システムが故障しても安全に動き続ける設計思想。フェールセーフ、フェールソフト、フォールトトレランス等の用語を整理します。
フェールセーフってよく聞くけど、フェールソフトと何が違うの?
4つの考え方を整理してみましょうね。
フェールセーフ (Fail Safe)、フェールソフト (Fail Soft)、フェールオーバ (Failover)、フールプルーフ (Fool Proof) の4つよ。
フェールセーフは「危険を回避する」(信号機が故障したら全方向赤)。
フェールソフトは「機能を一部止めて稼働継続」(クラスタの1台壊れても他で動く・縮退運転)。
フォールトトレランスは、また別の概念なんですかぁ?
フォールトトレランス (Fault Tolerance) は「故障してもサービスを完全に維持する」全体的な設計思想。
その手段としてフェールオーバや多重化を使うのよ。
反対概念にフォールトアボイダンス (故障そのものを避ける) もあるわ。
システム的に多重化するTMR (Triple Modular Redundancy・3重多数決) は航空宇宙等で使われるアーキテクチャ。
信号機の例、分かりやすいね!
故障したら止まるんじゃなくて、全部赤にしちゃうんだ!
確認クイズ
信号機が故障した際、すべての方向を赤信号にする設計思想はどれか。
- フェールセーフ
- フェールソフト
- フォールトトレランス
- フールプルーフ
こたえを見る
正解: 1. フェールセーフ
フェールセーフ (Fail Safe) は故障時に「安全な状態に倒れる」設計思想です。信号機の全赤化、エレベータの停止、原子炉の停止などが典型例です。