Резервирование надёжности: нагруженный и холодный резерв
Резервирование надёжности почти всегда считают для одного момента времени: задают надёжность элемента числом и подставляют в формулу параллельной группы. Но на практике элемент стареет, и его надёжность падает со временем по экспоненциальному закону отказов. Здесь появляется вопрос, который в статических расчётах теряется: КАК именно устроен резерв. Если все элементы включены и работают одновременно, это нагруженное (горячее) резервирование. Если резервные элементы простаивают и включаются только после отказа основного, это ненагруженное резервирование, и его надёжность считается уже не через простую степень, а через поток отказов Пуассона. Ниже разберём обе схемы, выведем формулы через интенсивность отказов и время, и посмотрим, насколько сильно способ резервирования меняет ответ при одинаковом числе элементов. Чтобы сразу увидеть разницу, покрути калькулятор ниже: он считает надёжность обеих схем по интенсивности отказов, наработке и числу элементов и строит две связанные диаграммы.
Надёжность одного элемента во времени
Для элемента с постоянной интенсивностью отказов вероятность безотказной работы за наработку задаётся экспоненциальным законом:
Эта формула и есть отправная точка расчёта резервирования: как только вместо статичного появляется , зависящее от времени, все дальнейшие рассуждения о резерве нужно вести именно через и , а не через одно число надёжности. Типичные значения для электронных компонентов лежат в диапазоне , и именно наработка определяет, насколько сильно надёжность успевает упасть за срок эксплуатации.
Нагруженное (горячее) резервирование
При нагруженном резервировании все элементов группы (основной и резервных) включены и работают одновременно, независимо друг от друга, с одинаковой интенсивностью отказов . Система отказывает только тогда, когда откажут все элементов сразу. Вероятность такого события - произведение вероятностей отказа каждого:
а надёжность системы - вероятность противоположного события:
Это прямое обобщение статического параллельного резерва на случай, когда надёжность элемента заменена на . Формула та же по структуре, но результат теперь зависит от наработки: чем больше , тем ниже для одного элемента, и тем больше нагрузка на резервные элементы.
Ненагруженное резервирование и поток отказов Пуассона
Ненагруженное (холодное) резервирование устроено иначе: работает всегда только один элемент из группы, а остальные находятся в режиме ожидания и не стареют, пока не включены. Переключение считается идеальным и мгновенным. При этих допущениях отказы элементов образуют пуассоновский поток с интенсивностью : система отказывает в момент -го по счёту отказа. Вероятность того, что за время произойдёт меньше отказов, и есть надёжность системы:
Каждое слагаемое суммы - это вероятность ровно отказов пуассоновского потока за время ; складывая вероятности отказов, получаем вероятность того, что резерв ещё не исчерпан. При (резерва нет) сумма вырождается в единственное слагаемое, и формула даёт обычное - оба способа резервирования совпадают, если резервировать нечего.
Почему ненагруженный резерв надёжнее при том же N
Сравним обе схемы при одинаковых , и . При и трёх элементах группы (, то есть один основной и два резервных) нагруженный резерв даёт , а ненагруженный - . Разница заметная: холодная схема выигрывает потому, что резервные элементы не расходуют свой ресурс, пока не включены, тогда как при нагруженном резерве все элементы стареют одновременно, и «запас» надёжности исчерпывается быстрее.

Выигрыш удобно измерять отношением вероятностей отказа:
При и выигрыш равен - ненагруженный резерв снижает вероятность отказа более чем втрое. С ростом этот разрыв увеличивается ещё сильнее: при выигрыш уже около , при - около , а при - свыше . Именно поэтому в задачах, где резервные элементы физически можно не нагружать (запасной блок питания, дублирующий насос в режиме ожидания), схему замещения выбирают почти всегда, если позволяет конструкция.
Пример расчёта
Система состоит из четырёх одинаковых элементов (: один основной и три резервных) с интенсивностью отказов . Требуется найти надёжность за ч для обеих схем резервирования.
Сначала находим произведение и надёжность одного элемента:
Для нагруженного резерва:
Для ненагруженного резерва суммируем четыре слагаемых пуассоновского ряда при :
Проверка выигрыша: - ненагруженный резерв снижает вероятность отказа примерно в 8,4 раза при тех же и . Оба калькулятора выше собирают эту цепочку расчётов автоматически при любых введённых значениях.
Сколько элементов нужно для нагруженного резерва
Обратная задача - по требуемой надёжности подобрать минимальное число элементов при нагруженном резервировании. Условие равносильно , откуда после логарифмирования:
Например, при и ч получаем , . Если требуется , подставляем: , округляем вверх до . Проверка: при надёжность лишь (не хватает), а при - уже . Для ненагруженного резерва аналитической формулы для нет (сумма ряда не обращается элементарно), поэтому число элементов там подбирают перебором, начиная с формулы параллельного резерва как нижней оценки.
Частые ошибки
- Подставляют статичную надёжность вместо . Формулы резервирования во времени работают через и , а не через постоянное число . Если наработка меняется, обязательно пересчитывать заново.
- Путают нагруженный и ненагруженный резерв. Для горячего резерва - степень , для холодного - сумма ряда Пуассона. Применение формулы горячего резерва к холодной схеме занижает реальную надёжность системы.
- Забывают, что при обе формулы совпадают. Если резервных элементов нет, любые расчёты резервирования должны сводиться к обычному - это удобная проверка правильности формул.
- Не переводят единицы и . Если интенсивность отказов дана в , а наработка - в часах, их нужно привести к одной единице измерения перед перемножением.
- Округляют число элементов вниз в задаче на подбор количества резервов. Дробный результат логарифмической формулы всегда округляют вверх, иначе требуемая надёжность не достигается.
FAQ
Почему ненагруженный резерв надёжнее нагруженного при одинаковом N? Потому что резервные элементы холодной схемы не стареют, пока не включены в работу: их часы наработки начинают идти только после отказа предыдущего элемента. При нагруженном резерве все элементы стареют одновременно с самого начала, поэтому запас надёжности расходуется быстрее.
Что если переключение резерва не идеальное? Тогда в формулу ненагруженного резерва добавляют вероятность безотказного срабатывания переключателя как множитель к каждому резервному переходу, и реальная надёжность оказывается ниже, чем даёт идеализированная формула с рядом Пуассона.
Можно ли резервированием довести надёжность системы до единицы? Нет, ни для одной из схем. При любом конечном вероятность отказа положительна и лишь убывает с ростом , приближаясь к нулю, но не достигая его - и для нагруженного, и для ненагруженного резерва.
Коротко
Резервирование надёжности во времени считают через интенсивность отказов и наработку : надёжность одного элемента . Нагруженный (горячий) резерв из элементов даёт , а ненагруженный (холодный, замещением) резерв - через сумму пуассоновского ряда. При одинаковых и холодная схема всегда надёжнее горячей, и разрыв между ними быстро растёт с числом элементов, поэтому там, где резерв можно не нагружать, схему замещения предпочитают почти всегда.
Читайте также

Интенсивность отказов: расчёт и кривая ванны
Как рассчитать интенсивность отказов lambda, MTBF и вероятность безотказной работы P(t). Модель ванны, три участка, формулы и типовые задачи с решениями.

Наработка на отказ: формула расчёта MTBF
Как рассчитать наработку на отказ MTBF: формула P(t) = exp(-t/MTBF), обратный расчёт по надёжности, интенсивность отказов, разбор задач и частые ошибки.

Плотность распределения наработки до отказа
Плотность распределения наработки до отказа: экспоненциальный закон и Вейбулл, формулы f(t), MTTF, интенсивность отказов, кривая ванны. Примеры расчётов для задач по теории надёжности.

Последовательное соединение: надёжность системы
Как считать надёжность последовательной системы: формула P_sys = exp(-n*lambda*t), среднее время до отказа, влияние числа элементов и типичные задачи с разбором.

Атрибуты сущности в ER-модели: пять типов и примеры
Разбираем пять типов атрибутов сущности в ER-модели: простой, составной, ключевой, многозначный, производный, с примерами и переходом к столбцам и таблицам реляционной схемы.

Циркуляция векторного поля по контуру: формула и смысл
Циркуляция векторного поля по контуру: что это такое, как вычислить линейный интеграл по параметризации и через ротор поля с теоремой Грина, разбор типичных ошибок и примеров расчёта.