Glosario de Automatización • Servidor SCADA hot standby

¿Qué es un servidor SCADA hot standby?

Ingeniería Merobix • • 6 min de lectura

En una sala de control que supervisa ductos o sistemas de recolección, el servidor SCADA es la máquina de la que dependen todas las pantallas de operador. Si se detiene, se apaga toda la vista del campo. Un servidor SCADA hot standby existe para evitarlo: es un segundo servidor que corre de forma continua, espeja el estado en vivo del primario momento a momento y puede tomar el control casi al instante. Esta guía explica qué significa hot standby en la capa de servidor, cómo el enlace de replicación de estado mantiene al par en sincronía, y cómo una plataforma en la nube entrega el mismo comportamiento sin un segundo equipo físico.

Volver al glosario

Servidor SCADA hot standby en una línea: Un servidor SCADA hot standby es un servidor de respaldo completamente encendido y cargado que espeja de forma continua el estado en vivo del primario - valores actuales de tags, alarmas activas y tendencias en curso - por un enlace de replicación en tiempo real. Como ya está al día, puede asumir el rol de primario en segundos ante una falla, sin hueco en la recolección de datos y sin reconfiguración del operador.

Qué significa hot en la capa de servidor

La palabra hot (caliente) describe qué tan listo está el respaldo, no qué tan rápido corre el hardware. Un servidor SCADA hot standby está arrancado, la aplicación SCADA está corriendo, el proyecto está cargado y recibe activamente una copia en vivo de todo lo que el primario conoce. En espera no sondea nada por su cuenta, pero mantiene una imagen al segundo del proceso: el valor de cada tag, cuáles alarmas están activas y sin reconocer, y los búferes de tendencia en memoria. Nada tiene que arrancarse, cargarse ni reconstruirse en el momento de la falla, y por eso la toma de control se mide en segundos.

Esta es una capa distinta de los controladores redundantes. La redundancia de controlador protege al PLC que corre la lógica de control en el piso de planta; el hot standby en la capa de servidor SCADA protege al software supervisor que reúne, historiza, alarma y muestra esos datos a los operadores. Un sitio puede tener ambos, y en instalaciones críticas normalmente los tiene. El servidor hot standby se ubica por encima del campo, y su tarea es garantizar que la vista humana del proceso, y el registro histórico, nunca parpadeen porque un servidor murió.

El enlace de replicación de estado que lo mantiene en sincronía

Lo que separa al hot standby de las capas más baratas es el enlace de replicación entre los dos servidores. A medida que el primario actualiza un tag, levanta una alarma o escribe una muestra de tendencia, transmite ese cambio al standby por una conexión dedicada, así que la memoria del standby sigue a la del primario dentro de una fracción de segundo. El mismo enlace lleva un latido: una señal constante que deja al standby confirmar que el primario está vivo y que ambos nodos acuerden quién tiene el rol de primario. Cuando el latido se detiene y las verificaciones de salud confirman que el primario ya no está, el standby se promueve a sí mismo y empieza a sondear el campo.

Como el standby ya estaba sincronizado, el traspaso no produce hueco de datos. El registro del historiador es continuo, el estado de alarma cruza intacto para que los operadores no pierdan el hilo de lo que ya estaba activo, y las tendencias abiertas siguen llenándose. Contrástelo con el warm standby, donde el respaldo corre pero no recibe estado en vivo, así que debe ponerse al día al tomar el control, y con el cold standby, donde el respaldo está apagado y debe arrancarse y restaurarse desde una imagen guardada. El hot standby compra la interrupción más corta posible a cambio de mantener un segundo servidor completo permanentemente encendido y permanentemente en sincronía.

Por qué lo eligen las salas de control de petróleo y gas, y la alternativa en la nube

La supervisión de ductos y sistemas de recolección es un hogar natural para el hot standby porque el costo de quedar ciego es alto y los eventos que exigen atención llegan sin aviso. Una firma de fuga, una tendencia de sobrepresión o un disparo de compresor tienen que verse y atenderse en tiempo real, y un hueco de minutos mientras un respaldo se pone al día puede significar una alarma perdida o un pedazo del registro histórico que una investigación posterior necesita. Para operadores que manejan fluidos a presión en largas distancias, un segundo servidor espejado de forma continua es la diferencia entre una conmutación que nadie nota y una interrupción que aparece en un reporte de incidente.

La forma tradicional de tener hot standby es comprar, montar en rack, licenciar y mantener un segundo servidor que no hace nada visible hasta el día que se necesita. Una plataforma de SCADA en la nube como Merobix entrega el comportamiento de hot standby sin ese segundo equipo en sitio. El estado se mantiene en infraestructura redundante a través de varias zonas de disponibilidad, así que si un nodo falla, uno sano ya lleva la imagen en vivo y toma el control de forma transparente. Los dispositivos de campo siguen reportando al mismo punto en la nube, los operadores siguen usando la misma sesión de navegador y el cliente nunca aprovisiona ni parchea un servidor standby. El resultado es la toma de control en segundos y sin hueco del hot standby, entregada como una propiedad de la plataforma en vez de una pieza de hardware en la sala de control.

Preguntas frecuentes

¿Cuál es la diferencia entre hot standby y cold standby?

Un servidor hot standby ya está corriendo y espejando de forma continua el estado en vivo del primario, así que puede tomar el control en segundos sin hueco de datos. Un cold standby está apagado y solo guarda una imagen de respaldo, así que recuperarse significa arrancarlo, cargar el proyecto y restaurar datos, un proceso que toma de minutos a horas y pierde lo que ocurrió desde el último respaldo. El warm standby queda en medio: corre pero no recibe estado en vivo.

¿Qué tan rápido toma el control un servidor SCADA hot standby?

Como el standby ya está sincronizado, la toma de control es cuestión de segundos: el tiempo de confirmar que el primario falló y promover al standby a primario. No hay arranque, ni carga de proyecto, ni restauración de datos. El tiempo exacto depende de cómo estén ajustados la verificación de salud y el latido, ya que el sistema espera deliberadamente lo suficiente para estar seguro de que el primario de verdad se fue antes de conmutar.

¿Necesito todavía un servidor hot standby con SCADA en la nube?

No. Con una plataforma de SCADA en la nube el comportamiento de hot standby está integrado en el servicio en vez de ser un servidor de su propiedad. La infraestructura redundante mantiene una copia en vivo del estado y conmuta de forma automática, así que obtiene una toma de control en segundos y sin hueco sin comprar, licenciar ni mantener un segundo servidor físico en sitio. La redundancia se vuelve una propiedad de la plataforma en lugar de hardware en su sala de control.

Más en Fundamentos de SCADA
Dimensionamiento de servidor SCADA  •  Servidor de licencias SCADA  •  Servidor de terminales para SCADA  •  Servidor SCADA de doble NIC  •  Servidor SCADA único vs redundante  •  Todo en Fundamentos de SCADA →
Capacitación SCADA gratuita para operadores
Merobix University - 70 lecciones en video y 261 preguntas de examen, del primer inicio de sesión a los reportes de cumplimiento (contenido en inglés). Sin llamada de ventas.
Comenzar gratis →