如何防止分布式系统中的babbling-idiot故障
Avoiding the babbling-idiot failure in a time-triggered communication system

在基于广播总线的分布式硬实时系统中,单个故障节点若随意发送消息,会彻底破坏总线通信,这种故障被称为babbling-idiot failure。文章提出在每个节点引入bus guardian设备,利用time-triggered系统的预定传输模式,强制故障节点在时间域内进入fail-silent状态。通过详细阐述bus guardian的技术要求、工作机制及节点架构,该方案有效防止了故障节点对通信总线的垄断,确保了系统的高可靠性。
在time-triggered系统中,这种故障表现为故障节点在任意时间点发送消息,从而破坏总线上的传输。
- amingilani
像对讲机上的超时计时器(TOT)吗?
> 激活后,超时计时器从用户开始传输的那一刻起开始计数。如果传输持续时间超过预设时长,计时器会自动切断传输。这一机制迫使用户简明扼要地沟通并释放信道,让其他人有机会传输。
— https://talkpod.com/blogs/two-way-radio-wiki/what-is-time-ou...
编辑:不,它更像是计划性锁定。只有轮到你时才能说话。其假设是每个节点的时钟都是同步的:
> 每个节点都有一个全局时间的概念,并利用这一概念结合静态时间表来确定何时发送消息。
- captainbland
有时候,我们大家都需要一个总线守护者。
- ronfriedhaber
题外话,我第一次读到这个是在看 Enigma 的工作 [1]。