アカウント名:
パスワード:
機能安全のための二重化なのに、演算性能合計してカウントしてはダメだろう。それだとRAID1で作ったシステムがいつの間にかRAID0で運用されてたようなもんだぞ。
どうも自動車の連中の言う「安全」は理解に苦しむが、縮退運転能力を「冗長性」と呼んでいるらしい。これはテスラよりトヨタ方面から感じる。
能力とは定性的なチェックリスト項目ではなく絶対的な連続量であり、エンジン出力のように増減する「自動運転パワー」を安全域に維持して運転するんだという考え方。「重要な装置は一つ残らず正常動作している状態のみが正常であり、一つでも故障した状態は安全な緊急停止を行うための応急動作である」という考え方ではない。ついていけん。
>「重要な装置は一つ残らず正常動作している状態のみが正常であり、一つでも故障した状態は安全な緊急停止を行うための応急動作である」という考え方ではない。
寧ろこの考え方について行ける人って居るんですかね?
私には,そもそもこのコメントが何を言っているのか理解さえ出来ません.例えば,タイヤという重要な装置が一つでも故障(パンクとか?)した状態,と具体例を考えても何言ってるか理解できません.
能力とは...のくだりも「機能」と「性能」がごっちゃになっているように感じます.
> 寧ろこの考え方について行ける人って居るんですかね?
ロケットみたいにパーフェクトでないと必ず打ち上げ延期になるようなものとか。
有人ロケットや旅客機は機軸周り120度間隔対称配置+完全3重冗長+バックアップだよな。それと比べるとロードバランシング2系統の縮退運転機能付きは「1系統+バックアップ」だけど「2重冗長」ではなくね? って思う
ロケットの場合、セーフティクリティカルというよりミッションクリティカルなので、また少し違うと思う。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
二重化 (スコア:0)
機能安全のための二重化なのに、演算性能合計してカウントしてはダメだろう。
それだとRAID1で作ったシステムがいつの間にかRAID0で運用されてたようなもんだぞ。
Re: (スコア:0)
どうも自動車の連中の言う「安全」は理解に苦しむが、縮退運転能力を「冗長性」と呼んでいるらしい。これはテスラよりトヨタ方面から感じる。
能力とは定性的なチェックリスト項目ではなく絶対的な連続量であり、エンジン出力のように増減する「自動運転パワー」を安全域に維持して運転するんだという考え方。
「重要な装置は一つ残らず正常動作している状態のみが正常であり、一つでも故障した状態は安全な緊急停止を行うための応急動作である」という考え方ではない。
ついていけん。
Re: (スコア:0)
>「重要な装置は一つ残らず正常動作している状態のみが正常であり、一つでも故障した状態は安全な緊急停止を行うための応急動作である」という考え方ではない。
寧ろこの考え方について行ける人って居るんですかね?
私には,そもそもこのコメントが何を言っているのか理解さえ出来ません.
例えば,タイヤという重要な装置が一つでも故障(パンクとか?)した状態,と
具体例を考えても何言ってるか理解できません.
能力とは...のくだりも「機能」と「性能」がごっちゃになっているように感じます.
Re:二重化 (スコア:0)
> 寧ろこの考え方について行ける人って居るんですかね?
ロケットみたいにパーフェクトでないと必ず打ち上げ延期になるようなものとか。
Re: (スコア:0)
有人ロケットや旅客機は機軸周り120度間隔対称配置+完全3重冗長+バックアップだよな。
それと比べるとロードバランシング2系統の縮退運転機能付きは「1系統+バックアップ」だけど「2重冗長」ではなくね? って思う
Re: (スコア:0)
ロケットの場合、セーフティクリティカルというよりミッションクリティカルなので、また少し違うと思う。