Réponse rapide
La déterminisme sous charge se vérifie par périodes, gigue, ordre des messages, horloges, files, calcul et sorties identiques sur répétitions et pires scénarios.
Avertissement de sécurité
Une moyenne de latence peut cacher un dépassement rare. Testez charge et pires délais et activez un repli lorsque la déterminisme n’est plus garanti.
Définir
Fixez tolérances de période, latence, ordre, valeur et arrêt et versionnez code, configuration, graines et données. Une sortie moyenne ne suffit pas.
Charger
Injectez trafic, calcul, interruptions, perte, reprise et température réalistes et mesurez pires délais, files et décisions divergentes.
Garantir
Bornez ressources, priorités, files et synchronisation et prévoyez repli si une échéance est dépassée. Rejouez les cas difficiles sur matériel cible.
Sources et références
- [1] Robotics and Autonomous Systems — NIST