Chapitre 14
Développement d'applications de sécurité
Défauts de sécurité
Compact
GuardLogix
272
Les défauts dans un système Compact GuardLogix 5380 peuvent être les
suivants :
• Défauts récupérables de l'automate
• Défauts irrécupérables de l'automate
• Défauts de sécurité irrécupérables dans l'application de sécurité
• Défauts de sécurité récupérables dans l'application de sécurité
Défauts irrécupérables de l'automate
Les défauts irrécupérables de l'automate se produisent en cas d'échec des
diagnostics internes de l'automate. Si un défaut irrécupérable de l'automate se
produit, l'exécution des tâches standard et de la tâche de sécurité cesse et les
connexions sortantes sont coupées. Les dispositifs d'E/S de sécurité répondent
à la perte des données de sortie en passant à l'état de sécurité. La récupération
nécessite que vous rechargiez le programme d'application.
Si un défaut se produit, les données de diagnostic sont automatiquement
écrites sur la carte SD. Rockwell Automation peut alors utiliser les données
pour faciliter le diagnostic de la défaillance. Contactez l'assistance technique.
Défauts de sécurité irrécupérables dans l'application de sécurité
Si un défaut irrécupérable se produit dans l'application de sécurité, le
programme et le protocole de sécurité sont interrompus. Les défauts de chien
de garde de la tâche de sécurité et les défauts de partenaire de commande font
partie de cette catégorie.
Lorsque la tâche de sécurité rencontre un défaut de sécurité irrécupérable, un
défaut récupérable majeur standard est également consigné, et l'automate passe
à l'exécution du gestionnaire de défauts de l'automate, s'il existe. Si le
gestionnaire de défauts de l'automate gère ce défaut, les tâches standard
continuent d'être exécutées, même si la tâche de sécurité reste en défaut.
.
ATTENTION : Si vous écrasez un défaut de sécurité, le défaut n' e st pas
effacé. Si vous écrasez un défaut de sécurité, c' e st à vous qu'il incombe
de prouver que le fonctionnement de votre système est toujours sûr.
Vous devez fournir la preuve à votre agence de certification que votre
système peut continuer à fonctionner en toute sécurité après avoir écrasé
un défaut de sécurité.
En présence d'une signature de sécurité, il vous suffit d'effacer le défaut pour
permettre l'exécution de la tâche de sécurité. En l'absence de signature de
sécurité, la tâche de sécurité ne peut pas reprendre tant que l'application n'a pas
été rechargée en totalité.
• Si vous utilisez le bouton Clear Majors (Effacer défauts majeurs) ou
l'option de menu Clear Faults (Effacer défaut) dans Logix Designer pour
effacer le défaut, l'application standard doit continuer à s'exécuter
pendant que l'application de sécurité est récupérée depuis l'image
instantanée.
Publication Rockwell Automation 5069-UM001D-FR-P – Avril 2018