الخلاصة
- اقترحت
draft-ietf-netmod-node-tags-11جمع وسوم يحددها مؤلف الوحدة، وأخرى تضيفها عملية التنفيذ، وثالثة يضبطها المستخدم، ثم إزالة كل قيمة تطابقmasked-tagمن العرض التشغيلي. - الوسم الباقي يثبت فقط أن خادما عرضه ضمن محدد عقدة ومخزن بيانات وصلاحيات بعينها. ولا يثبت وجود العقدة الآن أو حداثة قيمتها أو صحة التنفيذ أو اعتماد المسودة وتشغيلها.
يطلب نظام مراقبة كل العقد المصنفة للحماية المشددة، فتعود إليه أربع مسارات بدلا من خمسة. لا تحمل النتيجة سبب الغياب معها. قد لا يكون الوسم أضيف أصلا، أو حجبه قناع المستخدم، أو أخفته قواعد NACM، أو لم يعد المحدد صالحا في مراجعة المخطط الحالية، أو وقع الاستعلام على مخزن بيانات آخر.
هذه ليست ملاحظة هامشية في YANG Data Model for Node Tags. الوحدة المقترحة ietf-node-tags تنشئ قائمة ارتباطات، لكل منها id رقمي وnode-selector من النوع nacm:node-instance-identifier ومجموعتا tag وmasked-tag. يستطيع المحدد الإشارة إلى عقدة مخطط أو نسخة من عقدة بيانات. وتقترح المسودة استخدام <get-data> على المخزن التشغيلي للاكتشاف، وتذكر <get-schema> عند التعامل مع عقد المخطط. وفي الملحق ينتقل المسار المكتشف إلى طلب establish-subscription.
هذا مثال على سير ممكن، وليس تقريرا عن تشغيل فعلي. لم نجد في المصادر دليلا على منتج منشور أو تنفيذ مستقل أو اختبار توافق أو استعمال إنتاجي.
فجوة بين مصادر الوسم وطريقة التركيب
تعرض المسودة ثلاثة مصادر على نحو منفصل: وسم يقرره مؤلف الوحدة وقت التصميم، وسم تضيفه البرمجية المنفذة، وسم يضبطه المستخدم. ويمكن للمستخدم حجب أي قيمة أيا كان أصلها.
لكن الخطوات المعدودة لبناء الحالة التشغيلية لا تكرر هذا التقسيم كاملا. فهي تضيف وسوم system المعينة عند تعريف الوحدة، ثم وسوم المستخدم ذات أصل intended، ثم تزيل كل قيمة تساوي masked-tag. ولا تذكر خطوة مستقلة لوسوم التنفيذ.
من المعقول قراءة الإضافات الآلية للتنفيذ باعتبارها مادة يصنعها الخادم وتظهر في جانب system. غير أن ذلك تفسير يوفق بين مقطعين، وليس مرحلة رابعة صريحة. سجل التدقيق الجيد يحفظ هذا الغموض ولا يمنح المسودة دقة لم تكتبها.
القناع لا يمحو التاريخ. إنه يطرح نصا مطابقا من المجموعة الظاهرة. لا يعني أن الوسم لم يوجد أو أنه كان خاطئا. وبالمقابل، بقاء vendor:critical لا يكشف من أضافه أو متى أو في أي إصدار أو بناء على أي قياس.
تنظم البادئات ietf: وvendor: وuser: فضاء الأسماء. وتقول المسودة إن البادئة غير المسجلة تظل صالحة وإن على التنفيذ معالجتها. لذلك يثبت التسجيل تنسيق الاسم فقط، ولا يصادق على الادعاء بعد النقطتين.
المحدد لا يحمل مخططه داخله
يقلل نوع node-selector أخطاء الصياغة، لكن معناه يعتمد على مخطط فعال. تحدد RFC 7950 لغة YANG، فيما تصف RFC 8525 في YANG Library الوحدات والمراجعات والميزات والانحرافات. إذا تغيرت هذه المجموعة أو سياق تركيب المخطط فقد يعجز المسار نفسه عن الحل أو يشير إلى هدف مختلف.
تفصل RFC 8342 بين intended وoperational. تستخدم المسودة هذا الفصل للتمييز بين ضبط المستخدم والعرض المركب. لكن «تشغيلي» هنا يعني رؤية يبنيها الخادم في مخزن بيانات؛ لا يعني قراءة مباشرة للعتاد أو لحركة الحزم.
تضيف RFC 8341 حدود التفويض. يمكن لقواعد NACM أن تخفي الارتباط أو العقدة المستهدفة. وتوفر RFC 6241 وRFC 8040 واجهتي NETCONF وRESTCONF، لكن نجاح المعاملة يثبت ما أعاده الخادم لهذه الهوية فقط. فلا يصبح الغياب إثباتا لعدم الوجود.
تقدم RFC 7952 مقارنة نافعة: تلحق metadata annotations بنسخ البيانات، بينما تجمع node-tags الارتباطات حول المحددات. ولا ينتج أي التصميمين تلقائيا المؤلف أو الوقت أو سلسلة الحيازة أو حداثة المعلومة.
سلم دليل لا يجوز اختصاره
وجود ملف المسودة يثبت أن المراجعة 11 طُرحت. ويسجل Datatracker عمر الوثيقة. ويثبت تسجيل البادئة تخصيص فضاء اسم. وتثبت استجابة الاستعلام أن الخادم أظهر وسما بعد التركيب ضمن صلاحية ومخزن بيانات محددين.
بعد ذلك يثبت حل المحدد أمام لقطة ثابتة من YANG Library أن المسار يقابل عقدة في ذلك المخطط. وتثبت القراءة المصرح بها ما أعاده الخادم في تلك المعاملة. أما الحداثة والاكتمال وصحة التنفيذ وتسليم الإشعارات وحالة FIB ومرور الحزم ونتيجة الخدمة فتحتاج إلى مشاهدات أخرى.
تتيح RFC 8639 وRFC 8641 الاشتراك وYANG-Push. وتساعد RFC 9195 وRFC 9196 في تمثيل بيانات النسخ والقدرات. لا يحول أي منها رمز التصنيف إلى دليل على وصول كل إشعار أو وفاء الجهاز بمعنى الوسم. كما أن تنظيم معرفات المورد في RFC 9371 لا يصادق على سلوك المنتج.
تحذر المسودة نفسها من أن الوسوم قد تكشف استعمال العقدة ومسار هجوم، وأن الإضافة والإزالة تحتاجان إلى امتياز، وأن الأفعال المبنية على الوسوم خارج النطاق. إذا ربطت مؤسسة الوسم بالسماح أو الحجب أو تغيير الإعداد، فعليها أن تحدد سلطة هذا القرار وأدلته بنفسها.
لا تنتقل صفة المعيار من RFC مجاور
تحمل المراجعة 11 تاريخ 21 أكتوبر 2023، وذكرت أنها تنتهي في 23 أبريل 2024. ويسجلها Datatracker حاليا بوصفها Expired Internet-Draft وExpired & archived وDead WG Document، وحالة IESG هي Expired. كان الهدف Proposed Standard، لكنها لم تصبح RFC.
ويظهر فحص YANG صفرا من الأخطاء وصفرا من التحذيرات. يثبت ذلك اجتياز الوحدات المرسلة لاختبارات الأداة المحددة، لا الاعتماد أو التوافق أو النشر أو صحة التركيب في التشغيل.
أما RFC 8819 فهو معيار Standards Track قريب ينظم وسوم وحدات YANG، ويضم مصادر التعريف والتنفيذ والمستخدم والأقنعة. حاولت node-tags نقل النمط إلى العقد. لكن مكانة RFC 8819 المنشورة لا تنتقل إلى مسودة منتهية.
تستخدم مقالات Heng Lu عن الحد الأدنى للمواصفة والسلطة وقوة التنفيذ وطبقات الواقع وrunning code كعدسة تحريرية فقط. وهي تفصل بين الرمز الذي ينسق والعمل المرصود الذي ينتج أثرا، ولا تضيف متطلبات IETF. والخلاصة العملية أن يبقى الوسم قرينة للاكتشاف، من دون أن يستعير حجية الوثيقة أو السجل أو الخادم.
المصادر
السجل الأساسي: المراجعة 11، الحالة الحالية في Datatracker، والسجل التاريخي.
المخطط والوصول: RFC 6241، RFC 7950، RFC 7952، RFC 8040، RFC 8341، RFC 8342، RFC 8407، RFC 8525، وRFC 8526.
الوسوم والاشتراكات والنماذج المجاورة: RFC 8639، RFC 8641، RFC 8819، RFC 9195، RFC 9196، وRFC 9371.
الإطار التحليلي: Minimum Initial Specification، On Authority، Implementation Power، Reality Layers، وRunning Code Primary.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
