设计强健的系统需要创建能够继续运行的架构,尽管存在故障或错误。 故障容忍度在航空航天、医疗保健和金融等关键应用中至关重要,因为系统故障可产生严重后果。 本条概述了实现容错系统设计的关键原则和计算方法。

过失容忍的主要原则

多样性意味着一个系统可以继续运行。 基本原则包括冗余、多样性和优雅的退化。 冗余涉及复制关键部件,这样,如果一个部件失败,其他人就可以接手。 多样性确保了不同的方法或技术被用于防止常见模式的失败。 优雅的退化使得一个系统在一些部件失败时能够继续以低容量运行。

过失容忍的计算方法

使用几种方法来评价和提高断层耐受性. 可靠性模型估计一个系统在指定时间内不发生故障的概率. 故障树分析(FTA) 找出潜在的故障点及其原因. 冗余计算确定满足预期可用水平所需的备份组件数量.

通用技术和计量

  • 失败之间时间(MTBF): 失败之间平均预期时间.
  • 可操作性: 一个系统已投入使用的时间百分比。
  • Fellowover 战略:[] 程序无缝地切换到备份组件.
  • 冗余等级:[] 所需备份单位数量,以达到理想的可靠性.