与预处理
原始传感器数据充满了噪声——仪表漂移、电磁干扰、通讯丢帧。边缘层对数据进行实时清洗:剔除明显越限的"尖峰值"(如温度瞬间跳变1000℃)、补齐短暂丢失的采样点(插值填充)、对高频信号进行降采样(如将1ms采样降为1秒),显著降低上行带宽压力。
职责三:实时响应与本地决策
对于毫秒级响应的场景(如联锁报警、关键位号偏差),边缘层不等待云端指令,直接在本地触发预警逻辑。例如,当边缘 AI 检测到视频画面中出现明火,秒级触发本地声光报警器,同时将告警截屏和短视频异步推送至云端平台——这种"先斩后奏"的模式,确保了安全响应不受广域网质量的影响。
职责四:断网自治与数据缓存
这是边缘层最核心的价值之一。即便云端连接中断(如光缆被施工挖断),边缘层仍能保证:
- 本地生产数据的短期存储(默认缓存 7 天)
- 基础监控大屏的正常显示
- 关键报警的本地推送
- 网络恢复后的断点续传(详见第15章边缘侧断点续传机制)
2.3 边缘与控制网络的安全隔离
这是架构设计中最不容妥协的红线: 边缘计算层只能"读取"控制系统的数据,绝不能"反向写入"——否则一旦边缘节点被入侵,攻击者将直接获得操控物理设备的能力。
我们通过工控隔离网闸实现了物理级的单向数据流:
DCS/PLC (OT网) ─── [单向网闸] ──→ 边缘数采服务器 (DMZ) ──→ 管理网 (IT)
← 只允许少量控制指令通过审批流程下发 ←
仅在极少数场景下(如集团调度中心下发的生产计划调整指令),经过双人审批和安全审计后,才允许从管理网向控制网发送预定义格式的指令。即使是这种指令,也不直接写入DCS,而是推送到操作员的中控室界面,由人工确认执行。
三、平台运营层(云):集团的"智慧核心"
这是架构的最顶层,通常部署在集团数据中心或企业私有云上。它不再关注某个阀门的开度,而是关注整个产业链的运行效率和战略决策。
3.1 物理组成
- 高性能服务器集群(基于 Kubernetes 容器化编排)
- 海量混合存储系统(TDengine + Elasticsearch + MySQL,详见第11/16章)
- 大数据与 AI 计算平台
- 应用服务集群与统一门户
3.2 云端的核心能力
数据资产化
通过建立七大领域数据模型(第05章)和数据治理体系(第10章),将碎片化的原始数据转化为可用的"数据资产"。从"数据湖"到"资产库"的演进,确保千万级数据能够真正支撑集团的经营评价和对标分析。
智慧应用
运行着 ERP(资源管理)、MES(生产执行)和智能决策系统。集团领导不再依赖滞后的手工报表,而是在运营大脑的实时看板上,一眼看到全集团各基地的实时负荷、重大危险源监控状态和关键经营指标。
算力赋能
利用云端的超强算力,运行调度优化模型(如化工负荷分配最优解)、设备故障预测模型(如振动频谱分析)和风险预警算法。这些计算密集型任务无法在边缘端完成,必须依赖云端的算力池。
四、数据流向:驱动业务的闭环逻辑
三层架构之间的数据并非简单的"上传-下发",而是形成了完整的**“感知→清洗→分析→决策→执行”**业务闭环:
4.1 上行通路:从车间到集团
[端] 传感器采集原始信号
↓
[边] 协议转换 → 数据清洗 → 本地报警 → 断点缓存
↓
[云] 时序存储 → 模型分析 → 大屏呈现 → 经营决策
- 端→边: 传感器每秒产生的原始数据,通过有线/5G 接入边缘数采服务器
- 边→云: 边缘层将清洗后的标准化数据通过 Kafka 消息队列推送至云端,热数据存入TDengine,日志存入ES,业务数据存入MySQL
4.2 下行通路:从集团到车间
[云] 生产计划/调度指令/模型参数
↓
[边] 指令校验 → 格式转换 → 缓存分发
↓
[端] 操作员确认 → DCS 执行
- 云→边: 集团根据市场动态生成的生产计划和调度令,下发至企业边缘侧
- 边→端: 边缘层将指令转换为本地控制系统可理解的格式,推送到中控室操作员界面
4.3 AI 视频分析的"边-云协同"
视频 AI 分析是一个典型的边云协同场景:
- 边缘端推理: 安全帽检测、明火识别等标准化算法在边缘 GPU 上实时运行,实现秒级响应
- 云端训练与分发: 集团平台负责对算法进行统一训练、版本管理和模型再训练(如新增某类违规行为的识别模型),然后统一下发至各园区边缘节点
- 数据回传: 仅将 AI 检测到的异常事件(截图 + 结构化结果)回传云端,避免全量视频流上云造成的带宽浪费
五、从车间到集团:数据的"语言翻译"
三层架构解决的不仅是物理连接问题,更是数据从"生产语言"向"管理语言"翻译的全过程。
5.1 车间层:原始数据的自动化采集
在榆林化学的车间里,生产数据最初是 DCS 中的数万个"位号"(Tag)——如 TI-3201(3号反应器入口温度),对非工艺人员毫无意义。这些数据首先进入各厂的实时数据库(如 OSIsoft PI 或 Honeywell PHD),保持毫秒级的频率,供工艺员调取趋势图。
5.2 边缘/工厂层:从"数据"到"信息"
原始数据如果只是堆积,对集团决策毫无意义。在边缘层和工厂 MES 中,数据经历了关键的"语义提升":
- 数据清洗: 剔除跳变值和坏点
- 物料平衡计算: 将几百个流量计的读数通过工艺模型计算,得出"今日甲醇产量"或"万吨产品综合能耗"
- KPI 生成: 将原始工艺参数转化为管理可理解的"关键经营指标"
5.3 平台运营层:集团大屏的智慧呈现
经过边缘层处理后的 KPI 通过安全网闸上传至云端集团平台:
- 实时看板: 展示全集团各基地实时负荷、重大危险源监控状态
- 对标分析: 将各企业的能耗、故障率、利税能力进行统一衡量比对
- 生产指挥: 当某工厂产量异常波动时,大屏自动变色预警,调度人员点击即可从 L3 钻取到 L1(参照第06章三层钻取机制),调取该工厂的视频画面和详细工艺曲线
这种架构确保了集团总部能实时看到工厂的核心参数运行状态,同时工厂能获得来自集团知识沉淀的算法和决策优化——“云端给智慧,边缘给速度,终端给数据”,三者缺一不可。
六、总结
"云-边-端"三层架构不是技术潮流的追随,而是流程工业**“安全自治 + 全局协同”**这一根本矛盾的最优解。在这个架构中:
- 端层保证了数据的"全面可信"——采不到的数据,上层再智能也无用
- 边缘层保证了响应的"实时可靠"——不依赖云端也能保命
- 云端保证了决策的"全局最优"——跨厂区、跨领域的信息汇聚与智能分析
从下一章开始,我们将从宏观架构转入具体的合规设计——安监、环保、消防这三条"红线"如何在架构设计阶段就被深度植入。

4046

被折叠的 条评论
为什么被折叠?



