← 전체 글
HMI/약 13분 읽기/ 조회

HMI 퍼미시브와 인터록 표시 체크리스트

HMI에서 퍼미시브, 인터록, inhibit, bypass, 명령 가능 상태, first-out 원인을 현장 운전에 맞게 보여주는 방법입니다.

HMISCADA알람문제 해결체크리스트

시작 버튼보다 이유가 중요하다

운전자는 단순히 시작 버튼만 필요한 것이 아닙니다. 왜 시작이 안 되는지 바로 알아야 합니다. 모터, 밸브, 버너, 펌프, 로봇 셀, 이송 시퀀스는 여러 퍼미시브와 인터록에 묶여 있습니다. HMI가 이 조건을 회색 버튼 하나 뒤에 숨기면, 시작 실패 때마다 정비팀 호출로 이어집니다.

좋은 퍼미시브 화면은 세 가지를 빨리 답해야 합니다.

  • 지금 이 설비를 시작해도 되는가.
  • 안 된다면 어떤 조건이 막고 있는가.
  • 운전 중에 어떤 조건 때문에 정지했는가.

퍼미시브, 인터록, inhibit, bypass, 알람은 서로 연결되어 있지만 같은 뜻은 아닙니다. 화면에서도 구분되어야 합니다.

용어를 먼저 정한다

프로젝트마다 같은 색, 같은 문구로 여러 개념을 섞어 쓰는 경우가 많습니다. 그러면 장애 때 대화가 길어집니다. 현장 표준에서 용어를 정하고 화면, 알람, PLC 주석에 같은 기준을 적용해야 합니다.

실무에서는 다음처럼 나누면 이해하기 쉽습니다.

  • 퍼미시브(permissive): 명령을 시작하기 전에 만족해야 하는 조건.
  • 인터록(interlock): 운전을 막거나 정지시키는 보호 조건.
  • Trip: 인터록 때문에 설비나 시퀀스가 멈춘 사건.
  • Inhibit: 설정에 의해 어떤 동작을 시도하지 못하게 막는 상태.
  • Bypass: 권한과 기록을 전제로 특정 조건을 우회한 상태.
  • Ready: 여러 조건을 종합해 명령을 받을 수 있다는 결과.

이것들을 전부 같은 빨간 램프로 보여주면 안 됩니다. 시작 전 퍼미시브 하나가 빠진 상황과 운전 중 저압으로 펌프가 trip 된 상황은 운전 의미가 다릅니다.

종합 상태와 개별 원인을 같이 보여준다

평상시 운전에는 한 줄 요약이 필요합니다. Ready, Not Ready, Running, Stopped, Tripped, Local, Maintenance, Disabled 같은 상태입니다. 하지만 문제 해결에는 그 아래 개별 원인이 필요합니다.

설비 faceplate에는 보통 다음 항목이 들어가면 좋습니다.

  • 명령 가능 상태: start 가능, stop 가능, reset 가능.
  • 현재 모드: auto, manual, local, remote, maintenance.
  • 현재 시작을 막는 조건.
  • 현재 trip 조건.
  • Bypass 또는 inhibit 된 조건.
  • 컨트롤러가 제공하는 first-out 원인.
  • 마지막 trip 또는 reset 시각.

운전자가 PLC 프로그램을 열어서 긴 rung 안의 false bit 하나를 찾게 만들면 안 됩니다. 같은 논리를 HMI에서 더 안전하고 읽기 쉬운 형태로 보여줄 수 있습니다.

시작 전 조건과 운전 중 trip을 분리한다

어떤 조건은 시작 전에만 의미가 있습니다. 어떤 조건은 운전 중에도 계속 살아 있어야 합니다. 이 둘을 한 목록에 섞으면 화면이 시끄러워지고 원인을 잘못 읽기 쉽습니다.

시작 전 퍼미시브 예시는 다음과 같습니다.

  • 제어 모드가 remote임.
  • 안전 시스템이 정상임.
  • 후단 설비가 준비됨.
  • 밸브가 필요한 위치에 도달함.
  • 유지보수 lockout이 없음.
  • 필요한 utility 압력이 확보됨.

운전 중 인터록 예시는 다릅니다.

  • 모터 overload.
  • 기동 지연 시간이 지난 뒤에도 흡입 압력 낮음.
  • 토출 압력 높음.
  • 컨베이어 jam 감지.
  • 밸브가 명령 위치에 도달하지 못함.
  • 필요한 장치와 통신 끊김.

예를 들어 펌프는 priming 시간을 주기 위해 시작 직후 저압을 잠시 허용할 수 있습니다. 대신 시간이 지나도 압력이 회복되지 않으면 trip 해야 합니다. 화면은 이 시간 조건을 운전자가 이해할 수 있게 보여줘야 합니다.

First-out은 원인 찾는 시간을 줄인다

시퀀스가 멈추면 여러 조건이 한꺼번에 나빠집니다. 후단 밸브가 닫히고, 압력이 떨어지고, 유량이 0이 되고, 모터 feedback도 사라집니다. First-out이 없으면 화면은 빨간 항목으로 가득 차고, 무엇이 처음 원인인지 알기 어렵습니다.

First-out은 trip 또는 abort를 만든 첫 조건을 잡아 두는 로직입니다. 현재 활성 조건 목록을 대체하지는 않습니다. 문제 해결의 출발점을 알려주는 역할입니다.

HMI에는 다음을 보여주는 것이 좋습니다.

  • First-out 원인 문구.
  • Controller 또는 SCADA event 기준 first-out 시각.
  • 현재 활성 인터록 목록.
  • Reset 필요 여부.
  • Reset 전까지 first-out을 유지하는지 여부.

PLC scan에서 first-out을 잡는다면 우선순위와 latch 방식을 문서화해야 합니다. SCADA 알람 시각으로 계산한다면 timestamp 해상도와 네트워크 지연 한계를 알고 써야 합니다.

Bypass는 눈에 띄어야 한다

Bypass는 시운전이나 정비 때 필요할 수 있습니다. 동시에 잊기 쉬운 위험 상태이기도 합니다. 어떤 조건을 우회했다면 화면에서 분명히 보여야 합니다. 다만 모든 화면을 경고색으로 도배할 필요는 없습니다.

최소한 다음 동작은 필요합니다.

  • 설비 faceplate에 bypass 요약 표시.
  • 어떤 조건이 bypass 되었는지 명확한 문구 표시.
  • 변경 시 적절한 권한, 키 스위치, 또는 승인 절차 적용.
  • 누가 언제 바꿨는지 event로 기록.
  • 화면 이동이나 클라이언트 재시작 후에도 상태 표시 유지.
  • 임시 bypass는 timeout 또는 교대 인수인계 확인 고려.

Bypass 표시를 엔지니어링 화면 안쪽에만 숨기면 안 됩니다. 저유량 인터록을 우회한 펌프가 운전 중이라면, 운전자가 비밀 메뉴를 알아야만 그 사실을 보는 구조는 위험합니다.

색보다 문구가 먼저다

색상만으로 상태를 전달하면 부족합니다. 모니터 밝기, 원격 접속, 야간 운전실, 출력된 화면에서는 색이 다르게 보일 수 있습니다. 색에는 항상 문구와 형태를 같이 붙입니다.

단순한 기준이 현장에서는 잘 먹힙니다.

  • 녹색 또는 중립색: 만족된 조건.
  • 황색: 만족되지 않았지만 trip은 아닌 조건. 예를 들면 시작 퍼미시브 미만족.
  • 빨간색: 활성 trip 또는 안전 관련 정지 조건.
  • 파란색 또는 외곽선: site 표준에 따른 bypass, inhibit, force 상태.
  • 회색: 사용할 수 없음, disabled, 데이터 없음.

문구는 구체적이어야 합니다. "Not Ready"는 요약입니다. "토출 밸브 열림 확인 안 됨"은 원인입니다. "Interlock 12"는 정비 단서로는 쓸 수 있어도 운전자 메시지로는 약합니다.

데이터 품질도 같은 화면에서 본다

인터록 신호가 끊긴 상태는 인터록이 들어온 상태만큼 중요할 수 있습니다. OPC UA 서버, remote I/O rack, safety gateway, PLC 통신에서 bad quality가 들어오면 퍼미시브 화면에 그 불확실성이 보여야 합니다.

특히 다음 경우를 구분합니다.

  • 신호가 bad 또는 stale 상태임.
  • 장치가 local mode라 SCADA 명령과 feedback 관계가 달라짐.
  • Safety controller 통신이 끊김.
  • Remote rack fault 발생.
  • PLC에서 조건이 force 됨.
  • HMI 값이 simulation 또는 substitute 값임.

Bad quality인 퍼미시브를 단순히 만족 또는 미만족으로 보여주면 안 됩니다. 모르는 상태는 모르는 상태로 보여야 합니다.

시운전 때 실제로 흔들어 본다

FAT나 현장 시운전에서는 화면만 보는 것으로 끝내면 안 됩니다. 실제 로직 상태를 바꿔서 표시가 맞는지 확인해야 합니다.

확인 항목은 구체적이어야 합니다.

  • 각 퍼미시브를 false로 만들고 올바른 문구가 나오는지 확인.
  • 설비 운전 중 인터록을 발생시키고 trip 문구와 first-out 동작 확인.
  • 명령 버튼이 올바른 이유로 비활성화되는지 확인.
  • Controller가 해제하기 전에는 reset 후에도 latch 문구가 남는지 확인.
  • Bypass 표시가 메인 faceplate에 보이는지 확인.
  • 알람, 히스토리언, event 기록의 명칭이 faceplate와 같은지 확인.
  • 이중화 HMI나 여러 클라이언트가 재시작 후 같은 상태를 보이는지 확인.

목표는 예쁜 bit 목록이 아닙니다. "왜 안 켜지지?"에서 실제 원인까지 가는 시간을 줄이는 화면입니다.

템플릿 표준에 넣는다

반복 설비가 많다면 퍼미시브와 인터록 표시는 HMI 템플릿 표준에 넣어야 합니다. 명칭, 색, first-out 방식, bypass 표시, 데이터 품질 처리를 한 번 정하고 모든 인스턴스에 같은 규칙으로 적용합니다.

작은 화면 규칙이 큰 운전 문제를 줄입니다. 모든 모터 faceplate가 비슷하게 생겼는데 실패 원인을 설명하는 방식이 제각각이면, 운전자는 설비 구역이 바뀔 때마다 논리를 다시 배워야 합니다. 일관성이 있어야 야간 교대에서도 같은 방식으로 판단할 수 있습니다.