Comment gérer la version d’un message de données sans interrompre un parc de robots ?

Réponse rapide

Une version de message se gère en publiant schéma, compatibilités, valeurs par défaut et retrait, puis en faisant évoluer producteurs et consommateurs par étapes. Une combinaison non supportée est refusée et signalée.

Annoncer la compatibilité

Version, champs obligatoires, unités et comportement des champs inconnus sont documentés. Compatibilité ascendante et descendante sont testées avec des exemples réels.

Déployer progressivement

Producteur peut publier deux versions, ou consommateur être mis à jour avant le changement. Les robots et états qui restent sur l’ancienne version sont identifiés pendant la période de transition.

Refuser proprement

Un schéma inconnu ou une conversion non validée est marqué et conduit à attente, repli ou arrêt selon la fonction. La cause et la version reçue restent dans le journal.

Avertissement

Avertissement : convertir silencieusement une donnée de sécurité peut changer son sens. Toute adaptation critique doit être explicitement validée et réversible.

Sources et références

  1. [1] Robotics and Autonomous Systems — NIST

Cette réponse vous a-t-elle été utile ?