Fail-operational
即使某个部件出现故障,系统也不会停止运行,而是继续在安全水平上运作的设计方式
简单来说
Fail-operational是一种设计方式,即使某个零件或装置出现故障,系统也不会完全停止运行,而是继续保持在安全水平上运作。
用飞机来理解最容易。双发客机即使一台发动机熄火,也不会因此坠毁。它会用剩下的一台发动机继续飞行,安全降落到最近的机场。这就是fail-operational。相反,像停电时原地停止的电梯那样,故障发生时干脆停止运作以防止事故的方式另有名称——这是'更安全的停止',而不是'继续运作'。
那些正在制造没有方向盘的汽车的公司特别重视这个概念,原因很明确。一般的汽车如果刹车或转向系统出现问题,驾驶员可以握住方向盘把车开到路边避险。但如果这辆车根本没有方向盘,那一刻就没有人能代替系统做出应对。因此,刹车、转向、电源、传感器等核心装置都必须做成多层重叠的结构,这样即使一个失效,另一个也能立即接管,让车辆继续行驶到安全地点。
亲手试一试
向聊天机器人这样提问,可以让这个概念更清楚:
"请以没有方向盘的无人驾驶出租车为例,说明汽车设计中fail-safe和fail-operational的区别。"
每次混淆这两个概念时,都可以用这个提示词重新确认一下。
