TDengine PI 连接器部署架构全解析:直连、taosX-Agent 代理与多工厂汇聚方案选型指南

发布时间:2026/9/21 17:02:41
TDengine PI 连接器部署架构全解析:直连、taosX-Agent 代理与多工厂汇聚方案选型指南
TDengine PI 连接器部署架构全解析直连、taosX-Agent 代理与多工厂汇聚方案选型指南【免费下载链接】tdengineTDengine is an open source, high-performance, cloud native time-series database optimized for Internet of Things (IoT), Connected Cars, Industrial IoT and DevOps.项目地址: https://gitcode.com/taosdata/tdenginePI 系统OSIsoft PI System广泛部署于电力、石化、制造等行业的 OT 网络中将其实时与历史数据接入 TDengine 时最大的约束来自 PI AF SDK 仅支持 Windows 这一平台限制。本文围绕 PI 连接器在 taosX 体系中的三种部署架构直连、taosX-Agent 代理、多 PI 汇聚给出完整的网络拓扑、端口要求、服务账户与权限配置要点以及架构选型决策表帮助你在实际网络环境中快速确定并落地最优部署方案。读完本文你将能够根据 OT/IT 网络边界独立完成 PI → TDengine 数据接入的架构设计并正确规划 taosX-Agent 的安装、认证与运维。架构概述为什么 PI 连接器必须运行在 Windows 上PI 连接器是 taosX 的一个插件负责从 PI 系统读取数据并写入 TDengine。其核心依赖为PI AF SDK仅支持 Windows因此连接器必须运行在可直连 PI 系统的 Windows 主机上。这一约束决定了后续所有部署架构的走向要么让 taosX 整体运行在 Windows 上要么把 PI 连接器所在的执行单元下沉到 Windows 主机taosX-Agent而 taosX 本体可以灵活部署在 Linux 或 Windows。连接器有两种运行方式运行方式说明内嵌于 taosXtaosX 本身部署在可直连 PI 系统的 Windows 主机上连接器作为 taosX 的内置插件运行通过 taosX-Agent 代理taosX 部署在其他位置如云端或 IT 数据中心通过 taosX-Agent 代理访问 PI 系统无论采用哪种方式实际与 PI 系统通信的进程都是连接器子进程Windows 下的taosx-pi.exe它通过 PI AF SDK 发起连接而 SDK 内部的端口由 SDK 自己管理。taosX-Agent 是 TDengine TSDB Enterprise 的组件作为 taosX 的代理服务部署在靠近数据源的环境中负责从数据源采集数据并转发给 taosX除 PI 外它同样支持 OPC UA/DA 等受限网络场景的数据代理采集详见 taosX-Agent 参考手册。方案 AtaosX 直连适用场景taosX 可以直接部署在与 PI 系统同一网段的 Windows 服务器上。优点架构简单无需额外部署 taosX-Agent运维成本低限制taosX 必须运行在 Windows 上taosX 所在主机必须同时能连通 PI 系统和 TDengine在 taosExplorer 中创建 PI 数据源任务时这种模式对应「代理」不选择任何 taosX-Agent直接由运行在 Windows 上的 taosX 内置连接器完成采集参见 数据写入 · 配置基本信息。方案 A 适合 PI 系统规模不大、taosX 与 PI 同处一个网段、且对整体架构简洁性要求高的场景。方案 BtaosX-Agent 代理模式推荐适用场景taosX 部署在云端或 IT 数据中心无法直连 PI 系统或者 PI 系统位于隔离的 OT 网络中。优点taosX 可以部署在 Linux 上不受 PI AF SDK 的 Windows 限制符合 OT/IT 网络分区的安全要求taosX-Agent 只需要与 PI 系统和 taosX 两个方向的网络连通限制需要额外部署和维护 taosX-AgenttaosX-Agent 所在的 Windows 主机必须安装 PI AF SDK提示taosX-Agent 代理模式是生产环境的推荐部署方案尤其适合 OT/IT 网络隔离的工业场景。本方案在 taosExplorer 中的落地方式创建 PI 数据源任务时在「代理」下拉框中选择已创建的 taosX-Agent或点击「创建新的代理」在线获取安装指引。若 taosX 部署在云端、PI 位于隔离 OT 网络这是唯一可行的接入路径因为 前置条件 明确指出PI AF SDK 仅支持 WindowsLinux 上的 taosX 必须通过 Windows 主机上的 Agent 代理。方案 C多 PI 系统汇聚适用场景集团级部署多个工厂各有独立的 PI 系统需要将数据汇聚到统一的 TDengine 集群。优点统一管理多个 PI 系统的数据每个工厂独立部署 taosX-Agent互不影响便于集团级数据分析和监控注意事项每个 taosX-Agent 需要独立安装 PI AF SDK 并配置对应 PI 系统的访问权限建议为不同工厂的数据使用不同的 TDengine 数据库或超级表前缀避免命名冲突方案 C 本质上是方案 B 在横向规模上的扩展每座工厂都是一个独立的 OT 网络边界各自部署一个 taosX-Agent通过 gRPC 汇聚到中心机房的单套 taosX再写入统一的 TDengine 集群。此时 taosX-Agent 的「断线重连」与「存储转发」能力尤为重要——当中心 taosX 或跨网段链路短暂不可用时Agent 保持运行并自动重连采集数据持久化到本地磁盘、网络恢复后自动补发保障数据零丢失相关机制见 存储转发。taosX-Agent 部署要点如果你选择了方案 B 或方案 C以下是 taosX-Agent 部署时的关键要点要点说明操作系统必须为 WindowsPI AF SDK 仅支持 WindowsPI AF SDK必须在 taosX-Agent 主机上安装 PI AF SDKPI AF Client 2018taosX/taosX-Agent 以子进程方式启动 PI 连接器由连接器调用 PI AF SDK 与 PI 系统通信服务账户taosX-Agent 服务的 Windows 运行身份默认 Local System即为连接器访问 PI 时呈现的身份需在 PI 侧配置对应权限网络 - PI 侧taosX-Agent 主机 → PI Data Archive端口 5450、taosX-Agent 主机 → PI AF Server端口 5457网络 - taosX 侧taosX-Agent ↔ taosX 之间的网络连通gRPC/HTTPS安装方式在 taosExplorer 中点击创建新的代理可获取 taosX-Agent 的安装指引平台与软件依赖结合 PI 数据接入前置条件 与 taosX-Agent 参考手册PI 场景下 taosX-Agent 主机的软件环境要求如下依赖项最低版本说明操作系统Windows Server 2016 / Windows 10PI AF SDK 仅支持 WindowsPI AF SDKPI AF Client2018从 OSIsoft / AVEVA 官方获取安装包.NET Framework4.8PI AF SDK 的运行时依赖安装完成后Windows 上 taosX-Agent 的可执行文件位于C:\TDengine\taosx-agent.exe配置文件为C:\TDengine\cfg\agent.toml日志目录为C:\TDengine\log\服务名为taosx-agentWindows 服务。agent.toml 配置与连通性验证taosX-Agent 通过agent.toml与中心 taosX 建立连接核心配置为从 taosExplorer 创建代理时生成的endpoint与token# taosX 的 gRPC 服务地址必填 endpoint http://taosX_host:6055 # 在 taosExplorer 中创建 Agent 时生成的 Token必填 token your_token完整配置项说明见 taosX-Agent 配置参考。部署前建议先验证两段网络的连通性# Windows PowerShell验证到 PI 系统端口 5450/5457与 taosX端口 6055 Test-NetConnection -ComputerName PI_SERVER_HOST -Port 5450 Test-NetConnection -ComputerName AF_SERVER_HOST -Port 5457 Test-NetConnection -ComputerName taosX_host -Port 6055配置完成后启动服务sc start taosx-agent回到 taosExplorer 的代理创建向导点击「检查代理是否连接正常」状态显示正常即表示 Agent 已成功上线。服务账户与认证要点PI 连接器taosx-pi.exe作为 taosX 或 taosX-Agent 的子进程运行认证由 Windows 操作系统完成Kerberos 或 NTLM 集成认证不依赖 PI 内部账号密码体系。taosX-Agent 服务默认以 WindowsLocal System账户运行在域环境中对应机器账号如DOMAIN\计算机名$。建议在生产环境中将 taosX-Agent 配置为运行在专用域服务账号下以便在 PI 侧统一管理权限。连接配置中的 Username/Password/Domain 三个字段可选控制认证方式字段填写方式认证方式说明全部留空推荐Windows 集成认证连接器以 taosX-Agent 服务账户的 Windows 身份Kerberos 或 NTLM访问 PI填写 Username Password± Domain显式凭据登录以指定的 Windows 账户访问 PI忽略服务账户身份PI 侧的权限配置遵循「两层访问控制」在 PI System Management ToolsSMT的 Security → Mappings 中将服务账户的 Windows 身份SID映射到具有读取权限的 PI Identity认证层再在 Identities 中授予 Read / Read Data 权限授权层使用 AF 模式时还需在 PI System ExplorerPSE的 Database Security 中授予目标 AF 数据库及 Element/Attribute 的 Read 与 Read Data 权限。更完整的认证机制、主机名 vs IP 的说明与排障顺序请参阅 连接配置与认证。架构选型决策表条件推荐方案taosX 可以部署在 PI 系统同一网段的 Windows 主机方案 A直连taosX 在云端或 IT 网络PI 在 OT 网络方案 BtaosX-Agent 代理多个工厂的 PI 系统需要汇聚到同一个 TDengine方案 C多 PI 汇聚OT/IT 网络严格隔离有安全合规要求方案 B 或 CtaosX-Agent 代理希望 taosX 运行在 Linux 上方案 B 或 CtaosX-Agent 代理决策时可以按以下思路快速定位看 taosX 的部署位置与 PI 同网段且允许 Windows → 方案 A否则进入代理模式。看 OT/IT 隔离要求存在严格网络分区或安全合规要求 → 方案 B 起步。看 PI 系统数量集团多工厂多套 PI → 方案 C按工厂拆分 Agent 实例。延伸部署架构与高可用、故障转移的衔接部署架构选型并不孤立——当生产环境需要数据接入侧的冗余时可以在多套 taosX引擎侧登记为多个 Xnode之间实现任务调度与故障转移。相关说明见 高可用与故障转移要点如下调度模型是「同一时刻一个任务实例运行在一个 Xnode 上」节点故障后由调度器在可用 Xnode 上重新拉起任务典型的「检测 迁移」延迟约在 10–30 秒量级。计划性维护可先执行DRAIN XNODE id迁走任务再升级实现滚动升级。请将 taosX-Agent 配置为可连接全部相关 taosX 的 endpoint即各 Xnode 登记的 gRPC 地址默认端口 6055若 Agent 只指向单一 taosX该实例不可用时任务可能无处可迁移。迁移窗口内的数据完整性依赖实时任务的重启补偿时间与历史数据回填机制兜底。从源码与文档结构看taosX/Xnode 是 TDengine 企业版数据接入能力的执行侧形态Xnode 的登记、调度与排空均通过 SQL如CREATE XNODE、SHOW XNODES、DRAIN XNODE纳入引擎管理详见 数据接入Xnode。部署后的验证清单完成架构选型与组件部署后建议逐项执行以下检查完整清单见 前置条件网络与连通性PI Data Archive / AF Server 使用主机名而非 IPIP 可能影响 Kerberos 认证从 taosX/taosX-Agent 主机可访问 PI Data Archive端口 5450与 PI AF Server端口 5457已在 taosX-Agent 主机上通过 SMT / PSE手动验证可连接 PI先排除环境问题再测试 taosX代理模式下taosExplorer 中 taosX-Agent 状态显示在线认证与权限已明确 taosX-Agent 的运行身份默认 Local System → 域中DOMAIN\计算机名$或自定义域服务账号该 Windows 身份已在 PI Data Archive 的 Mappings 中映射到对应 PI Identity读取权限AF 模式该身份在 AF Server Security 中已获得 Read / Read Data 权限连接配置中 Username/Password/Domain优先留空使用 Windows 集成认证软件环境taosX/taosX-Agent 主机操作系统为 Windows已安装 PI AF SDKPI AF Client 2018与 .NET Framework 4.8TDengine 集群运行正常目标数据库已创建taosX 可通过 taosExplorer 访问任务配置连接配置中 PI Data Archive Server 使用主机名格式点击连通性检查按钮连接测试通过通过以上检查后即可在 数据写入 页面创建 PI实时或 PI backfill回填数据源任务将 PI 系统的数据持续写入 TDengine。相关文档PI 数据接入前置条件PI 连接配置与认证PI 高可用与故障转移安装 taosX-AgenttaosX-Agent 参考手册taosX-Agent 配置参考【免费下载链接】tdengineTDengine is an open source, high-performance, cloud native time-series database optimized for Internet of Things (IoT), Connected Cars, Industrial IoT and DevOps.项目地址: https://gitcode.com/taosdata/tdengine创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考