ស្ថាបត្យកម្មដោយសង្ខេប
ប្រាំស្រទាប់ ពីឆ្វេងទៅស្តាំ៖ ឧបករណ៍អគាររបស់អ្នក ប្រព័ន្ធបញ្ជា និងប្រព័ន្ធនៅទីតាំង ផ្លូវភ្ជាប់ ពពក Enerzyz និងអ្នកប្រើប្រាស់។ BMS, SCADA, ឧបករណ៍ចាប់សញ្ញា IoT និងបណ្តាញវាស់របស់អ្នកនៅដដែល — Enerzyz អានទិន្នន័យពីវាតាមរយៈពិធីការស្តង់ដារ។ ផ្លូវបញ្ជាមានពីរទិស៖ ទិន្នន័យតេឡេម៉ែត្រហូរឡើងលើ តម្លៃកំណត់ត្រួតពិនិត្យហូរត្រឡប់ចុះក្រោមតាម BMS របស់អ្នក ហើយរាល់សកម្មភាពត្រូវបានកត់ត្រាជាមួយហេតុផល។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
បីវិធីក្នុងការភ្ជាប់អគារ
ពពក Enerzyz តែមួយ ដែលចូលដំណើរការតាមផ្លូវសមស្របនឹងទីតាំងនោះ។ Unified API មិនត្រូវការផ្នែករឹងទេ ហើយភ្ជាប់ពីពពកទៅពពក នៅពេល BMS របស់អ្នកបានផ្តល់ API រួចហើយ។ Edge Mini ជាឧបករណ៍តូចដាក់លើបណ្តាញ BMS ដោយប្រើអ៊ីនធឺណិតដែលមានស្រាប់នៅអគារ។ Edge Max ជាច្រកចេញចូលឯករាជ្យដែលមានការតភ្ជាប់ 4G ផ្ទាល់ខ្លួន សម្រាប់ទីតាំងគ្មានអ៊ីនធឺណិត ឬមានគោលការណ៍ IT តឹងរឹង។ ការវាយតម្លៃភាពរួចរាល់នៃអគាររបស់អ្នកនឹងកំណត់ថាផ្លូវណាសមស្រប។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
វិធីសាស្ត្រ Unified API
ផ្លូវគ្មានផ្នែករឹង។ Enerzyz ភ្ជាប់ដោយផ្ទាល់ទៅពពករបស់អ្នកផ្គត់ផ្គង់ BMS ផតថល OEM ឬវេទិកា IoT តាមរយៈ API សុវត្ថិភាព ដោយប្រើ REST, MQTT ឬ OPC-UA over TLS និងផ្ទៀងផ្ទាត់ដោយកូនសោ API ឬ OAuth។ គ្មានការដំឡើងអ្វីនៅអគារ គ្មានការចុះទីតាំង និងគ្មានការពឹងផ្អែកលើ IT របស់អគារឡើយ។ ជាធម្មតាដំណើរការក្នុងរយៈពេលប៉ុន្មានម៉ោង។ នេះជាផ្លូវសមស្រប នៅពេល BMS ឬឧបករណ៍របស់អ្នកបានភ្ជាប់ពពករួចហើយ។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
Enerzyz Edge Mini
ឧបករណ៍តូចដែលដាក់ក្បែរផ្ទាំង BMS ឬស្វីតបណ្តាញរបស់អ្នក — មិនត្រូវការកន្លែងក្នុងទូ និងមិនត្រូវការការងារប្រអប់ការពារ។ ខ្សែ RJ45 តែមួយចូលបណ្តាញ BMS/OT ទទួលថាមពលពី USB-C ឬ PoE តាមខ្សែដដែល ហើយស្វែងរកឧបករណ៍ BACnet/IP និង Modbus TCP ក្នុងផ្នែកបណ្តាញដោយស្វ័យប្រវត្តិ។ ការតភ្ជាប់ចេញតែប៉ុណ្ណោះតាម TLS 443៖ មិនត្រូវការច្បាប់ចូលនៅជញ្ជាំងភ្លើងរបស់អ្នក និងមិនត្រូវការ VPN ទេ។ ប្រសិនបើការតភ្ជាប់ដាច់ ទីតាំងនៅតែដំណើរការ ហើយ Mini ធ្វើសមកាលកម្មឡើងវិញនៅពេលភ្ជាប់មកវិញ។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
Enerzyz Edge Max
ច្រកចេញចូលឧស្សាហកម្មឯករាជ្យ ដែលមានម៉ូឌុល 4G LTE និងស៊ីមផ្ទាល់ខ្លួន ដំឡើងលើផ្លូវ DIN ឬជញ្ជាំង និងស្ថិតនៅលើ VLAN របស់ OT។ វាដំណើរការដោយគ្មានការពឹងផ្អែកលើ IT របស់អគារឡើយ — មានប្រយោជន៍ពេលគ្មានអ៊ីនធឺណិត ពេលគោលការណ៍មិនអនុញ្ញាតឲ្យភ្ជាប់ឧបករណ៍ថ្មី ឬនៅទីតាំងឆ្ងាយ និងសំខាន់។ វាភ្ជាប់ទៅឧបករណ៍នៅទីតាំងតាម Ethernet និង RS-485 ហើយរក្សាទុកទិន្នន័យក្នុងមូលដ្ឋាន រួចបញ្ជូនបន្តពេលការតភ្ជាប់ត្រឡប់មកវិញ។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
ការប្រៀបធៀបជម្រើសតភ្ជាប់
តារាងតែមួយដែលប្រៀបធៀបផ្លូវទាំងបី តាមលក្ខណៈវិនិច្ឆ័យដែលអ្នកត្រួតពិនិត្យពិតជាពិចារណា៖ ផ្នែករឹងនៅទីតាំង ការតភ្ជាប់រូបវន្ត ថាមពល ផ្លូវអ៊ីនធឺណិត ការពឹងផ្អែកលើ IT របស់អគារ ភាពធន់ពេលដាច់បណ្តាញ រយៈពេលដំឡើងធម្មតា និងភាពសមស្រប។ Unified API ត្រូវការតែព័ត៌មានផ្ទៀងផ្ទាត់ ហើយដំណើរការក្នុងប៉ុន្មានម៉ោង។ Edge Mini ដំឡើងក្នុងប៉ុន្មាននាទី។ Edge Max ត្រូវការប្រហែលកន្លះថ្ងៃ រួមទាំងការតម្រៀបខ្សែក្នុងទូ។ ប្រើតារាងនេះដើម្បីកំណត់វិសាលភាពពិភាក្សារវាងក្រុម IT និងវិស្វកម្មរបស់អ្នក។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
ប្រភេទតភ្ជាប់ និងពិធីការ
ព័ត៌មានលម្អិតអំពីពិធីការដែលវិស្វករបញ្ជារបស់អ្នកត្រូវការ៖ Enerzyz គាំទ្រពិធីការឧស្សាហកម្មណាខ្លះ និងតាមមធ្យោបាយបញ្ជូនណា។ នេះជាទំព័រដែលឆ្លើយសំណួរ «តើវាអាចទាក់ទងជាមួយអ្វីដែលយើងមានស្រាប់ឬទេ» ដោយមិនចាំបាច់ប្រជុំ។ Enerzyz អានតែទិន្នន័យប្រតិបត្តិការអគារប៉ុណ្ណោះ — ស្ថានភាពឧបករណ៍ ម៉ោងដំណើរការ អថេរដំណើរការ និងតម្លៃម៉ែត្រ — ហើយមិនប្រមូលទិន្នន័យផ្ទាល់ខ្លួនរបស់ភ្ញៀវ អ្នកជំងឺ ឬប្រព័ន្ធគ្រប់គ្រងអចលនទ្រព្យឡើយ។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
ស្ថាបត្យកម្មតែមួយ ដប់បីវិស័យ
ស្ថាបត្យកម្មដដែលនេះអនុវត្តបានលើគ្រប់ប្រភេទអគារដែល Enerzyz គាំទ្រ ចាប់ពីសណ្ឋាគារ និងមន្ទីរពេទ្យ រហូតដល់មជ្ឈមណ្ឌលទិន្នន័យ ឃ្លាំងត្រជាក់ និងព្រលានយន្តហោះ។ អ្វីដែលប្រែប្រួលរវាងវិស័យនីមួយៗគឺវិធីសាស្ត្រកំណត់បន្ទាត់គោល និងបន្ទុកណាដែលសំខាន់បំផុត មិនមែនរបៀបដែលវេទិកាភ្ជាប់ទេ។ ប្រសិនបើអ្នកគ្រប់គ្រងអចលនទ្រព្យច្រើនប្រភេទ ដ្យាក្រាមនេះបង្ហាញពីវិធីរួមបញ្ចូលតែមួយដែលគ្របដណ្តប់ទាំងអស់។

អូសដ្យាក្រាមទៅចំហៀង ដើម្បីមើលឲ្យបានពេញលេញ។
តើនេះមានន័យយ៉ាងណាចំពោះបណ្តាញរបស់អ្នក
ការតភ្ជាប់ចេញតែប៉ុណ្ណោះ
Edge ត្រូវការតែការតភ្ជាប់ចេញតាមច្រក 443 ប៉ុណ្ណោះ។ មិនត្រូវការច្បាប់ចូលណាមួយនៅជញ្ជាំងភ្លើងរបស់អ្នកឡើយ។
គ្មានផ្លូវពីបណ្តាញ IT របស់ក្រុមហ៊ុន
គ្មានផ្លូវណាមួយរវាងបណ្តាញ IT របស់ក្រុមហ៊ុនអ្នក និង Enerzyz Edge ឡើយ។ ការបំបែកនេះត្រូវបានអនុវត្តដោយ VLAN ACL របស់អ្នកផ្ទាល់ និងផ្ទៀងផ្ទាត់នៅពេលទទួលយកការងារ។
Mutual TLS និងវិញ្ញាបនបត្រតាមឧបករណ៍
TLS 1.2/1.3 ជាមួយការផ្ទៀងផ្ទាត់ទាំងសងខាង។ ឧបករណ៍នីមួយៗមានវិញ្ញាបនបត្រ X.509 ផ្ទាល់ខ្លួន ដែលប្តូរនៅពេលភ្ជាប់ពពកលើកដំបូង និងរៀងរាល់ឆ្នាំបន្ទាប់។
អ៊ិនគ្រីបពេលបញ្ជូន និងពេលរក្សាទុក
ទិន្នន័យតេឡេម៉ែត្រត្រូវបានអ៊ិនគ្រីបពីចុងដល់ចុង និងចុះហត្ថលេខា។ ទិន្នន័យរក្សាទុកត្រូវបានអ៊ិនគ្រីបដោយកូនសោដាច់ដោយឡែកតាមអតិថិជន ក្នុងឃ្លាំងទិន្នន័យដែលបំបែកតាមអតិថិជន។
BMS របស់អ្នកនៅតែមានអំណាច
ពេលបើកមុខងារសរសេរត្រឡប់ តម្លៃកំណត់ត្រួតពិនិត្យត្រូវបានសរសេរតាម BMS របស់អ្នក ដែលនៅតែជាស្រទាប់បញ្ជាដែលមានអំណាច។ ប្រតិបត្តិកររក្សាសិទ្ធិបដិសេធជានិច្ច។
ការចូលប្រើតែម្តង និងដានសវនកម្ម
ការចូលប្រើកុងសូលធ្វើតាមរយៈអ្នកផ្តល់អត្តសញ្ញាណរបស់អ្នកផ្ទាល់ (SAML 2.0 ឬ OIDC) ជាមួយការគ្រប់គ្រងសិទ្ធិតាមតួនាទី។ សកម្មភាពដែលមានសិទ្ធិពិសេសបង្កើតព្រឹត្តិការណ៍សវនកម្មដែលអាចកំណត់អ្នកធ្វើបាន។
មានវិញ្ញាបនបត្រ និងបានសាកល្បងដោយឯករាជ្យ
មានវិញ្ញាបនបត្រ ISO/IEC 27001:2022 និងរចនាឡើងដោយយោងតាម IEC 62443 ជាមួយការសាកល្បងជ្រៀតចូលដោយភាគីទីបីរៀងរាល់ឆ្នាំ។
ទីតាំងទិន្នន័យ
ប្រព័ន្ធខាងក្រោយពហុពពកដំណើរការស្របគ្នានៅ AWS សិង្ហបុរី, AWS US East (Northern Virginia) និង Google Cloud សិង្ហបុរី។ លុះត្រាតែមានការព្រមព្រៀងលើការកំណត់ទីតាំងជាក់លាក់ ទិន្នន័យអាចត្រូវបានដំណើរការទាំងនៅសិង្ហបុរី និងសហរដ្ឋអាមេរិក។ តំបន់អាចត្រូវបានកំណត់ដើម្បីបំពេញតម្រូវការទីតាំង ក្នុងករណីដែលគាំទ្រ។
ឯកសារ Security & Data Protection White Paper ពេញលេញអាចផ្តល់ជូនអតិថិជនសហគ្រាសក្រោមកិច្ចព្រមព្រៀងរក្សាការសម្ងាត់ ជាមួយរបាយការណ៍សាកល្បងជ្រៀតចូលដោយភាគីទីបី។