工程事故與現(xiàn)實世界(續(xù))

接上一篇《工程事故與現(xiàn)實世界》琼富,繼續(xù)分享一些現(xiàn)實中的工程事故淮逊,以及其中帶來的啟示。

關(guān)鍵報警

1979 年 3 月杀餐,美國賓夕法尼亞州三里島核電站發(fā)生泄漏,20 英里范圍內(nèi)的居民全部撤離朱巨,從此以后美國放棄了核電站建設(shè)史翘。

事故發(fā)生時,反應(yīng)堆容器發(fā)生壓力積聚冀续,在這種情況下琼讽,正常的應(yīng)對方案是打開一個安全閥門,降低壓力到安全水平洪唐。這個安全閥門的設(shè)計是通過加電壓到電磁制動器上使其打開钻蹬,打開后會有一個監(jiān)控指示燈亮起,降壓后重新關(guān)上閥門凭需,指示燈就會熄滅问欠。

操作人員在壓力聚集后按正常處理流程進行了閥門打開降壓操作,壓力下來后粒蜈,操作人員移除電壓顺献,閥門應(yīng)該關(guān)閉,但實際上閥門被卡在了打開位置薪伏,而此時的監(jiān)控指示燈卻熄滅了滚澜,操作人員誤以為閥門已正常關(guān)閉,實際卻并沒有關(guān)上嫁怀。

之后设捐,反應(yīng)堆容器中的冷卻劑一直泄漏了近 2 小時,直到反應(yīng)堆頂部從冷卻液中暴露出來塘淑,燃料棒和芯塊開始融毀萝招,在隨后的倉皇失措中,輪班人員一直相信控制面板上的指示燈存捺,認為人工減壓閥處于正常的關(guān)閉狀態(tài)槐沼。

就是這樣一個小小的報警指示燈故障,導(dǎo)致了這次核事故捌治。對于像核反應(yīng)堆閥門這樣的關(guān)鍵系統(tǒng)部件岗钩,其工作狀態(tài)需要更準確的監(jiān)控報警,甚至多重監(jiān)控報警進行交叉驗證肖油。比如:除了電路傳感的指示燈報警兼吓,還應(yīng)該有更直接的開閉位置傳感報警。

三里島核事故帶來的啟示是:對于系統(tǒng)中的核心關(guān)鍵節(jié)點森枪,需要絕對直接而且準確的監(jiān)控報警视搏,報警本身就需要高可用,而且還能多重交叉驗證县袱。

忽略變化

20 世紀 50 年代浑娜,英國哈維蘭公司開發(fā)出了第一個商用噴氣式飛機,但后來該機型在同一年連續(xù)兩次出現(xiàn)墜毀式散。

后經(jīng)事故調(diào)查研究找到了原因:噴氣式飛機因為比其他機型飛行高度更高筋遭,在飛機起飛和著陸時為使乘客不至于感到不適,不可避免要進行機內(nèi)空氣加壓和減壓循環(huán)暴拄;而在噴氣式飛機出現(xiàn)之前的機型因為飛行高度低宛畦,不需要做加壓和減壓循環(huán)處理;當時的飛機設(shè)計人員沒人想到這會有什么影響揍移。

但反復(fù)的空氣加壓和減壓循環(huán)次和,導(dǎo)致飛機頂部天窗用以發(fā)射無線電的鉚釘處金屬疲勞,產(chǎn)生應(yīng)力老化裂紋那伐,多次加減壓循環(huán)后踏施,裂紋擴大變成了裂縫,最終在某次飛行過程中導(dǎo)致了空中解體罕邀。在飛機實驗室的壓力測試環(huán)境下并沒有真實的模仿實際的加壓和減壓周期畅形,工程師對自己設(shè)計的可靠性陷入了一種錯誤的認識之中。

更可怕的是诉探,在第一次墜機事故后日熬,并沒有找到這個真正的原因,以為是一次意外偶然事件肾胯。在該機型停飛了兩個月后竖席,由英國首相丘吉爾和該公司總裁聯(lián)合做出保證不會再出事耘纱,數(shù)周后該公司的另一架由羅馬飛往開羅的班機又墜毀于地中海后,工程師們才找到真正的原因毕荐。

在我們做系統(tǒng)時束析,有一些變化發(fā)生了,可能只是我們沒有注意到憎亚;還有一些變化可能并不常發(fā)生员寇,它只在特定的異常下發(fā)生〉诿溃互聯(lián)網(wǎng)應(yīng)用的很多在線系統(tǒng)蝶锋,大部分時候流量壓力是逐步積累的,但在特定的情形下也可能會發(fā)生劇烈的變化什往。同樣一個量級的流量扳缕,是逐步達到的,還是突然劇烈產(chǎn)生的恶守,對系統(tǒng)帶來的壓力并不一樣第献。

比如,在做 IM 系統(tǒng)時兔港,有一種場景是如果出現(xiàn)集中網(wǎng)絡(luò)閃斷庸毫,那么所有 IM 客戶端的長連接都會一起斷開,并集中重連衫樊。這時負載均衡極有可能會讓突發(fā)的集中重連流量全部打到后端第一個被輪詢到的機器上飒赃,單機就會被突發(fā)的集中流量擊垮。而如果是逐步提升的流量科侈,則會均勻的被均衡到后端所有的分布式服務(wù)器上载佳。

設(shè)計時,盡力考慮所有可能的使用場景變化臀栈,而哈維蘭的教訓(xùn)實在太深刻與悲痛了蔫慧。

蠕變效應(yīng)

2006 年,波士頓的一個隧道內(nèi)权薯,有 4 塊天花板姑躲,每塊重 3 噸,突然脫落掉了下來盟蚣,砸中了行駛中的小車黍析。

那么問題來了,天花板為什么會突然坍塌屎开,而之前卻毫無征兆阐枣?它們是如何固定的?天花板是由金屬支架支撐,支架使用螺栓插入鉆孔固定在隧道頂部蔼两,而螺栓則使用環(huán)氧樹脂膠填充螺栓和孔腔之間的間隙甩鳄。

環(huán)氧樹脂是一種聚合物,其硬度會隨時間和溫度的變化而變化宪哩,如果突然施加一個負載娩贷,環(huán)氧樹脂能在短時間內(nèi)很好的保持原來的形狀第晰。但如果其持續(xù)承受負載(靜態(tài)負載)锁孟,聚合物的分子可能會慢慢移動,造成環(huán)氧樹脂逐漸變形茁瘦,這個過程就是 “蠕變”品抽。

而隧道中使用的環(huán)氧樹脂具有很差的抗蠕變性,負責安裝的工程師忽略了這個事實甜熔,也可能是對此缺乏了解圆恤,因此造成了這次事故。

而程序系統(tǒng)中類似 “蠕變效應(yīng)” 的問題有很多腔稀,比如:磁盤日志盆昙,緩存空間,內(nèi)存回收焊虏,數(shù)據(jù)存儲淡喜,索引周期。所有這些都可能因為足夠長時間的系統(tǒng)運行诵闭,造成 “蠕變” 積聚炼团,直到撐不住引發(fā)事故。

系統(tǒng)中沒有所謂的抗 “蠕變” 組件疏尿,因此我們需要對這些可能發(fā)生 “蠕變” 的地方進行周期性的檢查瘟芝,并及時處理。

...

以上就是我這次雙十一前讀到的一些關(guān)于現(xiàn)實世界更傳統(tǒng)的工程事故褥琐,以及帶給我的啟示锌俱。泰坦尼克號號稱當時世界上最安全的船,在撞上冰山之后敌呈,回過頭來一看到處都是顯而易見的問題贸宏。俄國作家費奧多·陀思妥耶夫斯基曾說過一句名言:

當失敗時,似乎一切都顯得愚蠢驱富。

現(xiàn)實世界的工程事故會顯得更殘酷锚赤,不免感慨工程師真要有敬畏之心,能修復(fù)缺陷褐鸥,解決問題固然不錯线脚,但能提前去規(guī)避和發(fā)現(xiàn)會更好。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市浑侥,隨后出現(xiàn)的幾起案子姊舵,更是在濱河造成了極大的恐慌,老刑警劉巖寓落,帶你破解...
    沈念sama閱讀 219,270評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件括丁,死亡現(xiàn)場離奇詭異,居然都是意外死亡伶选,警方通過查閱死者的電腦和手機史飞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來仰税,“玉大人构资,你說我怎么就攤上這事≡纱兀” “怎么了吐绵?”我有些...
    開封第一講書人閱讀 165,630評論 0 356
  • 文/不壞的土叔 我叫張陵,是天一觀的道長河绽。 經(jīng)常有香客問我己单,道長,這世上最難降的妖魔是什么耙饰? 我笑而不...
    開封第一講書人閱讀 58,906評論 1 295
  • 正文 為了忘掉前任纹笼,我火速辦了婚禮,結(jié)果婚禮上榔幸,老公的妹妹穿的比我還像新娘允乐。我一直安慰自己,他們只是感情好削咆,可當我...
    茶點故事閱讀 67,928評論 6 392
  • 文/花漫 我一把揭開白布牍疏。 她就那樣靜靜地躺著,像睡著了一般拨齐。 火紅的嫁衣襯著肌膚如雪鳞陨。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,718評論 1 305
  • 那天瞻惋,我揣著相機與錄音厦滤,去河邊找鬼。 笑死歼狼,一個胖子當著我的面吹牛掏导,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播羽峰,決...
    沈念sama閱讀 40,442評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼趟咆,長吁一口氣:“原來是場噩夢啊……” “哼添瓷!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起值纱,我...
    開封第一講書人閱讀 39,345評論 0 276
  • 序言:老撾萬榮一對情侶失蹤鳞贷,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后虐唠,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體搀愧,經(jīng)...
    沈念sama閱讀 45,802評論 1 317
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,984評論 3 337
  • 正文 我和宋清朗相戀三年疆偿,在試婚紗的時候發(fā)現(xiàn)自己被綠了咱筛。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,117評論 1 351
  • 序言:一個原本活蹦亂跳的男人離奇死亡翁脆,死狀恐怖眷蚓,靈堂內(nèi)的尸體忽然破棺而出鼻种,到底是詐尸還是另有隱情反番,我是刑警寧澤,帶...
    沈念sama閱讀 35,810評論 5 346
  • 正文 年R本政府宣布叉钥,位于F島的核電站罢缸,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏投队。R本人自食惡果不足惜枫疆,卻給世界環(huán)境...
    茶點故事閱讀 41,462評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望敷鸦。 院中可真熱鬧息楔,春花似錦、人聲如沸扒披。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,011評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽碟案。三九已至愿险,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間价说,已是汗流浹背辆亏。 一陣腳步聲響...
    開封第一講書人閱讀 33,139評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留鳖目,地道東北人扮叨。 一個月前我還...
    沈念sama閱讀 48,377評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像领迈,于是被迫代替她去往敵國和親彻磁。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,060評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 專業(yè)考題類型管理運行工作負責人一般作業(yè)考題內(nèi)容選項A選項B選項C選項D選項E選項F正確答案 變電單選GYSZ本規(guī)程...
    小白兔去釣魚閱讀 9,000評論 0 13
  • 1兵迅、若一段代碼前有異常拋出抢韭,并且這個異常沒有被捕獲,這段代碼將產(chǎn)生編譯時錯誤:無法訪問的語句 2恍箭、若一段代碼前有異...
    杰哥長得帥閱讀 4,646評論 0 1
  • 有時候扯夭, 我表面看上去嘻嘻哈哈鳍贾, 其實那是在掩飾內(nèi)心的悲傷。 不想把心情寫在臉上交洗, 所以才會一直偽裝骑科。 生活中有太...
    t踏雪x閱讀 370評論 0 1
  • 貨幣流通 貨幣之所以有價值就是因為它能夠流通,因為只有流通起來的貨幣,才能促進經(jīng)濟的增長,沒有貨幣的流通,經(jīng)濟就只...
    enuola閱讀 480評論 0 0
  • 女人咆爽,有了委屈,不要去找男人訴苦置森, 倘若他懂你斗埂,會自己過來安慰你; 女人,有了難題凫海,不要去找男人幫助呛凶, 盡量自己解...
    別我閱讀 314評論 0 0