为什么"一套底座"成了绕不开的需求
这几年和制造类客户打交道,最常被追问的一个问题是:你们这套系统,能不能让我从集团总部一直管到车间机台?反过来小型加工厂也问:我就两台设备,能不能就用你们给大厂做的那套?两个问题看似矛盾,背后是同一种诉求——业务规则统一、运维成本可控、数据资产归己。
我们后来把"一套底座 + 规模可大可小"作为产品形态的硬约束。一套代码维护一份业务模型,再按客户规模做部署形态与数据隔离度的差异化配置,而不是为每个体量单独养一套产品。这个选择直接决定了后面四层架构、四种规模、五个保障的整体设计。
四层架构:把"易变"和"稳定"分层堆
平台没有把功能摊平,而是按"变与不变"切成四层。
数据层——主数据 + 数据中台。
组织人员、物料与产品、设备与生产数据三套主数据先行统一,消灭"同一物料在四个系统里叫四个名字"的老问题。主数据之上再叠数据中台能力:与 SCADA/DCS、SCADA/OA、PLC/CNC 等自动接入,统一存储与备份,并通过数据服务 API 反哺上层业务。这一层一旦定下来,轻易不重构。
业务层——按域划模块,按需配齐。
研发与工艺、供应链与采购、生产制造(APS/MES/工艺路径/设备 OEE)、销售与客户、财务与成本,五大域按模块拆,模块间靠统一事件流与单据状态走松耦合。这一层允许组合,但不允许互嵌——域之间不直查表,所有调用走 API。
接口层——集成总线 + 设备接入。
ERP/MES/CRM/OA 一类第三方系统,统一通过 ESB/CRM/标准 API 接入;机台侧用协议适配(OPC UA、Modbus、MQTT 等)汇总到统一集成总线。集成总线的价值不只是"接得上",更是"接完能撤"——换厂商时新接口按同一条总线挂,老接口可平滑摘除。
安全层——身份、传输、审计、监控、灾备,五件套必须齐全。
身份认证与权限管理走 RBAC 多级权限模型;传输与存储全链路加密(支持国密与国际算法);日志审计与操作追踪做到"谁、什么时间、动了什么"全留痕;系统监控与告警配齐基础告警规则;私有化备份与恢复是最后一道闸——任意一层出问题,都靠这套恢复路径兜底。
分层不是目的,分层是为了让"稳定"那一层不被"易变"那一层拖着改。
四种规模:部署形态和数据隔离度分清楚
"一套底座"不等于"一套部署"。同一个代码包,要按客户体量选择部署形态和数据隔离度。
超大型集团企业(多工厂/跨地域)。
多节点集群部署、高可用架构、分布式部署;集团总部与多生产地之间要打通,但单工厂数据不出厂。典型形态是集团总部一套主系统 + 各工厂独立子集群,子集群数据由本地管控,主系统只取汇总与对账。
中型企业(单工厂/多产线)。
单机版起步即可,主机模式运行,数据规模可控。这一档常见问题是"想上多产线协同,又不敢上集团级投入",所以部署形态选"主机 + 轻量主备",先把协同跑通,再考虑横向扩。
小型企业(单产线/加工中心)。
单服务器 + 一体化部署足够,数据全部走本地库。这一档我们给的是"轻量版"——主数据精简、业务模块按需开、报表内置。
微型/车间/作坊。
工控一体机 + 本地存储,强调"开箱即用、3 天上线"。功能保留核心主数据、生产执行、设备数据采集,砍掉所有需要二次开发的部分。
四种规模差异最大的是"部署形态"和"数据隔离度",而功能模块是同一套代码按配置裁剪出来的——这是规模可大可小的工程基础。
五个私有部署保障:把"数据不出厂"落到机制上
"私有化"三个字说出口容易,做起来要靠机制兜底。我们对客户承诺的五件事是:
- 数据驻留:所有数据存企业本地服务器,无任何外部服务依赖,数据上不传云、下不出厂。
- 网络独立性:支持局域网部署,无须互联网连接即可运行。
- 自主运维:企业 IT 团队可完全自主安装、升级、配置,不依赖原厂远程排障。
- 离线可用:断网/弱网场景下核心模块仍可使用,网络恢复后自动同步。
- 代码私有化:核心代码支持企业定制化部署与修改,部署至企业服务器交付,文件/数据归企业所有。
这五条不是写在合同里的装饰条款,而是验收清单——任何一个客户上线前都要逐项过,签字才交付。
一张对照表:四类规模怎么选
| 规模 | 部署形态 | 数据隔离度 | 重点能力 | 易踩坑 |
|---|---|---|---|---|
| 超大型集团 | 多节点集群 + 分布式 | 总部 / 子集群分离 | 多组织、跨厂协同、审计统一 | 子集群数太多,主系统成"数据汇总机器" |
| 中型(单工厂/多产线) | 主机 + 轻量主备 | 单工厂内多产线 | 跨产线协同、主数据统一 | 主机性能没预留,三年后被迫迁移 |
| 小型(单产线/加工中心) | 单服务器 + 一体化 | 全本地 | 主数据、生产执行、基础报表 | 一体化装得太满,扩展不灵活 |
| 微型/车间/作坊 | 工控一体机 | 全本地单机 | 核心采集、生产执行 | 砍得太狠,半年后又要求加模块 |
落地时容易翻车的几个点
第一,把"私有化"当部署形式,不当治理机制。
不少客户在合同里写了"私有化",但上线后第三方远程运维、第三方云存储备份、外部 API 调用照旧。真私有化要在部署、运维、备份、扩展四件事上同时收紧。
第二,把"一套代码"做成"一套功能"。
代码可以一套,但每个客户开的功能要按规模裁剪。如果所有客户都开全套,小厂会卡顿,大厂又嫌不够用。功能按模块按需配,是规模适配的关键开关。
第三,把数据中台和业务模块混在一起做。
数据中台是稳定层,业务模块是易变层。两层耦合越紧,未来重构越疼。我们内部有一条死规矩:业务模块不直查中台表,所有调用走服务。
第四,集成总线只做"接得上",不做"接得稳"。
能连不等于能用。集成总线必须有重试、有降级、有熔断,否则一台老 PLC 抖一下,整条产线的数据就断流。
一句话
私有化业务管理平台的难点,不在功能多不多,而在四层架构清不清、四种规模分不分、五个保障落不落。
金兰信息——把"一套底座"做成可伸缩的工程事实,而不是营销话术。
