الخلاصة

  • يميز draft-ietf-ivy-entitlement-inventory-05 بين سجل الحق على مستوى المؤسسة، وربطه بالأصل، ومرجع التثبيت، والتراخيص الداعمة، وallowed، وin-use، والقيود.
  • جميع عقد وحدة YANG المقترحة للقراءة فقط؛ أما الأنظمة التي تغيّر حالة الترخيص أو تنفذها، والمزامنة، والتنبيه إلى الانتهاء فتبقى خارج النموذج.
  • القرار الآمن يحتفظ بمصدر كل قيمة وزمنها ونطاقها، ثم يصلها بإثبات قبول الجهاز وسلطة المستخدم والاستخدام والنتيجة المرصودة.

القائمة الحساسة التي لا تملك مفتاح التشغيل

قد يدخل محلل مصرح له إلى مخزون الشبكة فيرى أسماء المنتجات، وفترات الصلاحية، والميزات المركّبة، والحدود الحالية، وما إذا كانت القدرات allowed أو in-use. هذه المعلومات مفيدة لإدارة الأصول، لكنها مفيدة أيضاً لمن يريد رسم سطح الهجوم أو معرفة اللحظة التي يقترب فيها حق حرج من الانتهاء.

لهذا يشدد المشروع على ضبط القراءة والنقل الآمن. لكن حماية الوصول لا تحوّل البيانات المقروءة إلى حقيقة تنفيذية. يمكن أن تصل القائمة عبر NETCONF أو RESTCONF باتصال صحيح ومصادق عليه، بينما تكون حالة الترخيص قديمة أو ناتجة من قناة خارجية مخترقة.

الوثيقة A YANG Module for Entitlement Inventory في مراجعتها 05 مؤرخة في 29 سبتمبر 2026، وحالتها المقصودة Standards Track، وتنتهي في 2 أبريل 2027. وهي Internet-Draft نشطة ضمن مجموعة Network Inventory YANG في IETF، وليست RFC ولا دليلاً على تنفيذ أو اعتماد سوقي.

طبقات الحق التسع

تبدأ السلسلة بحق تسجله المؤسسة: معرّف ومنتج ومورّد وحالة وتواريخ وقيود. ثم يأتي الربط بحامل أو عنصر شبكة أو مكوّن. قد يعلن الأصل مرجعاً في installed-entitlements. وفي فرع آخر يعلن قدراته. تربط القدرة نفسها بتراخيص داعمة، وتعرض قرار allowed وحالة in-use. ويمكن أن تعرض القيود قيمة قصوى واستهلاكاً حالياً.

بعد ذلك فقط تأتي موافقة التهيئة، والحالة التشغيلية، ومسار البيانات، والنتيجة التي يراها المستخدم.

الامتلاك ليس تعييناً. والتعيين ليس قبولاً محلياً. والقبول لا يغلق كل الاعتماديات. والسماح لا يمنح مستخدماً صلاحية الإدارة. والاستخدام المعلن لا يثبت مرور حركة نافعة. والعدد تحت الحد لا يحجز السعة التالية.

من يقصد ماذا بكلمة installed؟

تحتفظ المراجعة الحالية بتوتر في المصطلح. فقسم النطاق يصف installed entitlement بأنه حق عُيّن لأصل، وقد يكون التثبيت فعلياً على الجهاز أو مجرد تعيين منطقي في نظام مركزي. أما قسم التعريفات فيصفه بأنه مفعّل محلياً ومتاح لقدرات العنصر. ويعود النص لاحقاً إلى وصف المراجع بأنها نشطة وتمنح الأصل حقاً.

قد تعالج مراجعة لاحقة هذا الاختلاف. في التشغيل لا يجوز إخفاؤه.

نظام الأصول يعرف قرار التعيين. خادم التراخيص يعرف إصدار الإيجار. الجهاز يعرف قبول الرمز محلياً. المتحكم يعرف آخر استجابة. تشارك هذه الجهات المعرّف، لكنها لا تشارك زاوية الرؤية.

ينبغي أن ترافق installed هوية المنتج، والمعنى، وزمن الرصد، وعمر الذاكرة المؤقتة، ومسار التحقق. وإلا تحولت إشارة إدارية إلى ادعاء عن جهاز لم يُسأل.

الغياب ليس نفياً

وجود container في YANG يحمل معنى. إذا كان installed-entitlements موجوداً وقائمته فارغة، فقد يعلن النظام أنه يعرف هذه الفئة ولا يرى حقاً مثبتاً. إذا غاب container، فقد يكون النظام غير قادر على الإبلاغ.

غياب in-use لا يعني دائماً false. والقائمة الداعمة الفارغة المعلنة قد تعني أن القدرة لا تحتاج حقاً خاصاً، بينما غياب container قد يعني أن علاقة الاعتماد غير معروفة.

يجب ألا يحوّل مسار البيانات كل الغياب إلى صفر أو false. يلزم الحفاظ على أربع حالات: true معلنة، false معلنة، فراغ صريح، وغير مُبلغ، مع المصدر والإصدار والزمن.

خمسة مستويات من القدرة على الإبلاغ

Level 1 هو الكتالوج المركزي. Level 2 يضيف الحقوق المثبتة على الأصول. Level 3 يضيف القدرات. Level 4 يربط القدرات بالحقوق ويعرض allowed وin-use. Level 5 يضيف القيود والاستهلاك.

يطلب المشروع توثيق المستوى والانحرافات. نظام Level 1 لا يجيب عن القبول المحلي. Level 3 يرى ما يستطيع الجهاز فعله تقنياً من دون إثبات الحق. Level 4 قد يقرر السماح ولا يدير حجز pool مشترك.

لذلك لا تكفي عبارة «يدعم entitlement inventory». يلزم معرفة المنتج لكل حقل، وتواتر التحديث، ومعنى الغياب، وسلوك النظام عند انقطاع خادم الترخيص.

allowed قرار مشتق

قد تحتاج القدرة إلى عدة entitlements. يجب أن يعكس allowed أثرها مجتمعة، وينبغي أن يكون false إذا كان حق مطلوب مفقوداً أو expired أو revoked.

الثقة في القيمة تتطلب مجموعة الاعتماد الكاملة، وحالة حديثة، وقاعدة الجمع، وهوية صاحب القرار. غياب add-on يجعل القرار أوسع من الحق. تجاهل grace period يجعله أضيق. القيمة المنطقية لا تتجاوز جودة مدخلاتها.

وهي لا تمنح المستخدم إذناً. يفصل RFC 8341 في NACM وصول principals إلى عمليات وبيانات NETCONF أو RESTCONF. أما entitlement فيعبّر عن حق المؤسسة في استخدام قدرة. الترخيص لا يرفع صلاحية المستخدم، وصلاحية المستخدم لا تنشئ ترخيصاً.

حتى مع القرارين الإيجابيين قد تمنع النسخة أو الذاكرة أو البطاقة أو التهيئة أو topology تشغيل الميزة.

الاستخدام يعتمد على المراقب

يمكن أن يظهر in-use عند الترخيص وعند القدرة، وينبغي أن يتسقا إذا ظهرا معاً. لكن الخادم قد يعد المقعد المعار استخداماً، والجهاز قد يعد وجود التهيئة استخداماً، والمتحكم قد يكرر آخر قراءة، وفريق التشغيل يبحث عن sessions أو packets.

كل مقياس يثبت نطاقاً مختلفاً. يجب أن يحدد إيصال الاستخدام الحدث الذي غيّر الحالة، وطريقة الرصد، ومدة الصلاحية، وما يبطلها، مع قياس مستقل للنتيجة متى أمكن.

القيود والسباق

يمكن تمثيل عدد التثبيتات أو throughput أو connections أو tunnels بقيم قصوى وحالية. لكن قراءة 80 من 100 ليست حجزاً لعشرين. قد تكون قديمة، أو يقرأها متحكمان معاً، أو تختلف وحدة القياس عن وحدة الإنفاذ.

تسمح البنية بحقوق هرمية. تمنع قيود YANG بعض المراجع المباشرة، لكنها لا تكتشف كل دورة عميقة. على نظام الإدارة كشف A→B→A. صحة schema لا تثبت صحة graph، وصحة graph لا تمنع سباق الحجز.

يلزم إرفاق النطاق والوحدة والنافذة والمصدر والزمن وقاعدة reset وحالة reservation. من دون حكم ذري تبقى القيمة الحالية رصداً لا وعداً.

النموذج يقرأ، والواقع يُكتب خارجه

كل العقد config false. تغير خوادم الترخيص ومنصات الأصول الحالة الأساسية عبر قنوات خارج نطاق المشروع.

تحذر Security Considerations من أن مهاجماً يسيطر على تلك القنوات قد يحقن حالة زائفة، فتبدو القدرات مسموحة أو مقيدة بخلاف الحق الحقيقي. كما أن تفاصيل SKU والفترات والميزات تكشف معلومات تجارية وتشغيلية، لذلك لا يجوز توسيع القراءة لمجرد أن النموذج read-only.

يوصي المشروع باكتشاف التعارض بين السجل المركزي، والحقوق المحلية، والاستخدام الفعلي، لكنه لا يضع أولوية عالمية. يعرض تواريخ الانتهاء ولا يحدد التنبيه. تبقى المزامنة والتصعيد والتجديد وإثباته مسؤوليات تشغيلية.

سلسلة إيصالات لا مربع أخضر

تحتاج المؤسسة إلى إيصال المنح، ثم التعيين، والتفعيل، وإغلاق الاعتماديات، وقرار السماح، ووصول NACM، ورصد الاستخدام، وإنفاذ القيود، ونتيجة الخدمة. يحمل كل إيصال الفاعل والشيء والزمن.

ليس ضرورياً جمعها في قاعدة واحدة. الضروري ألا تضيع الحدود. المخزون المشترك قوي حين ينسق الادعاءات المحدودة، لا حين يدعي سلطة الجهاز والخادم والمراقب معاً.

المصادر