Notions élémentaires de la haute disponibilité
4.6 Caractéristiques de performance lors de la mise en service et de la phase d'exploitation
Caractéristique
Tolérance d'une erreur
unique
Fonctionnement ininter‐
rompu assuré par des com‐
posants redondants.
La conduite et la surveil‐
lance du process sont pos‐
sibles même en cas de
commutation de serveur.
Affichages de l'identifica‐
tion maître/réserve du ser‐
veur OS.
Pas de perte de données ;
enregistrement sans faille
des données (archivage).
Pilotabilité permanente
du process par la configu‐
ration d'un serveur préfé‐
rentiel pour chaque client
OS.
30
Signification
Une erreur unique est tolérée car le compo‐
sant redondant à haute disponibilité assure
la poursuite du process.
Le système continue à conduire le process
sans intervention de l'utilisateur.
En cas de défaillance d'un serveur OS, le
système repasse sur le serveur partenaire
redondant configuré. Tous les clients OS
sont automatiquement transférés vers le
serveur partenaire OS à présent activé. La
conduite et la supervision du process res‐
tent possibles sur les clients OS pendant la
durée de la commutation.
Les informations concernant l'identification
maître/serveur du serveur OS peuvent être
interrogées et affichées au moyen des cli‐
ents OS.
Les données de projet sont enregistrées se‐
lon l'intervalle configuré.
La défaillance d'une partie des clients OS est
tolérable si l'autre partie reste connectée en
permanence au process.
Erreurs possibles/Causes possibles
Erreur ou défaillance de serveurs et de clients
Exemples :
•
Défaillance du disque dur
•
Défaillance du système d'exploitation
•
Défaillance d'une liaison
•
Capacité épuisée du disque d'archivage
Erreur ou défaillance du système d'automatisation
Exemples :
•
Coupure de l'alimentation
•
Défaillance d'une CPU
Erreur ou défaillance de la communication
Exemples :
•
Rupture de câble
•
Compatibilité électromagnétique (CEM)
Erreur ou défaillance de modules d'entrée/sortie
centralisés ou décentralisés
Exemple :
•
Défaillance d'un composant
•
Court-circuit
Défaut sur les périphériques décentralisés
Exemples :
•
Coupure de l'alimentation (PS)
•
Défaillance d'un coupleur (IM)
Défaillance d'un composant dans un système de
conduite de process à haute disponibilité.
Mise à niveau et extension du système.
Défaillance du serveur OS
Exemples :
•
Défaillance du système d'exploitation
•
Disque dur défectueux
En cas de défaillance du serveur OS actif (maître),
l'identification maître/réserve change.
Défaillance du serveur OS, due par exemple à un
défaut du disque dur.
Défaillance d'un ou de plusieurs clients OS, due à un
défaut du matériel ou une erreur du logiciel p. ex.
Durée de la commutation des clients OS sur le ser‐
veur OS redondant
Systèmes de contrôle de procédés à haute disponibilité (V10.0)
Description fonctionnelle, 07/2024, A5E52546697-AA