¿Qué es un cliente ligero?
Un cliente ligero es una terminal pequeña y de bajo costo que casi no computa nada por su cuenta; en cambio despliega la pantalla de una sesión HMI o SCADA que en realidad corre en un servidor central, y devuelve la entrada de teclado y ratón del operador. Como la terminal no guarda aplicación, ni datos, ni casi configuración, es barata de comprar, trivial de reemplazar y fácil de asegurar, y por eso las salas de control ponen cada vez más clientes ligeros en el piso en lugar de estaciones de trabajo completas. Esta guía define el cliente ligero, lo contrasta con los clientes pesados o gruesos y con los clientes cero, y explica las razones por las que los operadores prefieren el modelo, desde el parcheo centralizado hasta mantener los datos sensibles fuera del piso de planta.
Cliente ligero en una línea: Un cliente ligero es un dispositivo de extremo sin estado que corre poco o ningún software de aplicación localmente y en su lugar se conecta a un servidor central que hace el trabajo real, presentando la sesión del servidor en la pantalla de la terminal. En un contexto SCADA, el software HMI o SCADA corre en un servidor, y el cliente ligero simplemente despliega esa sesión remota y transmite las entradas del operador. Como la terminal no almacena datos ni guarda estado de aplicación, se puede intercambiar en minutos, parchar de forma centralizada actualizando el servidor, y mantener libre de la información sensible que una estación de trabajo completa guardaría localmente.
Una terminal que despliega una sesión remota
El rasgo definitorio de un cliente ligero es que el trabajo ocurre en otra parte. La aplicación HMI o SCADA, su configuración y sus datos viven todos en un servidor central, y el trabajo del cliente ligero es solo desplegar lo que ese servidor dibuja y devolver lo que el operador teclea y hace clic. El trabajo pesado - correr los gráficos, sondear los tags, manejar las alarmas - se hace en el servidor, y la terminal maneja la tarea comparativamente ligera de dibujar la pantalla y reenviar la entrada por la red. Por eso el dispositivo puede ser hardware modesto: no necesita la potencia de procesamiento, la memoria ni el almacenamiento para correr la aplicación de control él mismo, porque nunca lo hace.
La ausencia de estado es la propiedad crucial que se sigue. Como el cliente ligero no guarda estado de aplicación ni datos significativos, una terminal es intercambiable con otra; si una unidad muere, la desconecta y conecta un reemplazo, y el operador vuelve a entrar a la misma sesión del servidor sin nada perdido, porque nada de valor estaba en la terminal fallada en primer lugar. La sesión, su histórico y sus datos siempre estuvieron en el servidor. Esto convierte al extremo en una mercancía, un panel de vidrio hacia una sesión del lado del servidor, y es precisamente esa naturaleza de mercancía la que entrega las ventajas operativas y de seguridad que las salas de control buscan. La terminal en el escritorio se vuelve casi desechable, mientras que todo lo que importa se consolida y se protege en el servidor.
Clientes ligero, pesado y cero comparados
El cliente ligero se entiende mejor contra su opuesto, el cliente pesado, a veces llamado cliente grueso. Un cliente pesado es una estación de trabajo completa que corre la aplicación HMI o SCADA localmente, guardando el software, la configuración y a menudo datos en caché en su propio disco, y haciendo su propio procesamiento. Es potente y funciona aunque el servidor sea inalcanzable, pero cada cliente pesado debe parcharse, actualizarse, licenciarse y asegurarse de forma individual, y cada uno guarda datos localmente que podrían perderse o robarse si la máquina se compromete o se retira. Administrar una sala llena de clientes pesados significa administrar muchas máquinas independientes y con estado, cada una una pequeña carga administrativa y de seguridad por derecho propio.
En el otro extremo del cliente pesado está el cliente cero, una terminal aún más despojada que un cliente ligero. Un cliente ligero normalmente corre un sistema operativo local mínimo apenas capaz de establecer y administrar la sesión remota, mientras que un cliente cero no tiene esencialmente ningún sistema operativo configurable, a menudo solo firmware que se conecta a un protocolo remoto específico y no hace nada más. El cliente cero cambia la pequeña flexibilidad de un cliente ligero por un costo aún menor, una superficie de ataque aún más pequeña y una administración local casi nula, ya que casi no hay nada en el dispositivo por parchar o mal configurar. Los tres se ubican en un espectro: los clientes pesados hacen todo localmente y cargan el mayor peso por administrar, los clientes ligeros empujan el trabajo a un servidor manteniendo un sistema operativo local delgado, y los clientes cero empujan casi todo lejos y guardan casi nada. Las salas de control eligen a lo largo de ese espectro según cuánto valoren la independencia local frente a la simplicidad y la seguridad centralizadas.
Por qué las salas de control y las operaciones de campo usan clientes ligeros
Las razones por las que los operadores adoptan clientes ligeros se agrupan alrededor de la administración, la seguridad y el costo, y cada una fluye del mismo hecho de que la terminal no guarda nada. El parcheo y las actualizaciones ocurren de forma central: usted actualiza el software HMI una sola vez en el servidor en lugar de tocar cada estación de trabajo del piso, lo que es un gran ahorro de esfuerzo y una gran ganancia de consistencia, ya que se garantiza que cada operador está viendo el mismo software, actual. Reemplazar hardware fallado es rápido y de baja habilidad, porque un cliente ligero nuevo solo necesita apuntarse al servidor, sin aplicación por reinstalar ni datos por restaurar. Y como las terminales son baratas, estandarizarse en ellas por una sala de control grande o muchas oficinas de campo es asequible.
La seguridad suele ser el factor decisivo en OT. No guardar datos en reposo en el piso significa que una terminal robada, manipulada o accedida físicamente por una persona no autorizada no rinde nada, porque los datos de proceso sensibles y las credenciales viven en el servidor protegido, no en el extremo. La huella de software diminuta del extremo también le da una superficie de ataque pequeña, y el parcheo centralizado significa que se mantiene actual sin depender de que alguien recuerde actualizar una máquina del piso. Este modelo se empareja de forma natural con el SCADA de nube y los servidores virtualizados: cuando la HMI o el SCADA corre en un servidor central o alojado y endurecido, los clientes ligeros de toda la sala de control y de las oficinas de campo remotas alcanzan todos la misma sesión autoritativa, y una plataforma como Merobix, entregada por el navegador, extiende la misma idea más allá, ya que cualquier dispositivo se vuelve una ventana ligera hacia el sistema alojado sin nada almacenado localmente. Ya sea que la sesión corra en un servidor en sitio o en la nube, la filosofía del cliente ligero es consistente: mantenga la inteligencia y los datos centrales y protegidos, y haga que la cosa en el escritorio del operador sea tan simple, barata y reemplazable como sea posible.
Preguntas frecuentes
¿Cuál es la diferencia entre un cliente ligero y un cliente pesado?
Un cliente pesado, o cliente grueso, es una estación de trabajo completa que corre la aplicación HMI o SCADA localmente y almacena software y datos en su propio disco, así que funciona aunque el servidor esté caído pero debe parcharse y asegurarse de forma individual. Un cliente ligero casi no corre nada localmente y en su lugar despliega una sesión que corre en un servidor central, sin guardar aplicación ni datos. El cliente ligero es más barato, más fácil de reemplazar y más simple de parchar de forma centralizada, a costa de depender del servidor y la red.
¿Por qué las salas de control usan clientes ligeros para SCADA?
Los clientes ligeros dejan a los operadores parchar y actualizar el software HMI una sola vez en el servidor central en lugar de en cada estación de trabajo, reemplazar terminales falladas rápido sin reinstalar, y estandarizarse en hardware barato. Crucial para la seguridad OT, no guardan datos en reposo en el piso de planta, así que una terminal robada o manipulada no rinde nada porque los datos sensibles y las credenciales permanecen en el servidor protegido. Su huella de software pequeña también da una superficie de ataque reducida, lo que hace toda la sala de control más fácil de mantener segura y actual.
Servicios de automatización
¿Necesita convertir esta información en un sistema que funcione?
Merobix integra SCADA, programa PLC Allen-Bradley y Siemens, y diseña y fabrica tableros de control industrial.
Las solicitudes de reunión se revisan antes de confirmarse.