JP2006171995A - Control computer - Google Patents
Control computer Download PDFInfo
- Publication number
- JP2006171995A JP2006171995A JP2004361752A JP2004361752A JP2006171995A JP 2006171995 A JP2006171995 A JP 2006171995A JP 2004361752 A JP2004361752 A JP 2004361752A JP 2004361752 A JP2004361752 A JP 2004361752A JP 2006171995 A JP2006171995 A JP 2006171995A
- Authority
- JP
- Japan
- Prior art keywords
- control
- monitoring
- abnormality
- function
- memory area
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
Abstract
Description
この発明は、オペレーティングシステム(OS)の障害監視機能を有する制御用計算機に関するものである。 The present invention relates to a control computer having an operating system (OS) fault monitoring function.
例えば特許文献1に示される従来のオペレーティングシステムの障害監視方法では、第1OS上で動作する被監視AP(アプリケーション)は、第1OS上で動作するAP障害監視モニタにて監視される。その一方で、この第1OS及び被監視APは、マルチOS制御部を経由して第2OS上で動作する障害監視モニタに通信され、ここでも生存監視が行われる。これにより、第2OS上で動作する障害監視モニタにより、第1OSとアプリケーションの生存監視が行われることになる。 For example, in the conventional operating system failure monitoring method disclosed in Patent Document 1, a monitored AP (application) operating on the first OS is monitored by an AP failure monitoring monitor operating on the first OS. On the other hand, the first OS and the monitored AP are communicated to the failure monitoring monitor operating on the second OS via the multi-OS control unit, and the survival monitoring is performed here. As a result, the survival monitoring of the first OS and the application is performed by the failure monitoring monitor operating on the second OS.
特許文献1の従来のオペレーティングシステムの障害監視方法においては、第1OSに障害が発生した場合、メモリに記録された状態に合わせて第1OSの再起動を実行する機能は、用意されているが、発生した障害を解析する機能が用意されていない、という問題があった。
また、被監視APが外部接点を制御する場合、特許文献1では、第1OSの生存監視を主体として設計されているため、外部接点制御までは処理されることがなかった。そのため、被監視APにて異常が発生して、外部接点の制御が困難になっても、他装置は、その状態を知ることができないという問題もあった。
In the conventional operating system failure monitoring method of Patent Document 1, when a failure occurs in the first OS, a function for executing the restart of the first OS in accordance with the state recorded in the memory is prepared. There was a problem that there was no function to analyze the failure that occurred.
Further, when the monitored AP controls the external contact, in Patent Document 1, since it is designed mainly to monitor the survival of the first OS, the external contact control is not processed. Therefore, even if an abnormality occurs in the monitored AP and it becomes difficult to control the external contact, there is a problem that other devices cannot know the state.
この発明は、上述のような課題を解決するためになされたものであり、オペレーティングシステムの監視機能が強化された制御用計算機を得ることを目的としている。 The present invention has been made to solve the above-described problems, and an object thereof is to obtain a control computer having an enhanced monitoring function of an operating system.
この発明に係わる制御用計算機においては、メモリ領域を管理してアプリケーションを実行する制御用OS、この制御用OSを監視する監視用OS、及びこの監視用OSの監視により制御用OSの異常が検出されたとき、メモリ領域の内容が出力されるディスク装置を備え、
制御用OSは、一定周期で生存信号を送信する生存信号送信手段を有し、
監視用OSは、生存信号送信手段により送信される生存信号を監視して、生存信号の途絶を検出することにより制御用OSの異常を検出する異常検知手段と、この異常検知手段により制御用OSの異常が検出されたとき、メモリ領域の内容をディスク装置に出力するメモリダンプ手段とを有するものである。
In the control computer according to the present invention, the control OS that manages the memory area and executes the application, the monitoring OS that monitors the control OS, and the monitoring OS detects an abnormality in the control OS. A disk device that outputs the contents of the memory area when
The control OS has a survival signal transmission unit that transmits a survival signal at a fixed period.
The monitoring OS monitors the survival signal transmitted by the survival signal transmission unit, detects an abnormality of the control OS by detecting the interruption of the survival signal, and the control OS by the abnormality detection unit. And a memory dump means for outputting the contents of the memory area to the disk device when an abnormality is detected.
この発明は、以上説明したように、メモリ領域を管理してアプリケーションを実行する制御用OS、この制御用OSを監視する監視用OS、及びこの監視用OSの監視により制御用OSの異常が検出されたとき、メモリ領域の内容が出力されるディスク装置を備え、
制御用OSは、一定周期で生存信号を送信する生存信号送信手段を有し、
監視用OSは、生存信号送信手段により送信される生存信号を監視して、生存信号の途絶を検出することにより制御用OSの異常を検出する異常検知手段と、この異常検知手段により制御用OSの異常が検出されたとき、メモリ領域の内容をディスク装置に出力するメモリダンプ手段とを有するので、制御用OSの障害発生時には、制御用OSの管理下のメモリ領域の内容を、監視用OSのメモリダンプ手段によりディスク装置に出力することができ、このディスク装置に出力されたメモリ領域の内容を解析することにより、制御用OSの異常内容を調査することができる。
As described above, according to the present invention, the control OS that manages the memory area and executes the application, the monitoring OS that monitors the control OS, and the monitoring OS detects an abnormality in the control OS. A disk device that outputs the contents of the memory area when
The control OS has a survival signal transmission unit that transmits a survival signal at a fixed period.
The monitoring OS monitors the survival signal transmitted by the survival signal transmission unit, detects an abnormality of the control OS by detecting the interruption of the survival signal, and the control OS by the abnormality detection unit. And a memory dump unit that outputs the contents of the memory area to the disk device when an abnormality is detected, so that when the failure of the control OS occurs, the contents of the memory area managed by the control OS are The memory dump means can output to the disk device, and by analyzing the contents of the memory area output to the disk device, the abnormal contents of the control OS can be investigated.
実施の形態1.
実施の形態1は、制御用OSを監視用OSにより監視し、この監視用OSに、制御用OSの障害発生時に、制御用OSの使用するメモリ領域をメモリダンプする機能を設けたものである。
図1は、この発明の実施の形態1による制御用計算機を示す構成図である。
図1において、制御用計算機1は、マルチOS制御部13の制御の下に、互いに独立して動作する制御用OS11と監視用OS14の二つのOSを有している。制御用OS11は、システムの制御を行い、アプリケーション12は、制御用OS11上で動作する。監視用OS14は、制御用OS11とは独立して動作し、マルチOS制御部13によって制御用OS11との間の通信が可能な構造となっている。
制御用OS11管理下のメモリ領域16は、アプリケーション12の実行時に用いられると共に、マルチOS制御部13のメモリ制御機能25によっても制御される。また、制御用計算機1には、ディスク17(ディスク装置)が接続されている。
制御用OS14は、生存信号送信機能22(生存信号送信手段)を有し、一定間隔にて監視用OS14にマルチOS制御部13を介して生存信号を送信する。監視用OS14は、生存信号を監視して異常を検知する異常検知機能23(異常検知手段)を有すると共に、制御用OS11の障害時に、制御用OS11管理下のメモリ領域16の内容を、マルチOS制御部13のメモリ制御機能25を介して、ディスク17に出力するメモリダンプ機能24(メモリダンプ手段)を有している。
図2は、この発明の実施の形態1による制御用計算機の動作を示すフローチャートである。
Embodiment 1 FIG.
In the first embodiment, the control OS is monitored by the monitoring OS, and the monitoring OS is provided with a function of performing a memory dump of the memory area used by the control OS when a failure occurs in the control OS. .
FIG. 1 is a block diagram showing a control computer according to Embodiment 1 of the present invention.
In FIG. 1, the control computer 1 has two OSs, a
The
The
FIG. 2 is a flowchart showing the operation of the control computer according to the first embodiment of the present invention.
次に、動作について説明する。
制御用計算機の起動時には、マルチOS制御部13がまず起動され、この後に制御用OS11と監視用OS14が起動される。起動後は、制御用OS11が正常に動作していることを示す生存信号が、制御用OS11の生存信号送信機能22から一定間隔で、マルチOS制御部13を介して監視用OS14に送信される。
この生存信号送信機能22から一定間隔にて送信される生存信号を監視用OS14が受信することで、正常に動作していることを認識し、受信がないとき、異常を検知する異常検知機能23により、監視用OS14は、制御用OS11の動作を監視する。
もし、制御用OS11に何らかの障害が発生して、監視用OS14への生存信号が途絶えた場合、異常検知機能23は、異常と判断して処理を開始する。その際、アプリケーション12を含む制御用OS11が管理するメモリ領域16の内容は、メモリダンプ機能24によりマルチOS制御部13のメモリ制御機能25を介して、ディスク17に出力される。ディスク17へ出力した後に、監視用OS14は、異常発生前の制御用OS11の状態に基づき、再起動またはシステム停止の処理を行う。
その後、ディスク17に記録されたメモリ状態を解析することで、制御用OS11で発生した異常を調査することが可能となる。
Next, the operation will be described.
When the control computer is activated, the
The
If a failure occurs in the
Thereafter, by analyzing the memory state recorded on the
次に、図2を用いて、さらに詳しく制御用計算機の動作について説明する。
制御用OS11の生存信号送信機能22は、一定間隔で生存信号をマルチOS制御部13を経由して監視用OS14に送信している(ステップS1)。監視用OS14の異常検知機能23は、この生存信号の受信ができたときは、正常とする(ステップS2)。
制御用OS11に障害が発生して、生存信号の送信が途絶えた(ステップS3)ときは、監視用OS14の異常検知機能23は、この信号の途絶により、異常を検知し、監視用OS14のメモリダンプ機能24に、制御用OS11のメモリ領域16のメモリダンプを要求する(ステップS4)。
Next, the operation of the control computer will be described in more detail with reference to FIG.
The survival
When a failure occurs in the
監視用OS14のメモリダンプ機能24は、この要求を受けて、マルチOS制御部13のメモリ制御機能25にメモリダンプを要求する(ステップS5)。マルチOS制御部13のメモリ制御機能25は、メモリ領域16の内容を読み込み、監視用OS14のメモリダンプ機能24に転送する(ステップS6)。監視用OS14のメモリダンプ機能24は、転送されたメモリ領域16の内容をディスク17に出力する(ステップS7)。
In response to this request, the
実施の形態1によれば、監視用OSにより制御用OSを監視し、障害発生時には、制御用OSの管理下のメモリ領域の内容を、監視用OSのメモリダンプ機能によりディスクに出力することができるようにしたので、このディスクに出力されたメモリ領域の内容を解析することにより、制御用OSの異常を調査することができる。 According to the first embodiment, the control OS is monitored by the monitoring OS, and when a failure occurs, the contents of the memory area managed by the control OS can be output to the disk by the memory dump function of the monitoring OS. Since it was made possible, the abnormality of the control OS can be investigated by analyzing the contents of the memory area output to this disk.
実施の形態2.
実施の形態2は、制御用OSを監視用OSにより監視し、制御用OSの障害発生時に、これを検出した監視用OSにより、外部接点出力の切替えを行うようにしたものである。
図3は、この発明の実施の形態2による制御用計算機を示す構成図である。
図3において、1、11〜14、16、22、23は図1におけるものと同一のものである。図3には、監視用OS14に外部接点出力20(外部接点出力部)を制御する接点制御機能26(接点制御手段)を設け、制御用OS11の障害時には、外部接点出力20を接点制御機能26により異常側に切替えるようにしている。
図4は、この発明の実施の形態2による制御用計算機の動作を示すフローチャートである。
In the second embodiment, the control OS is monitored by the monitoring OS, and when the failure of the control OS occurs, the external OS output is switched by the monitoring OS that detects this.
FIG. 3 is a block diagram showing a control computer according to
In FIG. 3,
FIG. 4 is a flowchart showing the operation of the control computer according to the second embodiment of the present invention.
実施の形態2では、制御用OS11の状態を他装置に通知する手段として、外部接点出力20が用意されている。正常時に、制御用OS11のアプリケーション12は、監視用OS14の接点制御機能26を経由して、外部接点出力20をオンないしオフに制御し、同じく、接点制御機能26を経由して、他装置に対して装置状態やアプリケーションの稼動状況を通知する。
この場合、もし制御用OS11に何らかの異常が発生した場合、外部接点出力20が出力している信号は、異常発生直前の状況(生存状態)にて固定された状態となるため、他装置は、その異常を知ることができない。
In the second embodiment, an
In this case, if any abnormality occurs in the
このため、実施の形態2では、制御用OS11の障害発生時に、外部接点出力20の制御を、監視用OS14の接点制御機能26によって行う。
もし、制御用OS11が異常になった場合、実施の形態1と同様に監視用OS14は、異常検知機能23により、制御用OS11からの定周期信号が途絶えたことで異常を検知する。そのとき、接点制御機能26により、外部接点出力20の出力状態を異常側に切り替えることで、他装置に対して制御用OS11が異常であり、正しい制御ができないことを通知することが可能となる。
この外部接点出力20の異常側への切替えは、予め定義されたように行われてよい。例えば、接点出力をオフするものであってもよく、また、所定の信号を出力するものであってもよい。以下の図4の説明では、外部接点出力20の異常側への切替えを、外部接点出力20を強制オフするようにしている。
Therefore, in the second embodiment, when the failure of the
If the
The switching of the
次に、図4を用いて、実施の形態2による制御用計算機の動作を説明する。
制御用OS11の生存信号送信機能22は、一定間隔で生存信号をマルチOS制御部13を経由して監視用OS14に送信している(ステップS1)。監視用OS14の異常検知機能23は、この生存信号の受信ができたときは、正常とする(ステップS2)。
一方、アプリケーション12は、監視用OS14に対して、外部接点出力20をオンにする接点出力指示を行う(ステップS11)。この接点出力指示は、マルチOS制御部13を介して監視用OS14の接点制御機能26に伝えられ、接点制御機能26は、外部接点出力20をオンにして(ステップS12)、以後、この外部接点出力20により、装置状態やアプリケーションの稼動状況などの外部出力を行う。
制御用OS11に障害が発生して、生存信号の送信が途絶えた(ステップS13)ときは、監視用OS14の異常検知機能23は、この信号の途絶により、異常を検知し、外部接点出力20を異常側へ強制オフする(ステップS14)。これにより、外部には、接点出力されなくなる。
Next, the operation of the control computer according to the second embodiment will be described with reference to FIG.
The survival
On the other hand, the
When a failure occurs in the
実施の形態2によれば、監視用OSの接点制御機能により、制御用OSの異常時に外部接点出力を制御することにより、他装置に、制御用OSの異常を知らせることができる。 According to the second embodiment, by controlling the external contact output when the control OS is abnormal by the contact control function of the monitoring OS, it is possible to notify other devices of the abnormality of the control OS.
なお、実施の形態2の制御用OSの異常時に監視用OSの外部接点出力を切替える機能を、実施の形態1の制御用OSの異常時に監視用OSのメモリ領域をディスクにメモリダンプする機能と共に用いることにより、制御用OSに対する監視用OSによる監視機能が一層強化される。 The function of switching the external contact output of the monitoring OS when the control OS of the second embodiment is abnormal is combined with the function of dumping the memory area of the monitoring OS to a disk when the control OS of the first embodiment is abnormal. By using it, the monitoring function by the monitoring OS for the control OS is further enhanced.
11 制御用OS、12 アプリケーション、13 マルチOS制御部、
14 監視用OS、16 制御用OS管理下のメモリ領域、
17 ディスク、20 外部接点出力、22 生存信号送信機能、
23 異常検知機能、24 メモリダンプ機能、25 メモリ制御機能、
26 接点制御機能。
11 control OS, 12 application, 13 multi-OS control unit,
14 OS for monitoring, 16 Memory area under control of OS for control,
17 disc, 20 external contact output, 22 survival signal transmission function,
23 Anomaly detection function, 24 Memory dump function, 25 Memory control function,
26 Contact control function.
Claims (2)
上記制御用OSは、一定周期で生存信号を送信する生存信号送信手段を有し、
上記監視用OSは、上記生存信号送信手段により送信される生存信号を監視して、上記生存信号の途絶を検出することにより上記制御用OSの異常を検出する異常検知手段と、この異常検知手段により上記制御用OSの異常が検出されたとき、上記メモリ領域の内容を上記ディスク装置に出力するメモリダンプ手段とを有することを特徴とする制御用計算機。 Control OS for managing the memory area and executing the application, monitoring OS for monitoring the control OS, and contents of the memory area when an abnormality of the control OS is detected by monitoring the monitoring OS With a disk device that outputs
The control OS has a survival signal transmission means for transmitting a survival signal at a constant period,
The monitoring OS monitors an existence signal transmitted by the existence signal transmission means, detects an abnormality of the control OS by detecting the interruption of the existence signal, and the abnormality detection means. And a memory dump means for outputting the contents of the memory area to the disk device when an abnormality in the control OS is detected by the control computer.
上記制御用OSは、一定周期で生存信号を送信する生存信号送信手段を有し、
上記監視用OSは、上記生存信号送信手段により送信される生存信号を監視して、上記生存信号の途絶を検出することにより上記制御用OSの異常を検出する異常検知手段と、この異常検知手段により上記制御用OSの異常が検出されたとき、上記外部接点出力部を異常側に切替える接点制御手段とを有することを特徴とする制御用計算機。 The control OS for executing the application, the monitoring OS for monitoring the control OS, and the operation status of the application via the monitoring OS when the control OS is normal are controlled by the monitoring OS. It has an external contact output part that outputs externally,
The control OS has a survival signal transmission means for transmitting a survival signal at a constant period,
The monitoring OS monitors an existence signal transmitted by the existence signal transmission means, detects an abnormality of the control OS by detecting the interruption of the existence signal, and the abnormality detection means. And a contact control means for switching the external contact output unit to the abnormal side when an abnormality of the control OS is detected by the control computer.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004361752A JP2006171995A (en) | 2004-12-14 | 2004-12-14 | Control computer |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004361752A JP2006171995A (en) | 2004-12-14 | 2004-12-14 | Control computer |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006171995A true JP2006171995A (en) | 2006-06-29 |
Family
ID=36672698
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004361752A Pending JP2006171995A (en) | 2004-12-14 | 2004-12-14 | Control computer |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2006171995A (en) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE112007000054T5 (en) | 2006-06-21 | 2008-08-07 | Matsushita Electric Industrial Co., Ltd., Kadoma | fuel cell |
JP2010086181A (en) * | 2008-09-30 | 2010-04-15 | Fujitsu Ltd | Virtual machine system, method for managing thereof, program, and recording medium |
JP2010134557A (en) * | 2008-12-02 | 2010-06-17 | Nec Corp | Virtual machine operation management system, operation management method therefor and program |
WO2010109743A1 (en) * | 2009-03-27 | 2010-09-30 | 日本電気株式会社 | Log extraction device, log extraction method, and program |
JP2014219915A (en) * | 2013-05-10 | 2014-11-20 | コニカミノルタ株式会社 | Image forming system and method of diagnosing the same |
-
2004
- 2004-12-14 JP JP2004361752A patent/JP2006171995A/en active Pending
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE112007000054T5 (en) | 2006-06-21 | 2008-08-07 | Matsushita Electric Industrial Co., Ltd., Kadoma | fuel cell |
JP2010086181A (en) * | 2008-09-30 | 2010-04-15 | Fujitsu Ltd | Virtual machine system, method for managing thereof, program, and recording medium |
JP2010134557A (en) * | 2008-12-02 | 2010-06-17 | Nec Corp | Virtual machine operation management system, operation management method therefor and program |
WO2010109743A1 (en) * | 2009-03-27 | 2010-09-30 | 日本電気株式会社 | Log extraction device, log extraction method, and program |
JP2014219915A (en) * | 2013-05-10 | 2014-11-20 | コニカミノルタ株式会社 | Image forming system and method of diagnosing the same |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2637102B1 (en) | Cluster system with network node failover | |
US7953016B2 (en) | Method and system for telecommunication apparatus fast fault notification | |
JP2007058708A (en) | Multiplex system | |
JP2006171995A (en) | Control computer | |
JP2001034495A (en) | Dual system | |
JP5129705B2 (en) | Emergency disaster warning transfer system | |
JP2007028118A (en) | Failure judging method of node device | |
TWI434159B (en) | Dual system control device | |
JP2008288716A (en) | Digital electronic apparatus | |
JP7220997B2 (en) | FACILITY MONITORING SYSTEM AND COMMUNICATION METHOD IN FACILITY MONITORING SYSTEM | |
JP5437848B2 (en) | Monitoring system | |
JP2016206898A (en) | Information processing device, fault detection method, and computer program | |
JP6089766B2 (en) | Information processing system and failure processing method for information processing apparatus | |
JP2000020336A (en) | Duplex communication system | |
JP4692419B2 (en) | Network device, redundant switching method used therefor, and program thereof | |
JP2007249389A (en) | Cluster system and its failure detection method | |
JP2004206212A (en) | Operation monitoring system | |
JP2008287632A (en) | Control device recovery system | |
JP2008059531A (en) | Computer system failure notification method | |
JP2013254333A (en) | Multiple system control system and control method therefor | |
JP2003173265A (en) | System having redundant function card and obstruction countermeasure method | |
JPH0342943A (en) | Duplexed control system | |
JP2007026038A (en) | Path monitoring system, path monitoring method and path monitoring program | |
JP2000295259A (en) | Device for detecting abnormality in lan | |
JP3107104B2 (en) | Standby redundancy method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20061030 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090302 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091027 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100302 |