Bilgiseller / Risk analizi yöntemleri
Güvenilirlik hedefi paylaştırma: sistem bütçesinden alt sistem gereksinimlerine
Görev hedefini açık seri model, ayrılmış arayüz katkısı ve kısıtlı çaba örneğiyle dağıtın; gereksinimleri kanıtlanmış başarımdan ayrı tutun.
Bu sayfada
Sistem hedefi, her alt sistem ekibine ne teslim edeceğini söylemez. Paylaştırma, gereken görev başarımından seçilen mimari üzerinden geriye gider; sonra bulunan gereksinimlerin gerçekleştirilebilir ve doğrulanabilir olup olmadığını sorar. Üç alt sistemli özgün örnek, bu düşünceyi ve ödünleşmeleri görünür kılmak için logaritmik güvenilirlik bütçesi kullanır.
Bölmeden önce gereksinimi tanımlayın
Kurgusal sistemin 1000 h işletme görevini en az 0,96 güvenilirlikle tamamlaması gereksin. Başarı; A, B, C alt sistemlerinin ve arayüz bloğunun işlevini sürdürmesini gerektirir. Görev içinde onarımdan yarar sayılmaz. Çevresel profili, başlangıç durumunu ve arıza ölçütlerini bu gereksinimle birlikte belirtin; bunlardan birini değiştirmek hedefin anlamını değiştirir. Görev sınırı alt sistemler arasında ortak olmalıdır.
Güvenilirlik, onarılan hizmet ömrü boyunca ortalama çalışma oranı değil, o görevi tamamlama olasılığıdır. Farklı sürede aynı sayı farklı gereksinimdir. Tedarikçinin takvim yılı iddiası, maruziyet ve son durumu uzlaştırılmadan kullanılamaz. Paylaştırma ayrıca hangi arıza katkısının hangi alt sisteme ait olduğunu belirlemelidir; böylece bağlantılar veya ortak kontrol işlevleri ne dışarıda kalır ne iki kez sayılır.
Birleştirme kuralını mimariyle seçin
Bağımsız seri model, bileşen güvenilirliklerini çarpar ve ilk bileşen arızasında başarısız olur. Burada Rsys = RA RB RC Rint olur. Bağımsızlık esaslı varsayımdır: ortak güç, ortak ısıl ortam veya arıza yayılması onu geçersiz kılabilir. Arayüzü ayrı blok saymak, ancak modellenen katkısı alt sistem sınırlarıyla ve bağımlılık varsayımlarıyla tutarlı tanımlanmışsa anlamlıdır. Blok çizmek bağımsızlığı kanıtlamaz.
Gerçek sistemde yedek birimler, geçiş, azaltılmış işlevle çalışma veya onarım varsa basit çarpım uygun olmayabilir. Hedefi dağıtmadan önce karşılık gelen durum ya da mantık modelini kurun. Önem sıralaması, belirli modelin bileşen değerlerine duyarlılığını gösterir; gereksinimleri tek başına belirlemez. Paylaştırma ayrıca yapılabilirlik, kaynak ve kanıt kısıtları ister; bunlar yalnız sıralamanın önerdiğinden farklı dağılımı tercih ettirebilir.
Çarpımı tam toplamsal bütçeye dönüştürün
Boyutsuz görev birikimli tehlikesini veya logaritmik güvenilirlik payını Hi = −ln(Ri) olarak tanımlayın. Hedef HA + HB + HC + Hint ≤ −ln(0,96) = 0,040821995 olur. Bu, bağımsız seri çarpımın tam dönüşümüdür. Sabit arıza hızları gerektirmez; her Ri belirtilen görev zamanında uyumlu herhangi bir ömür modelinden gelebilir. Dönüşümün kapsamı tek görev ufkudur.
Açıkça modellenen arayüz katkısı için Hint = 0,005 ayırın. Kalan alt sistem bütçesi B = 0,035821995 olur. Ayırmak, bu kısmın diğer ekiplere verilememesidir; modellenmemiş arızaların içine sığdığını kanıtlamaz. Bütün pay donanıma dağıtılıp bütünleştirme arızaları yok sayılırsa görünürdeki aritmetik kapanış eksik sistem sınırını gizler. Ayrılmış miktarın sorumlusu ve temsil ettiği olaylar açık kalmalıdır.
İyileştirmeyi neyin zorlaştırdığını belirtin
Özgün başlangıç paylarını HA0 = 0,020, HB0 = 0,035 ve HC0 = 0,025 alın. Arayüzle birlikte hedefin altında 0,918512 başlangıç sistem güvenilirliği verirler. İncelenen teknolojilerle ulaşılabilen en düşük payların 0,006, 0,014 ve 0,009 olduğunu varsayın. Düşük pay yüksek güvenilirlik demektir; dolayısıyla bunlar H için alt sınırlar, ulaşılabilir güvenilirlik için üst sınırlardır. Sınır yönü karıştırılmamalıdır.
NASA, açık amaçlar ve bileşen yapılabilirlik kısıtlarıyla paylaştırmayı açıklar. Bu örnekte aA = 2, aB = 5 ve aC = 3 çaba birimi katsayılarıyla kurgusal Ci = ai ln(Hi0/Hi) çabasını tanımlayın. Logaritma boyutsuz miktarları karşılaştırır; çaba başlangıçta sıfırdır ve güvenilirlik iyileştikçe artar. Bunlar ölçülmüş tedarikçi fiyatları veya sektör standardı değil, varsayılan tasarım inceleme eğrileridir.
Gerekçeli eşitsiz dağılımı türetin
HA + HB + HC ≤ B koşulu ve belirtilen sınırlar altında toplam çabayı en aza indirin. İzin verilen payın artması çabayı azalttığından en iyi çözüm B’nin tamamını kullanır. İç çözümde marjinal çaba büyüklükleri ai/Hi eşittir. Dolayısıyla Hi = B ai/(aA + aB + aC) olur ve 0,2, 0,5 ve 0,3 paylarını verir. Büyük katsayı, payını azaltmak daha pahalı olduğu için daha fazla izin alır.
Sonuçlar HA = 0,007164399, HB = 0,017910997 ve HC = 0,010746598’dir. Her biri yapılabilir alt sınırıyla başlangıcı arasında olduğundan hiçbir sınır etkin değildir. Her çaba eğrisinin ikinci türevi ai/Hi² pozitiftir; yapılabilir bölge dışbükeydir. Bu nedenle iç durağan dağılım, açıklamasız ağırlıklı bölme değil, bu varsayılan eğriler için küresel en küçük değerdir. Sonucun gerekçesi amaç fonksiyonunda görünürdür.
Her payı incelenebilir gereksinime çevirin
Karşılık gelen görev güvenilirlikleri RA = 0,992861, RB = 0,982248 ve RC = 0,989311’dir. Yuvarlanmamış değerleri exp(−0,005) ile çarpmak 0,96 verir. Toplam örnek çaba 7,935742 birimdir. Yuvarlanmış değerler iletişim içindir; son çarpımı denetlerken veya bütçe dengesi yazarken tam hassasiyet kullanın. Böylece yuvarlama sapmasını mühendislik payı sanmazsınız. Gösterim basamağı ayrı karardır.
Her alt sistem ayrıca 1000 h boyunca sabit tehlike varsayarsa hız hedefi saatin tersi birimiyle Hi/1000 olur. Bu dönüşüm isteğe bağlı ve koşulludur. Tek görev güvenilirliğinden sabit tehlike yasası kuramaz. Aşınarak yaşlanan bileşen görev gereksinimini sağlarken görev sonundaki anlık tehlikesi, ortalama logaritmik pay hızının düşündürdüğünden çok daha yüksek olabilir. Gereksinim ufkunun dışına genelleme yapmayın.
Eşit dağılımı gerçek kısıtlarla sınayın
Kalan bütçeyi eşit bölmek her alt sisteme H = 0,011940665 verir. Toplamı cebirsel olarak sağlar; fakat B’den en düşük yapılabilir 0,014 payını aşan iyileşme ister. Dolayısıyla eşit plan belirtilen teknoloji sınırları altında yapılamaz. Simetrisi gerekçe değildir. Buna karşılık alt sistemler benzerken ve kanıt daha ayrıntılı ayrımı desteklemezken eşit dağılım makul geçici seçim olabilir.
Paylaştırma yöntemleri eşit, ağırlıklı ve maliyete dayalı seçimleri ayırır, yapılabilirlik girdilerini açıklaştırır. Buradaki eşitsiz çözüm yalnız kurgusal logaritmik çaba fonksiyonları ve sınırlar için en iyidir. Yeterlilik gösterim maliyeti, kütle, takvim veya tedarikçi kısıtları değişirse problemi yeniden çözün. Uzman yargısıyla ağırlık atamak yararlı olabilir; ancak karşılık gelen amaç ve kanıt olmadan maliyetçe en iyi çözüm diye sunulmamalıdır.
Bütçe aşımını sistem düzeyinde ele alın
Daha sonra B’nin HB = 0,020 gerektirdiğini, A ve C’nin verilen değerlerde ve arayüz payının değişmeden kaldığını düşünün. Sistem güvenilirliği 0,957997’ye düşer. Alt sistem ekibi bu değeri yeni dağılım diye adlandırarak sistemi hedefe ulaştıramaz. Değişiklik; başka yerde açık ödünleşme, yeniden tasarlanmış mimari veya sistem gereksiniminde yetkili değişiklik gerektirir. Yerel kararın sistem etkisi korunmalıdır.
Sayısal olarak yapılabilir bir düzeltme, HB = 0,020 ile HA = 0,0065 ve HC = 0,009321995 seçmektir. Hepsi ilk sınırlar içinde kalır; toplamları B’ye döner. Bu, eşgüdümlü yeniden dağılımın mümkün olduğunu gösterir; bu belirli düzeltmenin yeni en düşük çaba çözümü olduğunu iddia etmez. Ekipler yeniden dağıtılan hedeflere bağlanmadan önce güncel tasarım ve doğrulama yükü değerlendirilmelidir.
Sayısal dağılımı başarı kanıtından ayrı tutun
Atanan değer gereksinimdir. Bileşen verilerinden yapılan öngörü model sonucudur. Gösterim deneyi, belirtilen istatistiksel plan altında kanıt verir. Bu nesneler aynı sayıyı taşısalar da birbirinin yerine geçmez. Çarpım denetimini geçmek, verilen değerlerin mimari altında tutarlılığını kanıtlar; teslim edilen donanımın onlara ulaşacağını veya tüm çevresel etkileşimlerin kapsandığını kanıtlamaz. Matematiksel kapanışın iddia sınırı açık olmalıdır.
Her gereksinimin yanına görev tanımını, kabul kuralını, belirsizlik yaklaşımını ve arayüz sorumluluklarını içeren doğrulama yöntemi yazın. Farklı görevlerdeki ayrı alt sistem deneyleri sistem çarpımını kendiliğinden desteklemez. Güvenilirlik kestirimleri belirsizse olumlu nokta kestirimlerini çarpıp kanıtlanmış alt sınır demek yerine ortak kanıt ve bağımlılık için tutarlı yaklaşım kurun. Sistem bütünleştirmesi kanıt planının parçası kalmalıdır; yerel deneyler onun yerini tamamen alamaz.
Tasarım değiştikçe dağılımı güncel tutun
Yararlı dağılım kaydı; sistem hedefini, mimariyi, pay tanımlarını, arayüz için ayrılan miktarı, amacı, yapılabilirlik sınırlarını ve sorumlu alt sistem sahiplerini içerir. Tedarikçi değişince, görev uzayınca, arıza sınıflaması kayınca veya yeni ortak mekanizmalar bulununca yeniden inceleyin. Tasarım başında dağıtılan hedef, bir hesap tablosu bir zamanlar dengelendiği için değişmeden kalmak yerine kanıtla gelişmelidir. Dağılım yaşayan tasarımı izler.
Özgün örnekte belirleyici denetimler; tam logaritmik bütçe kapanışı, yapılabilir bileşen sınırları ve en düşük çaba çözümünün varsayımlarıdır. Gerçek projede daha zor denetim, varsayımların ekiplerin yapabileceği ve doğrulayabileceği şeyi anlatıp anlatmadığıdır. Paylaştırmayı tasarım gereksinimleri ve kaynaklar hakkında açık anlaşma olarak ele alın; ardından anlaşmanın gerçekleşip gerçekleşmediğini bağımsız başarım kanıtıyla belirleyin. Hedef ve gerçekleşme arasındaki izlenebilirlik korunmalıdır.