O cenário é conhecido em qualquer fábrica com robôs: numa terça-feira de manhã, em plena produção, o controlador não arranca. O suporte de armazenamento onde reside o sistema falhou. A pergunta que surge na reunião de crise é sempre a mesma: isto resolve-se em horas ou vamos ter vários dias de paragem? A resposta não depende da sorte, depende de saber se alguém fez uma imagem de sistema desse controlador e se essa imagem está guardada onde deve estar.
A avaria que todos tememos: quando o disco do controlador morre
Os cartões flash e os discos SSD dos controladores não são eternos. Envelhecem, acumulam ciclos de escrita e, em ambientes com calor, pó e vibração, falham antes do previsto. Quando o armazenamento se corrompe ou deixa de ser lido, não perde apenas os programas: perde o sistema completo que faz do robô aquele robô e não outro.
A diferença entre horas e dias é exatamente esta. Com uma imagem à mão, substitui-se o suporte, restaura-se a imagem e o robô volta a estar como estava. Sem ela, é preciso reinstalar o sistema do zero, reconfigurar opções, recuperar a configuração e, em muitos casos, rever a calibração. Multiplique este trabalho pela pressão de uma linha parada e perceberá porque é que o backup do controlador do robô é uma peça central da manutenção de robôs industriais.
Porque é que o backup habitual não é suficiente
Aqui está o equívoco mais caro que vemos na fábrica. Muita gente acredita que, por fazer cópias de segurança periódicas, está protegida. E está, mas apenas a meias.
Num robô ABB, o backup padrão guarda os programas RAPID, os módulos, os dados de sistema e a configuração da instalação. É indispensável e deve ser feito. Mas esse backup não inclui o sistema RobotWare instalado nem as opções de software ativadas. Ou seja: devolve os seus programas, mas apenas se antes tiver reconstruído o sistema base sobre o qual estes correm. Se o disco morreu, primeiro precisa desse sistema base, e aí o backup normal não chega.
A lógica é semelhante em KUKA e FANUC. A cópia de dados de trabalho é uma coisa; a imagem completa do sistema é outra. Ambas são necessárias, mas só a imagem o resgata de uma avaria de hardware de armazenamento sem ter de reinstalar seja o que for.
Se quiser afinar a sua política de cópias de dados de aplicação, temos um artigo dedicado: Backup de robôs: como proteger e restaurar os seus programas.
O que é uma imagem completa e o que recupera exatamente
Uma imagem de sistema é uma cópia bit a bit do armazenamento do controlador. Não é uma pasta de ficheiros: é o clone do suporte tal como estava no momento em que foi criada. Ao restaurá-la num suporte novo, recupera:
- O sistema operativo e o software de robô instalado.
- As opções e licenças de software ativadas nessa unidade.
- A configuração da instalação e os parâmetros de sistema.
- Os programas e dados de aplicação existentes nesse momento.
Dito de outra forma: a imagem não complementa o backup, engloba-o no que respeita ao suporte do sistema. Por isso, uma boa estratégia combina imagem completa (para o pior cenário) e backups frequentes de dados de aplicação (para o dia a dia).
Particularidades por marca
ABB IRC5
Nos controladores IRC5 o sistema reside num cartão flash dentro da unidade de computação. Nas unidades mais antigas trata-se de um cartão CompactFlash; nas mais recentes, um cartão SD. O que se clona é esse cartão. Ter uma imagem de sistema do robô ABB significa dispor do clone dessa flash, de modo que, perante uma avaria, se substitui o cartão e se restaura a imagem sem reinstalar o RobotWare.
KUKA KR C4 e KR C5
Nos armários KR C4 e KR C5 o sistema vive no disco ou SSD do próprio armário. O método oficial da KUKA para criar e restaurar a imagem é o KUKA Recovery Stick. É a via suportada pelo fabricante para a clonagem do disco KUKA e é a que recomendamos face a qualquer atalho não oficial, porque um método não suportado pode deixá-lo com uma imagem que parece estar bem mas não restaura quando dela precisa.
FANUC
Na FANUC existe o equivalente: a possibilidade de gerar uma cópia de imagem a partir do arranque do controlador, que capta o estado completo do sistema e permite restaurá-lo. É a referência oficial para este fabricante e o ponto de partida para qualquer plano de continuidade num parque FANUC.
Nos três casos o princípio é o mesmo e a implementação muda. Se tiver um parque misto, convém documentar o procedimento correto para cada marca dentro do seu plano de manutenção preventiva.
As três regras de uma imagem que realmente o salva
Ter uma imagem guardada não basta se estiver desatualizada, se estiver dentro do próprio robô ou se nunca tiver verificado se restaura. Estas são as três regras que aplicamos:
- Imagem depois de cada alteração relevante. Sempre que se atualiza o software, se ativa uma opção, se altera a configuração de base ou se realiza uma intervenção maior, gera-se uma imagem nova. Uma imagem de há três anos que não reflete o estado atual só devolve o robô de há três anos.
- Cópia guardada fora do robô. A imagem é armazenada num suporte externo e num repositório da fábrica, nunca apenas no próprio controlador. Se a avaria for do armazenamento do robô, uma cópia que viva lá dentro vai-se com ele.
- Verificação periódica de que restaura. Uma imagem que nunca foi testada é uma suposição, não um seguro. É preciso verificar de forma controlada que a restauração funciona e arranca. É o passo que mais se salta e o que faz a diferença no dia da avaria.
Checklist rápida para o seu plano de continuidade
- Inventarie cada controlador com marca, modelo e tipo de suporte de sistema (flash CompactFlash ou SD na ABB, disco ou SSD na KUKA, memória de sistema na FANUC).
- Confirme que existe uma imagem completa recente de cada um, e não apenas backups de dados.
- Verifique que as imagens estão guardadas fora do robô e com acesso identificado.
- Defina quem gera uma imagem nova após cada alteração e deixe-o registado por escrito.
- Programe uma verificação de restauração periódica.
- Tenha previsto o suporte de substituição (cartão ou disco compatível) para não depender do prazo de entrega no dia crítico.
Se já foi apanhado por uma avaria deste tipo ou quer fechar o risco antes que ocorra, num manutenção corretiva resolvemos e num contrato de manutenção deixamos coberto de forma preventiva.
O melhor momento para fazer a imagem era ontem
Não há forma elegante de o dizer: o melhor momento para ter a imagem de sistema dos seus controladores era ontem, antes de o disco dar o aviso. O segundo melhor momento é hoje, com a linha a funcionar e sem a pressão de uma paragem de produção em cima. Uma imagem bem feita, guardada fora e verificada transforma uma avaria de hardware potencialmente catastrófica numa intervenção de horas.