「絶対落ちないシステムを作れ」という要件に、開発者たちはどう対応したのか。東証arrowheadの当事者が語る
www.publickey1.jp
16Picks
コメント
注目のコメント
メモ
絶対に落ちないシステムは、作れない。
絶対に落ちない飛行機は作れないの同じ。
どうやって安全を確保するか?それは、落ちる原因となる故障をレベル分けして、それが発生しても飛び続けることができるようにレベルに応じた設計にする。フェールセーフ設計や損傷許容設計が大事。「東証の人間はプログラミングはできない、でもそれ以外は全部やりましょうということで、要件定義書を書くところから、それを徹底的にレビューする、といった部分をやりました。東証の持っているチカラは100%出し切って品質の高いシステムを作ると。」
落ちない けど、墜ちる ・・・ みたいな?
ちょっと、まじめにいうと、、、
落ちないシステム ではなく、落ちないシステムを継続させる組織/人材/仕組みが重要(当時は落ちないシステムも、10年経って劣化した・・・システムも組織も人材も)