6 Eylül 2011 Salı

Fail-Operational ?

Fail-Operational (F-O) teriminin  tam olarak tanımını yapmak biraz zor. Sistemdeki her parçanın bir görevi olduğu düşünüldüğünde, bir arızanın olması ve bu arıza sonucu sistemin çalışmaya devam etmesi kafa karıştırıyor. Sonuçta, arızalanan parça lazım değil miydi ?

F-O, bir sistemin parçalarının birinde veya birden fazlasında oluşabilecek arızalar sonucu "uygun" bir biçimde çalışmaya devam etmesidir. Tabi ki aynı performansı gösteremeyebilir ancak görevini yapmaya devam eder. Ve önemlisi büyük bir sistem arızasına (Global failure) sebep olmaz. 

F-O'yu bir uçağın en kritik aviyonik sistemi olan Aircraft Flight Control System (AFCS) için inceleyebiliriz. Pilotun verdiği komutlar Automatic Flight Director System'da (AFDS) işlenir  ve Primary Flight Control System (PFCS) tarafından denetlenip, uçağın kontrol yüzeylerine aktaran Actuator Control Electronics'lere (ACE) iletilir. Arabanızda direksiyonu çevirdiğiniz halde tekerlekleri kontrol edemediğinizi düşünün... Bu yüzden AFCS aşağıdaki yöntemler kullanılarak F-O olarak tasarlanır:


Yedeklilik (Redundancy)


Bir arıza durumunda, aynı işlevi gerçekleştirebilecek diğer bir parçanın devreye girmesi. Örneğin; Boeing 777, üç adet Otomatik Uçuş Kontrol Bilgisayarı (Automatic Flight Director Computer - AFDC) birbirini yedekler ve ana olan merkezi bilgisayarın işlevi anında sağ veya sol bilgisayarlara aktarılır.
Paralel İşlem (Replication):

Sistem aynı işlevi paralel çalışan kanallarda aynı anda yapar ve bir kanalda oluşabilecek arıza veya tutarsız işlem diğer kanallar tarafından yedeklenir/denetlenir. Örneğin; Boeing 777'nin 3 AFDC'si de işlemleri üç farklı kanalda paralel olarak yapar ve tutarlılıklarını denetler. 
Farklı Tasarım (Design Diversity): Birbirini yedekleyen sistemler farklı şekilde tasarlanır. Böylece tasarım sürecindeki yapılmış olabilecek bir hata bütün sistemden izole edilir. Boeing 777'nin üç AFDC'sinde de farklı marka CPU kullanılmıştır ve yazılımları üç farklı ekip tarafından üç farklı programlama dili kullanılarak geliştirilmiştir.

AFDS'nin verilerini ACE'ye ileten ARINC 629 veriyolu da ayrıca yedeklilik sağlayarak F-O olarak nitelendirilebilir.

Uçuş emniyeti için çok kritik olan ve havalanlarından uzak, uzun uçuşlarda kullanılan uçak sistemlerinin F-O olması gerekir. Bu sistemler ve özellikleri ETOPS (Extended Operations Performance Standard) gibi çeşitli uluslararası kurallarla  belirlenmiştir.

Bu yazının ana fikri: Air Crash Invesgations'a inat, uçakların mühendisliği güvenlik üzerinedir efendim... 


Hiç yorum yok:

Yorum Gönder