Comment gérer une partition réseau dans un contrôle distribué ?

Réponse rapide

Lors d’une partition réseau, chaque nœud détecte perte de communication, cesse les commandes dépendantes, conserve un état local sûr et reprend seulement après resynchronisation vérifiée.

Avertissement de sécurité

Après partition, un nœud peut agir sur un état périmé. Geler les commandes dépendantes, conserver un repli local et resynchroniser avant reprise.

Détecter

Surveillez heartbeat, âge, séquence, accusé de réception et cohérence d’état et distinguez retard temporaire de partition. Un silence ne vaut pas autorisation.

Dégrader

Gelez ou limitez la commande distribuée, réduisez énergie et vitesse et activez un arrêt ou repli local. Évitez les hypothèses divergentes entre nœuds.

Reprendre

Réconciliez version, capteurs, réservations et état mécanique avant d’autoriser une commande. Journalisez les messages manquants et la décision de reprise.

Sources et références

  1. [1] Robotics and Autonomous Systems — NIST

Cette réponse vous a-t-elle été utile ?