Legacy WinCC: Đánh giá, Backup và Chiến lược nâng cấp SCADA
Một hệ thống WinCC có thể vận hành ổn định trong nhiều năm nhưng vẫn tiềm ẩn rủi ro về lifecycle, compatibility và khả năng phục hồi.
Một hệ thống SCADA thực tế không chỉ gồm WinCC mà còn có: WinCC + Windows + IPC/Server + SQL/Database + PLC Communication + Network + License + Archive + Backup/Recovery
Vì vậy, đánh giá Legacy SCADA cần xem xét toàn bộ technology stack thay vì chỉ nhìn vào tuổi đời của WinCC.
Legacy WinCC thực sự bao gồm những gì?
Một kiến trúc SCADA điển hình:
PLC → Communication Network → WinCC Server → Database/Archive → Operator Client
Bên cạnh đó còn có:
-
IPC/Server hardware
-
Windows OS
-
SQL/database
-
WinCC Runtime
-
WinCC Options
-
License
-
Communication driver
-
Engineering station
-
Backup/storage
-
Antivirus/security
-
UPS
-
System image
Khi đánh giá hệ thống, nên lập inventory tối thiểu:
|
Thành phần |
Thông tin cần thu thập |
|---|---|
|
WinCC |
Version, SP, Update |
|
Windows |
Edition, version, build |
|
IPC/Server |
Model, CPU, RAM, disk, RAID |
|
PLC |
CPU, firmware, communication |
|
Network |
Topology, switch, redundancy |
|
Database |
SQL/version/archive |
|
License |
Product, MLFB, capacity |
|
Project |
Version, structure |
|
Options |
Web, Redundancy, DataMonitor, Audit… |
|
Backup |
Project/image/database/license |
|
Spare |
Khả năng thay thế hardware |
Đây là cơ sở cho SCADA Health Check.
Đánh giá rủi ro: hệ thống vẫn chạy chưa có nghĩa là hệ thống an toàn
Không nên dùng riêng tuổi đời để quyết định nâng cấp. Cần đánh giá ít nhất bốn nhóm rủi ro.
Software lifecycle
WinCC hoặc Windows có thể đã quá cũ, không còn phù hợp với hardware mới hoặc cần cập nhật theo các yêu cầu bảo mật hiện hành.
Hardware lifecycle
IPC/Server không còn được sản xuất, khó tìm spare hoặc trở thành single point of failure.
Compatibility
Project cũ có thể phụ thuộc vào:
-
Windows version cụ thể
-
SQL version
-
Driver
-
COM/DCOM
-
ActiveX
-
VB/VBA
-
ANSI-C
-
Communication component
Recovery
Khi Server hỏng, doanh nghiệp có thể không có đủ:
-
Windows installation
-
WinCC installer
-
License
-
Database
-
Project
-
Archive
-
Driver
-
Network configuration
-
Recovery procedure
Vì vậy, project vẫn chạy tốt chỉ phản ánh trạng thái vận hành hiện tại, không phản ánh đầy đủ khả năng duy trì và khôi phục hệ thống.
IPC/Server cũ: Maintain, Replace hay Migrate?
Không nên thay IPC chỉ vì thiết bị đã cũ.
Có thể phân loại:
|
Hiện trạng |
Phương án |
|---|---|
|
Hardware còn khả dụng, spare còn |
Maintain |
|
Hardware lỗi nhưng software còn phù hợp |
Replace hardware |
|
Hardware obsolete + software cũ |
Migration |
|
Windows obsolete |
OS/WinCC migration |
|
Project quá cũ |
Intermediate migration |
|
Cần kiến trúc mới |
Modernization |
Một nguyên tắc quan trọng: Không thay hardware trước khi kiểm tra software compatibility.
Chuỗi cần kiểm tra là:
IPC → Windows → WinCC → SQL → Driver → PLC Communication → Project
Nếu Windows mới không tương thích WinCC cũ, việc thay IPC đơn thuần có thể biến thành một dự án migration.
Có nên cài WinCC cũ lên máy tính mới?
Không nên thực hiện ngay:
Windows mới → WinCC cũ → Open Project
Mà cần thực hiện compatibility assessment trước.
Các nội dung cần kiểm tra:
WinCC
Xác định chính xác:
-
V7.0
-
V7.2
-
V7.3
-
V7.4
-
V7.5
-
V8.x
Windows
Kiểm tra OS được hỗ trợ cho phiên bản WinCC tương ứng.
Database
Kiểm tra SQL/database version và archive compatibility.
Options
Xác định project có sử dụng:
-
Redundancy
-
WebNavigator
-
DataMonitor
-
Connectivity
-
User Archives
-
Audit
-
ProAgent
-
IndustrialDataBridge
hay không.
Custom components
Đặc biệt kiểm tra:
-
VBScript
-
VBA
-
ANSI-C
-
ActiveX
-
OCX
-
COM/DCOM
-
Third-party controls
Siemens cũng lưu ý cần backup các ANSI-C standard functions đã sửa đổi trước khi upgrade vì quá trình cài đặt có thể ghi đè chúng.
Migration WinCC: từ Assessment đến Validation
Migration không chỉ là cài một phiên bản WinCC mới.
Quy trình tổng quát:
-
Existing System
-
Compatibility Assessment
-
Backup
-
Target Architecture
-
Software/OS Upgrade
-
License Update
-
Project Migration
-
Migration Check
-
Project Adjustment
-
FAT/SAT
-
Production Cut-over
Không phải mọi phiên bản WinCC đều hỗ trợ nâng cấp trực tiếp. Với các project rất cũ, có thể phải sử dụng phiên bản trung gian trước khi chuyển lên phiên bản đích.
Do đó trước khi lập phương án hoặc báo giá migration cần xác định chính xác:
Source Version + SP/Update → Target Version
Backup: Project Backup chưa phải System Backup
Siemens yêu cầu backup project trước khi thực hiện upgrade. Tuy nhiên, đối với hệ thống công nghiệp, backup nên được xây dựng thành nhiều lớp.
|
Layer |
Nội dung |
|---|---|
|
Project |
WinCC, TIA Portal, PLC, HMI project |
|
Runtime |
Computer name, IP, Runtime configuration |
|
Database |
SQL, Archive, Historian |
|
License |
License Key, MLFB, ALM, USB license |
|
OS |
System image, Recovery media, VM |
|
Documentation |
Network, IP, hardware, software, license |
|
Recovery |
Quy trình phục hồi từng bước |
Có thể tóm tắt:
Project backup ≠ System backup
Một project .mcp/.pdl hoặc thư mục project không đủ để phục hồi một Server SCADA bị mất hoàn toàn.
Archive, Alarm, Database và Script phải được kiểm tra sau migration
Project mở thành công không có nghĩa migration đã hoàn tất.
Cần kiểm tra:
Archive và Database
-
Historical data
-
Archive tags
-
Trend
-
Alarm history
-
User Archives
-
Database connection
-
Retention
-
Runtime archive
Siemens lưu ý trong tài liệu WinCC V8.1 cần kiểm tra các ký tự đặc biệt trong archive names, archive tag names, trend names và một số tên liên quan trước upgrade.
Alarm Logging
Kiểm tra:
-
System messages
-
Alarm classes
-
Alarm history
-
Acknowledgement
-
Archive
Scripts và Custom Components
Kiểm tra:
-
VBScript
-
VBA
-
ANSI-C
-
ActiveX
-
OCX
-
OPC/communication components
-
Third-party interface
Migration Validation
|
Chức năng |
Kiểm tra |
|---|---|
|
Screen |
Hiển thị đúng |
|
Tag |
Đọc/ghi đúng |
|
Alarm |
Alarm xuất hiện đúng |
|
Alarm archive |
Historical data |
|
Trend |
Historical trend |
|
Recipe |
Read/write |
|
Script |
Execute |
|
Archive |
Data integrity |
|
User |
Login/permission |
|
Report |
Generate đúng |
|
Communication |
PLC connection |
|
Redundancy |
Failover |
|
Client |
Connection |
|
Web |
Nếu sử dụng |
Multi-user, Redundancy và Staging
Các hệ thống:
Server + Client
hoặc:
Server A + Server B + Client
cần migration riêng, không nên xử lý giống một PC standalone.
Đối với multi-user project, sau migration cần kiểm tra lại packages và client connection.
Đối với redundant system cần kiểm tra:
-
Redundancy configuration
-
Synchronization
-
Server role
-
Database/archive synchronization
-
Client connection
-
Failover
-
Recovery sau failover
Staging
Đối với nhà máy đang sản xuất 24/7, nên kiểm thử trước trên môi trường staging:
-
Production SCADA
-
Backup
-
Clone/VM/Test Server
-
Migration
-
Functional Test
-
FAT
-
Production Cut-over
-
SAT
Mục tiêu là phát hiện lỗi migration trước khi tác động vào hệ thống sản xuất.
Khi Server SCADA bị lỗi: chuẩn bị Disaster Recovery
Nếu Server chết nhưng chỉ còn project, quá trình recovery vẫn có thể thiếu:
-
Windows
-
WinCC installer
-
License
-
SQL
-
Archive
-
Runtime configuration
-
Drivers
-
Third-party components
-
Network configuration
Một SCADA Disaster Recovery Package nên được tổ chức như:
01_Project
02_PLC
03_WinCC
04_License
05_Database
06_OS_Image
07_Network
08_Hardware
09_Documentation
10_Recovery_Procedure
Recovery procedure nên được kiểm tra thực tế thay vì chỉ tồn tại trên giấy.
Một hệ thống có backup nhưng chưa từng thử restore vẫn chưa thể xem là có khả năng recovery đã được xác nhận.
Legacy WinCC → V8 / Runtime Professional / Unified
Tùy mục tiêu, có thể xem xét ba hướng:
Legacy WinCC → WinCC V8
Phù hợp khi doanh nghiệp muốn tiếp tục sử dụng kiến trúc WinCC classic trên nền tảng mới hơn.
Legacy WinCC → WinCC Runtime Professional
Phù hợp với hệ thống cần tái cấu trúc trên TIA Portal.
Legacy SCADA → WinCC Unified
Đây nên được xem là modernization/re-engineering, không đơn giản là version upgrade.
Cần đánh giá lại:
-
Screen architecture
-
Faceplate
-
Scripting
-
User management
-
Logging
-
Database
-
Client architecture
-
Redundancy
-
Web access
Vì vậy, dự án WinCC V7.x → Unified cần có migration/re-engineering plan riêng.
Quy trình Legacy SCADA Assessment
Có thể chuẩn hóa thành 6 bước:
STEP 01 – Asset Inventory
Thu thập: WinCC → Windows → IPC → PLC → Network → Database → License
STEP 02 – Compatibility Assessment
Kiểm tra:
-
Source version
-
Target version
-
OS
-
Hardware
-
Database
-
Options
-
Scripts
-
Communication
STEP 03 – Backup & Recovery Assessment
Kiểm tra:
-
Project
-
License
-
Database
-
OS image
-
VM
-
Recovery procedure
STEP 04 – Risk Assessment
Phân loại: Critical / High / Medium / Low
STEP 05 – Migration Strategy
Lựa chọn: Maintain / Repair / Replace / Upgrade / Modernize
STEP 06 – Implementation
Thực hiện: Staging → Migration → FAT → Cut-over → SAT → Documentation
Kết quả cuối cùng nên là một Legacy SCADA Assessment Report gồm:
-
Current architecture
-
Hardware lifecycle
-
Software lifecycle
-
Compatibility
-
Critical risks
-
Backup status
-
Recovery capability
-
Migration options
-
Roadmap
Kết luận
Legacy WinCC không đơn giản là một hệ thống “cũ”. Đây là một hệ thống OT đã tích lũy nhiều năm về project, dữ liệu, scripts, database, license và kiến trúc vận hành. Vì vậy, chiến lược nâng cấp nên đi theo: Inventory → Assessment → Backup → Compatibility → Migration → Validation → Cut-over → Recovery
Không phải hệ thống nào cũng cần thay thế ngay. Một số hệ thống phù hợp với Maintain, một số cần Replace, trong khi những hệ thống có rủi ro về lifecycle hoặc compatibility có thể cần Upgrade/Migration/Modernization. Điểm quan trọng nhất là quyết định phải dựa trên: Technical Risk + Business Impact + Lifecycle + Recovery + Cost
Tác giả: A2s.vn






.jpg)
.png)


.png)
