Émetteur-récepteur HF — résilience

Watchdog et récupération de station distante

Rétablir les services bloqués sans provoquer de redémarrages en boucle ni perdre le contrôle local.

HeartbeatServices
RestartProgressif
Power cycleDernier recours
LockoutAnti-boucle

Chaîne fonctionnelle

ServiceHealth checkRestart localReboot serveurPower cycleLockoutAlerte
Point critique : Un watchdog mal réglé peut redémarrer en boucle une station qui était encore contrôlable.

Niveaux de reprise

Redémarrer d’abord le service fautif.

Redémarrer ensuite le serveur si nécessaire.

Le power cycle matériel reste le dernier niveau.

Anti-boucle

Compter les tentatives.

Imposer un délai croissant.

Bloquer l’automatisme après plusieurs échecs.

Sécurité

Forcer RF OFF avant toute reprise.

Conserver les logs précédant la panne.

Alerter l’opérateur.

Repères techniques

Reprise graduée = service → système → alimentation
Trop d’échecs → lockout

Contrôles systématiques

  • Conserver les sécurités critiques localement.
  • Tester toutes les pertes de liaison.
  • Borner la durée de chaque émission.
  • Journaliser les actions distantes.
  • Prévoir une reprise locale et un arrêt manuel.

Procédure recommandée

Définir les health checks.
Définir les niveaux de reprise.
Ajouter les compteurs.
Ajouter le backoff.
Forcer RF OFF.
Tester un service bloqué.
Tester une panne réseau.
Valider le lockout.
Validation : chaque panne simulée doit ramener la station vers RX ou vers un arrêt contrôlé.