الخلاصة
- قدّم RFC 1309 دليلاً عالمياً موزعاً: كل موقع يدير حصته محلياً، بينما يرى المستخدم فضاء أسماء متجانساً عبر DUA ومجموعة من DSA.
- كان المدخل وصفاً لكائن لا الكائن نفسه؛ وكان الاسم المميز مساراً في شجرة الدليل، وقد يوفّر الاسم المستعار طريقاً آخر إلى المدخل ذاته.
- أمكن أن تأتي الإجابة من سجل رئيسي أو نسخة مكررة، بعد chaining أو referral، وأن تُحدّ إدارياً؛ لذلك لم تثبت النتيجة وحدها الاكتمال أو الحداثة أو المسار الوحيد أو الهوية أو السلطة أو النتيجة الواقعية.
واجهة موحّدة وحراسة موزعة
تخيّل مبنى له باب استقبال واحد، لكن خزائنه موزعة بين مؤسسات كثيرة، ولكل مؤسسة مفتاح جزء منها. لا يحتاج الزائر إلى معرفة مكان كل خزانة كي يطلب اسماً أو مؤسسة أو مورداً. يتولى موظف الاستقبال توجيه الطلب، أو يرسله إلى حارس آخر، ثم يعرض جواباً يبدو صادراً عن المبنى كله. تلك كانت إحدى قوى X.500 كما شرحها RFC 1309: إدارة لامركزية مع صورة عالمية واحدة أمام المستخدم.
صدر RFC 1309 في مارس 1992 بوصفه وثيقة FYI/Informational، لا معيار إنترنت جديداً. عرّف القارئ غير المتخصص بخدمة X.500، وقارنها بخدمات الدليل المستخدمة آنذاك، وعرض حالة التطبيقات وبعض الاستخدامات الممكنة. لذلك هو خريطة لبنية في زمنها، لا تقرير تشغيل حالي.
وزعت اللامركزية أعباء المعالجة والتخزين والتحديث. يتولى كل موقع معلوماته، بينما يبحث المستخدم في سمات متعددة ضمن فضاء متجانس. لم يختف التعدد؛ اختفى خلف الواجهة.
المدخل ظل وصفاً لا صاحب الوصف
وحدة المعلومات الأساسية كانت entry: مدخلاً يحتوي سمات عن كائن، مثل شخص أو مؤسسة أو شبكة. لكل سمة قيم بصيغة محددة. استعان RFC بتشبيه سجل قاعدة البيانات لتقريب الفكرة، ثم وضع حداً واضحاً لاحقاً: X.500 ليس قاعدة بيانات عامة الغرض ولا نظام إدارة قواعد بيانات.
هذه المسافة حاسمة. ظهور قيمة يثبت أنها قُرئت من مدخل، لا حالة الشخص أو المؤسسة خارجه. وقد يكون الوصف قديماً أو ناقصاً أو محجوباً جزئياً؛ لا تحسم البنية ذلك.
ينطبق الأمر نفسه على objectClass. يعلن المدخل فئة أو فئات تحدد السمات الإلزامية والاختيارية، وتسمح بالوراثة والتوسع. هذا يجعل شكل المدخل قابلاً للفهم بين التطبيقات. لكنه لا يحول المطابقة مع المخطط إلى تدقيق للواقع. اكتمال الحقول المطلوبة برهان على سلامة الشكل، لا على صحة كل قيمة ولا على وجود الكائن كما يتخيله القارئ.
الاسم المميز طريق داخل الشجرة
رتب X.500 المداخل في Directory Information Tree أو DIT، بينما كانت مجموعة المعلومات نفسها هي Directory Information Base أو DIB. يأخذ كل مدخل موضعاً في الشجرة. ويتكون الاسم المميز DN من سلسلة الأسماء المميزة النسبية RDN على الطريق من الجذر إلى ذلك الموضع.
لهذا كان DN أشبه بعنوان بريدي داخل نظام تسمية: يخبرنا أين يقع المدخل وفي أي سياق اسمي، لكنه ليس بصمة حيوية ولا اعتماداً قانونياً ولا وثيقة ملكية. إذا انتقل التنظيم الاسمي أو اختلفت طريقة بناء الشجرة، فلا تتغير الحقيقة الواقعية تلقائياً لمجرد تغير الطريق.
وأضافت الأسماء المستعارة طبقة أخرى. يستطيع alias في DN أن يشير إلى مدخل يقع عند DN آخر. وهكذا قد يصل طلبان عبر طريقين إلى الهدف نفسه. الاسم المستعار سجل قائم بوظيفة الإحالة، لا كائناً واقعياً ثانياً، والوصول عبره لا يثبت أن هذا هو الطريق الوحيد أو الأكثر سلطة. يجب حفظ مسار الطلب، والمدخل المستعار، والهدف النهائي كسجلات منفصلة.
ما جرى بين طلب المستخدم والجواب
لم يكن المستخدم يتعامل مع العالم كله مباشرة. كان Directory User Agent أو DUA يعمل نيابة عنه. ويرسل العملية إلى Directory System Agent أو DSA يملك نقطة وصول ويحفظ جزءاً من DIB. أما الصورة العالمية فكانت نتاج مجموعة DSA موزعة.
إذا لم تكن المعلومة محلية، أمكن استخدام chaining، فيتابع DSA العملية مع DSA آخر، أو referral، فيحيل الطالب إلى جهة أخرى. من منظور المكتب قد يبدو أن الدليل كله حاضر على الشاشة. ومن منظور الإثبات تكون الإجابة حصيلة طريق: طلب محدد، وDUA، وDSA مستقبل، وربما عقد متتابعة أو إحالة، ثم نتيجة يعرضها تنفيذ بعينه.
نجاح البحث لا يكشف هذا الطريق تلقائياً. وقد تصل النتيجة نفسها بمسار آخر، أو عبر alias، أو من عقدة تحمل نسخة. لا يتيح مجرد ظهور المدخل استنتاج أي DSA امتلك السجل الرئيسي، أو أي نسخة استُخدمت، أو إن كان هناك طريق وحيد حتمي. الشفافية كانت ميزة استخدام، لا محواً للأصل والحيازة.
المحلي والرئيسي والمنسوخ
سمح التصميم للمؤسسة بتشغيل DSA محلي وإتقان معلوماتها، أي الاحتفاظ بالسجل الرئيسي الذي تتولى تحديثه. وفي تطبيق QUIPU أمكن للـ DSA المحلي أن يحتفظ بمعلومات أجنبية كثيرة الطلب على أساس slave، مع تحديثات آلية من البيانات الرئيسية لدى DSA أجنبي.
يخفض ذلك زمن الوصول ويجعل الدليل العملي أقرب إلى المستخدم. لكنه يجعل حداثة النسخة سؤالاً مستقلاً. نتيجة محلية قد تكون نسخة ذات أصل واضح لكنها لم تتلق بعد آخر تحديث؛ ووجود آلية تحديث آلية لا يثبت لحظة النسخ التي أنتجت جواباً بعينه. ينبغي ألا تختفي هوية الرئيسي، وهوية النسخة، ووقت التحديث خلف عبارة «وجدها الدليل».
مدير السجل الرئيسي يملك سلطة التعديل داخل الدليل، لا سلطة مطلقة على الكائن الواقعي. والنسخة تملك قيمة مقروءة، لا برهاناً على أنها الأحدث.
الإذن بالقراءة لم يكن تصديقاً للمحتوى
عرض معيار 1988 مصادقة بسيطة بكلمة مرور ومصادقة تشفيرية قوية عندما يحاول مستخدم أو برنامج تنفيذ عملية عبر DUA. وأضاف QUIPU قوائم تحكم بالوصول على مستوى السمة، بصلاحيات مثل detect وcompare وread وmodify.
هذه الضوابط تجيب عن أسئلة تشغيلية مهمة: من حاول العملية؟ وبأي طريقة صودق؟ وهل سمحت السياسة بكشف سمة أو مقارنتها أو قراءتها أو تعديلها؟ لكنها لا تقرر أن القيمة المقروءة صحيحة، ولا أن من يملك حق التعديل يملك الشخص أو المؤسسة التي يصفها المدخل. المصادقة تخص الفاعل والعملية؛ وACL تخص القرار على المورد؛ والحقيقة والهوية والسلطة الواقعية تحتاج أدلة أخرى.
عشرون نتيجة لا تعني عشرين موجوداً
أقر RFC 1309 بأن البحث الموزع قد يكون بطيئاً بسبب تأخر الشبكة، والتخزين المؤقت للنتائج الجزئية، وأداء التطبيقات. كما أمكن وضع حدود إدارية على حجم الإرجاع لمقاومة جمع الدليل بكميات كبيرة. استخدم النص مثال بحث قد يطابق ألف نتيجة، بينما لا يعرض التنفيذ إلا عشرين ويطلب من المستخدم تضييق السؤال.
في هذه الحالة تكون النتائج العشرون صحيحة بوصفها ما أُعيد ضمن الحد، لكنها ليست إحصاءً نهائياً. وحتى جواب خالٍ قد يتأثر بنطاق البحث أو الصلاحية أو المسار أو التنفيذ. لذلك يجب أن يرافق النتيجة ما يبين حدود الحجم، وحالة الاكتمال، ونطاق الاستعلام، وأي نتيجة جزئية، بدلاً من تحويل قائمة مرئية إلى ادعاء عن جميع الموجودين.
حدود بقيت ظاهرة في عام 1992
لم يدّع العرض أن الشكل الأمثل للـ DIT قد حُسم؛ قال إن إجماعاً واضحاً لم يكن قائماً على بنية الشجرة أو شجرة الكائنات المثالية. وأشار إلى توزيع يدوي للسمات والأنواع الجديدة، وإلى غياب صيغة إخراج معيارية ومولد تقارير. هذه ليست تفاصيل تجميلية: فهي تذكّر بأن الواجهة المتجانسة كانت تعلو قرارات تنظيمية وتنفيذية لم تتوحد كلها.
سمّى RFC تجارب وطنية، وأعمال WHOIS وتحديد الموارد، ودليل جامعة ميشيغان وإعادة توجيه البريد، وإدارة عناوين X.400 لدى Sprint. يثبت أنها ذُكرت عام 1992، لا استمرارها أو نجاح عملية بعينها.
وهذا هو أيضاً حد المقال. فهو لا يعيد أطروحة RFC 1274 عن المخطط العام والخاص وتطور الفئات، ولا يحول كتالوج تطبيقات RFC 1292 إلى حكم توافق، ولا يتناول حقوق الدليل العام في RFC 1295. موضوعه أضيق: كيف صُنعت صورة «دليل واحد» فوق حراسة موزعة، وما الذي لا تستطيع تلك الصورة إثباته.
المصدر وحدود الدليل
يعتمد المقال حصراً على RFC 1309، الصادر في مارس 1992 بوصفه FYI 14 ووثيقة Informational. يثبت المصدر الوصف المعماري والمفاهيم والحدود والأمثلة التاريخية التي عرضها. لا يثبت نشراً حالياً، ولا مسار طلب حي، ولا حداثة نسخة بعينها، ولا اكتمال نتيجة، ولا هوية أو ملكية أو سلطة أو نتيجة خارج نطاقه.
إحاطة الأعضاء
سياق أعمق للملف الشخصي
سجّل الدخول بمستوى العضوية المناسب لفتح الإحاطة الكاملة وملاحظات المصادر.
للدائرة الاستراتيجية فقط
الدائرة الاستراتيجية
مفتوح لجميع القراء. افتح إحاطات الملف الشخصي بعد الانضمام وتسجيل الدخول.
انضم إلى الدائرة الاستراتيجيةلأعضاء تحالف القيادات فقط
تحالف القيادات
لأصحاب الأصول الفكرية المؤهلين وللإدارة؛ سجّل الدخول للوصول إلى إحاطات التحالف.
انضم إلى تحالف القيادات
