2003/03/02 (日)
●2重系システム 航空管制システムの報道で、意図的になのか本当に分かっていないのか分からないが、2重系システムについて、「2重系だったのにバグで両方ともコケた」というような勘違いぎみな報道が多いように思う。
クリティカルなシステムは、一般的にハードウエアを2重化して構成されることが多いのだけれども、これはハードウエアの故障に対して有効なものであって、プログラムのバグを想定したものではない。
2重系システムでは、両系に同一のプログラムを投入することが一般的であるから、プログラムに致命的なバグがあった場合、両系ともダウンする可能性は高い。
今回は、統計システムとのインターフェース不良だったという話であるので、大方・・・
まず主系が統計システムとの間の処理でコケてダウン。
系切替で従系(待機系)が主系に切り替わったあと、やはり統計システムとの間の処理でコケてダウン。結果的に両系ダウンした。
という感じなんじゃないかな。(憶測ですが)
|