ملخص
- ليست Cloud NAT مجرد أداة تقنية لإخفاء الشبكات الفرعية الخاصة. في أسواق السحابة، تصبح المكان الذي تلتقي فيه ندرة IPv4 العامة، وهوية الخروج، والتسعير، وحيازة الحساب، وقوائم السماح، والتوجيه الذي يتحكم فيه المزود.
- تحول المنصات الكبيرة سعة العناوين النادرة إلى قوة عنوان عندما تحدد تجمعات IPv4 العامة لديها، وبوابات NAT، وقواعد قبول BYOIP، وضوابط الحساب، وإجراءات إلغاء التزويد ما إذا كان بإمكان مشغل في آسيا والمحيط الهادئ الاحتفاظ بهوية عامة مستقرة خارج المنصة.
- يهم APNIC في هذه السلسلة لأن سجلات السجل الموثوقة، وRDAP، وWhois، وأدلة النقل، وRPKI/ROAs، وسجلات تاريخ العناوين تمنح حاملي الموارد خيارًا خارجيًا. لكن أقوى دور للسجل هو بنية تحتية ضيقة للأدلة، وليس إشرافًا على بنية السحابة.
- المخاطرة السياسية دقيقة: إذا كانت أدلة السجل بطيئة، أو غير واضحة، أو غير قابلة للنقل، أو متورطة في موافقة تقديرية، تصبح عناوين مزود السحابة طبقة الهوية الافتراضية. وهذا ينقل القوة التفاوضية من الشبكات التي تمتلك رأسمال العناوين إلى المنصات التي تستأجر وتقيس وتدير استخدام العناوين.
لحظة الحقيقة في الانتقال إلى السحابة غالبًا ما تصل في جدول بيانات لا يراه أي عميل. قامت شركة مالية تكنولوجية في سنغافورة بنقل دفتر الأستاذ، ومحرك الاحتيال، وخدمة إشعار العملاء من غرفتين للتواجد المشترك إلى منطقة سحابية عامة. تمت الموافقة على خطة الحوسبة. مجموعات Kubernetes خاصة. يعجب فريق الأمان بفكرة أن خوادم التطبيقات لم تعد تحمل عناوين عامة. يعجب فريق المالية ببصمة الرف الأصغر. ثم يسأل فريق تكامل البنوك سؤالًا بسيطًا: ما عناوين IP المصدر التي يجب إرسالها إلى البنوك، وشبكات الدفع، وبائعي الاحتيال، وبوابات الضرائب، ومزودي الرسائل النصية القصيرة الذين يضعون قائمة السماح لحركة المرور الصادرة للشركة؟
الإجابة الأولى معمارية. ستستقر أعباء العمل في شبكات فرعية خاصة. ستمر حركة المرور الصادرة عبر بوابات NAT مُدارة. ستستخدم بوابات NAT مجموعة صغيرة من عناوين IPv4 العامة. سيتم تسجيل تلك العناوين في قوائم السماح للشركاء. ستقوم السجلات بربط هوية عبء العمل الداخلي بعنوان المصدر الخارجي والمنفذ. ستظهر مراقبة المزود البايتات، والحزم، وأعداد الاتصالات، والإخفاقات، والرسوم. على الرسم التخطيطي، هذا نظيف. خاص بالداخل، عام بالخارج، نقطة اختناق مسيطر عليها في المنتصف.
الإجابة الثانية اقتصادية. عناوين IPv4 العامة ليست مجرد أرقام. إنها بيانات اعتماد مضمنة في الذاكرة التشغيلية للأطراف المقابلة. تحدد ما إذا كان البنك يقبل استدعاء API، وما إذا كان محرك مكافحة الاحتيال يعامل الطلب كمألوف، وما إذا كان بائع البريد الإلكتروني يرى استمرارية، وما إذا كان نقطة إرسال الجهة التنظيمية تتجنب استثناءً يدويًا، وما إذا كان مستجيب الحوادث يمكنه فصل حركة مرور الشركة عن مستأجرين آخرين للمنصة. تغييرها ليس مثل تغيير تسمية شبكة فرعية. إنه أقرب إلى تغيير جواز سفر تجاري.
الإجابة الثالثة مؤسسية. من يتحكم في العناوين؟ إذا استخدمت الشركة المالية التكنولوجية عناوين مزود السحابة، فإن المزود يوفر هوية الخروج العامة، ويقوم بتسعيرها، ويربطها بالحساب، ويمكنه تغيير القواعد المتعلقة بالحجز، والحركة، والحذف، ومعالجة الإساءة، واستخدام المنطقة، والفوترة. إذا أحضرت الشركة المالية التكنولوجية نطاق IPv4 الخاص بها المسجل لدى APNIC، فقد تحافظ على هويتها الخارجية، وتحتفظ بسمعتها، وتقلل الاعتماد على تجمع المزود. لكن يجب أن تمر بعملية قبول BYOIP للمزود، وإنشاء ترخيص التوجيه الصحيح، وربط النطاق بالحساب والمنطقة الصحيحين، وقبول الحدود الخاصة بالمنصة، وإلغاء التزويد بعناية قبل نقل نفس النطاق إلى مكان آخر.
هذا هو الموضوع الحقيقي. غالبًا ما توصف Cloud NAT بأنها وسيلة راحة للشبكات الخاصة. إنها أيضًا آلية تحول من خلالها منصات السحابة ندرة العناوين إلى قوة المنصة. القوة ليست خشنة. ليست احتكارًا مرئيًا للحزم. إنها موزعة عبر الإعدادات الافتراضية للمنتج، ورسوم IPv4 العامة، ورسوم معالجة NAT، وأهلية BYOIP، وضوابط الحساب، وتفويض التوجيه، وسمعة الإساءة، وقوائم السماح للشركاء، والألم التشغيلي للمغادرة. في آسيا والمحيط الهادئ، حيث يجلس اعتماد السحابة سريع الحركة بجانب مشغلي الاتصالات القدامى الناضجين، ومشاريع السحابة الوطنية، وتكامل التكنولوجيا المالية، ومنصات الألعاب، والولايات التنظيمية المجزأة، تكون النتيجة تحولًا هادئًا في من يملك الوجه العام للخدمة.
هذا ليس شرحًا لمنتج سحابي. تختلف بوابات NAT، وعناوين IP المرنة، والبادئات المخصصة، والعناوين الخارجية، والبادئات المعلنة العامة، وخدمات IP المرنة عبر المزودين. تتغير الأسماء. الاقتصاديات الأساسية مستقرة. يمكن لمنصة ذات مخزون كبير من IPv4 العامة بيع الراحة. يمكن للعميل الذي لديه رأسمال عنوان قابل للنقل التفاوض. العميل الذي ليس لديه رأسمال عنوان قابل للنقل يستأجر هوية من المنصة. لا تحدد سجلات APNIC أي بنية يجب أن يختارها العميل. إنها تحدد ما إذا كان العميل يمكنه إثبات سيطرة كافية على موارد العناوين الخاصة به لجعل الاختيار ذا معنى.
أصبح العنوان العام هو هوية الخروج
تتعلم معظم فرق التطبيق اقتصاديات العناوين بالعكس. يكتشفون أولاً العنونة الخاصة لأنها رخيصة وفيرة وسهلة الأتمتة. قوالب السحابة تنشئ شبكات فرعية خاصة. عقد الحاوية تتلقى عناوين خاصة. الخدمات الخادمة والخدمات المُدارة تخفي المضيفين المصدر. مجموعات الأمان، وجداول التوجيه، وسياسات الهوية تبدو أكثر أهمية من الترقيم العام. يشعر IPv4 العام بأنه الإنترنت القديم: ضروري في المحيط، لكنه لم يعد مركز التصميم.
هذا الانطباع صحيح جزئيًا داخل المنصة. إنه خاطئ عند الحدود. العالم الخارجي لا يزال يرى عناوين المصدر. البنوك لا تزال تطلب نطاقات خروج ثابتة. بوابات الحكومة لا تزال تطلب من الموردين الإعلان عن نقاط النهاية العامة. بائعو الاحتيال القدامى لا يزالون يسجلون سمعة IP. بائعو SaaS لا يزالون يطبقون حدود المعدل، وقواعد البلد، وتاريخ المستأجر على شبكات المصدر. أنظمة البريد لا تزال تتذكر السلوك السابق. منصات الألعاب والإعلانات لا تزال تحارب الإساءة من خلال الجمع بين إشارات الحساب وإشارات IP. مراكز العمليات الأمنية لا تزال تكتب استثناءات حول عناوين IP الخروج المعروفة لأن الاستثناءات حول هويات السحابة المجردة نادراً ما تعبر الحدود التنظيمية.
النتيجة هي هوية منقسمة. داخل السحابة، الهوية هي الحساب، الدور، عبء العمل، خدمة المبدأ، السياسة، والوسم. خارج السحابة، الهوية لا تزال عنوان IP عام، بادئة، ASN، نمط DNS عكسي، سجل موقع جغرافي، تاريخ سمعة، ومجموعة من قوائم السماح للشركاء. NAT هو المترجم بين العالمين. يضغط العديد من أعباء العمل الخاصة إلى عدد أقل من الهويات العامة، ثم يطلب من بقية الإنترنت أن تثق في تلك الهويات كما لو كانت تمثل مشغلًا متماسكًا.
الضغط مفيد. يقلل استهلاك IPv4 العام. يجعل تصميم الشبكة الفرعية الخاصة قابلاً للإدارة. يحد من عدد العناوين التي يجب وضعها في قوائم السماح للشركاء. يعطي فرق الأمان مجموعة صغيرة من نقاط الاختناق للخروج للتسجيل والسياسة. لكن الضغط يخلق أيضًا وصاية. إذا كان العنوان الخارجي ينتمي إلى المنصة، فإن المنصة لا تبيع فقط الحوسبة والنقل الشبكي. إنها تستأجر الوجه العام للعميل.
الإيجار ليس فقط السعر بالساعة المنشور. إنه يشمل الاعتماد المبني في كل عقد وقائمة سماح. شركة مالية تكنولوجية أرسلت عشرة آلاف طلب شريك لوضع أربعة عناوين سحابة في القائمة البيضاء قد خلقت تكلفة تحويل. مشغل ألعاب يدير مكافحة الغش، والدفع، ودعم العملاء من خلال عناوين خروج مملوكة للمزود قد خلق اعتمادًا على السمعة. بائع قطاع عام يشهد على مجموعة صغيرة من عناوين NAT السحابية لتقديم المستندات قد دمج تلك العناوين في المشتريات، والتدقيق، ودفاتر التشغيل. قد يملك العميل كوده وبياناته. قد لا تزال المنصة تملك ذاكرة العنوان التي من خلالها يعترف العالم الخارجي بالخدمة.
لهذا تنتمي Cloud NAT إلى اقتصاديات ندرة IPv4. NAT يجعل العناوين النادرة تمتد أبعد، لكن التمدد يحدث من خلال وسيط مؤسسي. عندما يكون ذلك الوسيط هو الناقل، يصبح النقاش حول CGNAT، والتسجيل، والطلبات القانونية، وإسناد الإساءة، وتكلفة الدعم. عندما يكون الوسيط منصة سحابية، يصبح النقاش حول تسعير IP العام، وسلطة الحساب، وتجمعات المزود، وقبول BYOIP، واحتكاك الخروج من السحابة. كلاهما استجابات للندرة. يخصصان أشكالًا مختلفة من القوة.
جعل التسعير العنوان مرئيًا مرة أخرى
لعقد من الزمان، تم تدريب مستخدمي السحابة على معاملة IPv4 العام كملحق. كان مضمنًا في آلة، موازن تحميل، بوابة، أو خدمة مُدارة. كانت بعض الرسوم موجودة للحجوزات الخاملة، لكن العنوان نفسه لم يظهر دائمًا كبند عالمي. هذا جعل الاقتصاديات سهلة التجاهل. قام المهندسون بتحسين الحوسبة، والتخزين، وترخيص قاعدة البيانات، ونقل البيانات، والمراقبة. كان عدد العناوين قضية صحية.
التغيير الأخير في التسعير غير علم النفس. قدمت AWS رسومًا على جميع عناوين IPv4 العامة، سواء كانت مرتبطة بخدمة أو خاملة. حددت موادها العامة السعر المنشور بـ 0.005 دولار أمريكي لكل IP ساعة، بينما تسعير بوابة NAT الخاص بها يفرض أيضًا رسومًا على ساعات البوابة والبيانات المعالجة. Google Cloud تسعّر عناوين IPv4 الخارجية المستخدمة وتحتسب أيضًا عناوين IP الخارجية المستخدمة من قبل Cloud NAT في جدول تسعير الشبكة. Azure تفرض رسومًا على ساعات مورد بوابة NAT والبيانات المعالجة، وتسعير عنوان IP العام يعامل بادئات IPv4 العامة كرسوم لكل IPv4 لكل ساعة ما لم تكن مشتقة من بادئات BYOIP مخصصة.
نموذج Elastic IP العام لـ Alibaba Cloud يتضمن رسوم نقل بيانات أو نطاق ترددي ورسوم تكوين أو احتفاظ في كثير من الحالات، بينما توثق وثائق BYOIP ترحيل نطاقات IPv4 العامة للعميل حتى تظل عناوين IP للخدمة العامة دون تغيير.
تختلف الأسعار الدقيقة حسب المزود والمنطقة وفئة الخدمة والعقد. هذا الاختلاف ليس هو النقطة. النقطة هي أن IPv4 العام قد عاد كوحدة مسعرة من تصميم السحابة. بوابات NAT تجلس الآن بين شكلين من تسعير الندرة. أحدهما هو تكلفة العناوين العامة نفسها. الآخر هو رسوم استخدام الترجمة المُدارة كمسار من أعباء العمل الخاصة إلى الإنترنت. قد تكون الرسوم صغيرة بجانب إيرادات التطبيق، لكن الرسوم الصغيرة يمكنها أن تكشف من يتحكم في مدخل نادر.
بالنسبة لنشر صغير، 0.005 دولار أمريكي في الساعة ليس وجوديًا. بالنسبة لممتلكات مؤسسية واسعة مع مئات أو آلاف العناوين العامة، وحسابات اختبار، وموازنات تحميل عامة، وبوابات NAT، وخدمات مُدارة، وحجوزات منسية، تصبح الفاتورة مرئية. تسأل فرق المالية لماذا أعداد IP العام مرتفعة جدًا. تسأل فرق الأمان لماذا كل عبء عمل يحتاج إلى تعرض مباشر. يوحد المعماريون الخروج من خلال NAT. التوحيد يقلل عدد العناوين، لكنه يركز الهوية أيضًا. بدلاً من العديد من نقاط النهاية العامة، لدى الشركة عدد قليل من هويات الخروج المرتبطة بالمنصة التي يمكن لفشلها أو سمعتها أو مشكلة حسابها أن تؤثر على العديد من الخدمات في وقت واحد.
يشجع التغيير في التسعير بالتالي سلوكين متعاكسين. يكافئ العملاء على تقليل استخدام IPv4 العام من خلال استخدام شبكات فرعية خاصة وNAT. كما يكافئ العملاء الذين يتحكمون بالفعل في IPv4 محمول لأن BYOIP يمكن أن يحافظ على الاستمرارية، وفي بعض نماذج المزود، يتجنب بعض رسوم العناوين العامة. عميل بدون موارد محمولة يحسن داخل اقتصاد عناوين المزود. عميل مع موارد محمولة يمكنه مقارنة سعر عنوان المزود مع تكلفة الفرصة البديلة لاستخدام باديته الخاصة. هذه المقارنة هي قوة تفاوض.
هذا هو المكان الذي يهم فيه سياق آسيا والمحيط الهادئ. تحتوي المنطقة على مناطق سحابية عالمية، ومراكز مالية كثيفة، ومنصات خدمات خارجية، وأسواق تعتمد على الهاتف المحمول أولاً، وخدمات ألعاب وإعلام عبر الحدود، وبرامج رقمنة للقطاع العام. كما تحتوي على مشغلين ومؤسسات بتواريخ عناوين مختلفة جدًا. بعض القدامى والمؤسسات يحتفظون بموارد IPv4 كبيرة معترف بها من APNIC. العديد من الشركات الأحدث لا تملك ذلك. ترى منصة السحابة كلا العميلين من خلال نفس لوحة التحكم، لكن خياراتهم الخارجية مختلفة. يمكن للقديم أن يسأل عما إذا كان سيحضر بادئة. الوافد الجديد قد يستأجر الهوية العامة للمنصة افتراضيًا.
لا ينبغي الخلط بين هذا التمييز وحجة بسيطة بين الغني والفقير. النقطة الأعمق هي السيطرة على رأس المال. أصبح IPv4 المحمول مدخل رأسمالي. إذا كانت الشركة تتحكم فيه، يمكنها أن تقرر ما إذا كانت ستستخدمه أو تستأجره أو تنقله أو تحتفظ به أو تجلبه إلى منصة. إذا لم يكن لديها ذلك، يصبح تجمع عناوين المزود جزءًا من المنتج. يصبح تسعير المزود بعد ذلك ليس فقط جدول تكلفة بل نظام تخصيص للهوية العامة.
BYOIP هو قابلية النقل، لكن ليس الاستقلال
BYOIP هو الإجابة الطبيعية على قوة عنوان المنصة. إذا كانت الشركة لديها بالفعل نطاق IPv4 عام مع تاريخ وسمعة واعتراف شريك وأدلة سجل APNIC، لماذا تتخلى عن تلك الهوية العامة عند نقل أعباء العمل إلى السحابة؟ أحضر النطاق. دع السحابة تعلن عنه. اربط العناوين بموازنات التحميل، وبوابات NAT، والأجهزة الافتراضية، أو الموارد المدعومة الأخرى. حافظ على ثبات العنوان أثناء تحريك البنية التحتية تحته.
تصف الوثائق العامة من المزودين الرئيسيين هذا الوعد بوضوح. يسمح AWS للعملاء بإحضار نطاقات عناوين قابلة للتوجيه عمومًا إلى Amazon EC2 بحيث يظهر النطاق في حساب العميل كتجمع عناوين. تشمل متطلبات AWS المسبقة ترخيص RPKI/ROA لـ ASNs Amazon وأصغر حجم بادئة IPv4 للتسجيل. ميزة بادئة عنوان IP المخصص من Azure تتيح للعميل إحضار نطاق متصل إلى اشتراك بينما يُسمح لـ Microsoft بالإعلان عنه، ويمكن استخدام العناوين من البادئة المخصصة مثل بادئات IP العامة المملوكة لـ Azure.
وثائق BYOIP من Google Cloud تقول إن العناوين المستوردة تُدار مثل العناوين المقدمة من Google مع استثناءات مهمة، بما في ذلك أنها متاحة فقط للعميل الذي أحضرها وأن Google لا تفرض رسومًا على عناوين BYOIP الخاملة أو المستخدمة. يقول Alibaba Cloud إن BYOIP يتيح للعملاء ترحيل نطاقات IPv4 العامة إلى Alibaba Cloud بحيث تظل عناوين IP للخدمة العامة دون تغيير، مع إعلان Alibaba عن النطاق نيابة عن العميل.
هذه ميزات قوية. كما تظهر لماذا BYOIP ليس استقلالًا خالصًا. يدخل رأس مال عنوان العميل إلى المزود من خلال بوابة. يحدد المزود أحجام البادئة الدنيا، والموارد المؤهلة، والمناطق، وتسلسل التزويد، وعملية التحقق، وتفويض أصل التوجيه، وربط الحساب، وتأثيرات الحصة، وقواعد إلغاء التزويد. يحتفظ العميل بالسيطرة بمعنى أن النطاق يبقى ملكًا للعميل. يكتسب المزود وصاية تشغيلية بمعنى أنه يعلن ويخصص ويرسم ويكشف النطاق داخل نظام منتجاته.
هذا التمييز مهم لأن القبول ليس محايدًا. قد تفشل بادئة يمكن توجيهها على الإنترنت في عملية BYOIP للمزود لأن تفويض أصل التوجيه خاطئ، أو سجلات السجل غير واضحة، أو البادئة صغيرة جدًا، أو لا يستطيع الحامل إثبات سلطة الحساب، أو الإعلان الحالي يتعارض مع إعلان السحابة المخطط، أو الخدمة المستهدفة لا تدعم الاستخدام المطلوب. كل فشل يصبح لحظة مساومة. العميل يريد الحفاظ على هوية العنوان. المزود يريد حماية استقرار التوجيه، وسمعته الخاصة، وحدود منتجه. أدلة سجل APNIC هي ملف إثبات العميل. لكن بوابة المزود هي البوابة المباشرة.
وصاية المزود هي أيضًا زمنية. عندما يتم الإعلان عن بادئة BYOIP من قبل مزود، لا يمكن للعميل معاملتها على أنها حرة في نفس الوقت لكل استخدام آخر. تحذر وثائق السحابة من الإعلانات المتضاربة وغالبًا ما تتطلب إلغاء التزويد أو السحب قبل النقل أو الحركة. هذه نظافة توجيه جيدة. إنها أيضًا تكلفة خروج. العميل الذي وضع بادئة في مزود واحد يجب أن يخطط لتسليم مسيطر عليه قبل أن يمكن نقل نفس الهوية العامة إلى مزود آخر أو العودة إلى بنية تحتية ذاتية التشغيل. يشمل هذا التسليم التوجيه، وROAs، وDNS العكسي، وسجلات DNS، وخرائط موازن التحميل، وقواعد جدار الحماية، وقوائم السماح للشركاء، ومراقبة الأمان، وأحيانًا إشعارات تعاقدية.
اقتصاديات BYOIP تجلس بالتالي بين سيطرة تشبه الملكية ووصاية المنصة. بادئة محمولة تمنح الحامل نفوذًا. تقلل الاعتماد على تجمع المزود العام. تحافظ على السمعة وقوائم السماح للشركاء. قد تقلل رسوم العناوين العامة. يمكن أن تجعل التخطيط متعدد السحابات أو الخروج قابلاً للتصديق. لكنها لا تمحو قوة المنصة. إنها تغير التفاوض من "من فضلك استأجر لي هويتك العامة" إلى "من فضلك اقبل رأس مال عنواني في منصتك بشروط لا تحبسه."
سلطة الحساب تصبح سلطة العنوان
منصات السحابة لا تمارس عادة قوة العنوان من خلال قرارات دراماتيكية حول الترقيم. إنها تمارسها من خلال أنظمة الحساب. عنوان IP العام مرتبط بحساب، اشتراك، مشروع، منطقة، VPC، مجموعة موارد، موازن تحميل، بوابة NAT، أو تجمع عنوان مرن. يجب على العميل دفع الفاتورة، والحفاظ على إدارة الهوية والوصول، والحفاظ على الاشتراك في وضع جيد، وحماية بيانات الاعتماد، والامتثال لشروط الإساءة والاستخدام المقبول، والحفاظ على التكوين الذي يربط العنوان العام بعبء العمل.
هذا مألوف لمشغلي السحابة. إنه أقل ألفة لمجالس الإدارة التي تفكر في عناوين IP كأصول شبكية. في بيئة التواجد المشترك أو الناقل، قد يكون ملف التحكم في العنوان مع هندسة الشبكة، والشؤون القانونية، وحامل حساب السجل. في السحابة، قد يكون ملف التحكم الفعال في العنوان منتشرًا عبر حساب مؤسسي، ومسؤول أمان، وأتمتة نشر، وعلاقة فوترة، وحصة خدمة. خطأ في أي طبقة يمكن أن يؤثر على الهوية العامة.
الخطر ليس افتراضيًا. حساب سحابي مخترق يمكنه إنشاء أو حذف أو إعادة تعيين أو كشف الموارد. حساب معلق يمكنه مقاطعة الخدمات. سياسة مؤسسة تم تكوينها بشكل خاطئ يمكن أن تمنع عملية عنوان عام مطلوبة. بوابة NAT محذوفة يمكنها تحرير أو فصل عنوان اعتمادًا على آليات المزود. تشغيل أتمتة فاشل يمكنه نقل حركة المرور إلى هوية خروج جديدة قبل أن تكون قوائم السماح للشركاء جاهزة. نزاع فوترة يمكن أن يصبح قضية استمرارية خدمة. مراجعة امتثال يمكن أن تمنع تحميل بادئة في الوقت المناسب لنافذة الترحيل.
لا يعني أي من هذه المخاطر أن منصات السحابة غير مبالية. في كثير من الحالات، تكون ضوابط المزود أقوى مما يمكن للعميل تشغيله بمفرده. النقطة مختلفة. سلطة حساب المنصة تصبح سلطة العنوان لأن الهوية العامة للعميل تتم عبر الحساب. إذا استخدم العميل عناوين المزود، فإن الاعتماد مباشر. إذا استخدم العميل BYOIP، فإن الاعتماد يظل خلال الفترة التي يعلن فيها المزود ويدير البادئة.
هذا يعطي المنصات الكبيرة شكلاً من قوة العنوان الذي لا يتم التقاطه بحيازات العناوين الخام. مخزون العنوان مهم. كذلك البنية الإدارية. المنصة تتحكم في واجهات API التي من خلالها تخصص العناوين، ولوحة التحكم حيث يتم تكوين NAT، ونظام الهوية الذي يأذن بالتغييرات، ونموذج الفوترة الذي يسعر الاستخدام العام، وفريق الإساءة الذي يستجيب للشكاوى، والخدمات المدعومة التي قد تستخدم BYOIP، وتسلسل إلغاء التزويد الذي يعيد النطاق إلى سيطرة العميل. هذه ليست ملكية. إنها نفوذ تشغيلي.
دور APNIC في سلسلة النفوذ هذه غير مباشر لكنه مهم. سجل APNIC نظيف لا يؤمن حساب سحابي. لا يمنع تعليق الفوترة. لا يجبر المزود على دعم كل حالة استخدام BYOIP. لكنه يقلل الغموض حول من يتحكم في البادئة، وأي مؤسسة يمكنها إنشاء تفويض التوجيه، وما التاريخ الذي يجب أن يثق به الأطراف المقابلة. كلما كانت أدلة السجل أكثر دقة، كانت يد العميل أقوى عندما تبدأ سلطة حساب السحابة وسلطة العنوان في التلاشي.
سمعة العنوان هي الذاكرة، وليس المخزون
تسعير IPv4 العام يشجع المهندسين على عد العناوين. سمعة العنوان تذكرهم بأن جميع العناوين ليست متساوية. بادئة نظيفة مع استخدام تجاري طويل الأمد، وموقع جغرافي مستقر، وDNS عكسي متماسك، وتاريخ إساءة منخفض، وقوائم سماح شريك معروفة يمكن أن تكون أكثر قيمة من عنوان معين حديثًا من تجمع مزود. بالمقابل، عنوان عام مع تاريخ من الإساءة، أو البريد المزعج، أو الخدش، أو التسجيلات الاحتيالية، أو الخدمات التي تم تكوينها بشكل خاطئ يمكن أن يحمل خصمًا حتى لو كان قابلاً للتوجيه تقنيًا.
أظهر العمل الأكاديمي على إعادة استخدام IP السحابي والاستيلاء على السحابة لماذا السمعة والتكوين الكامن مهمان. السحب العامة تخصص وتعيد تدوير العناوين على نطاق واسع. عندما يتم إيقاف الخدمات بشكل سيئ، قد تظل سجلات DNS القديمة، وتكاملات الطرف الثالث، واستدعاءات البرامج، وحركة مرور العملاء تشير إلى عنوان بعد انتقاله. أظهر الباحثون أن إعادة استخدام العناوين يمكن أن تكشف حركة مرور حساسة وتخلق مخاطر أمنية للمستأجرين السابقين والحاملين اللاحقين. عمل آخر على تخصيص IP آمن على نطاق السحابة يعامل تجمعات عناوين السحابة العامة كموارد حساسة للأمن لأن المستأجرين الخبيثين يمكنهم استغلال سلوك التخصيص والسمعة وافتراضات حد المعدل.
بالنسبة لمشغل في آسيا والمحيط الهادئ ينقل خدمة منظمة إلى السحابة، هذا ليس مجرد قلق ورقة أمنية. ذاكرة العنوان يمكن أن تؤثر على تكامل البنك، وثقة العميل، وتصنيف الاحتيال، وقابلية التسليم، وتذاكر الدعم، والاستجابة للحوادث. إذا استخدمت الخدمة عناوين NAT مملوكة للمزود، فإنها ترث شريحة من سمعة تجمع المزود وانضباط تخصيص المزود. إذا استخدمت BYOIP، فإنها تحمل تاريخها الخاص إلى السحابة. كل خيار له مخاطر. عناوين المزود قد تكون مريحة تشغيليًا لكنها أقل قابلية للنقل. عناوين العميل قد تكون أكثر قابلية للنقل لكنها تتطلب أدلة أقوى، ونظافة أفضل، وتحميلًا دقيقًا للسحابة.
NAT يضخم أهمية السمعة لأن العديد من أعباء العمل تشارك نفس الهوية العامة. إذا تصرف أحد الخدمات خلف بوابة NAT بشكل سيئ، قد يرى الأطراف المقابلة عنوان الخروج المشترك، وليس عبء العمل الداخلي الذي تسبب في المشكلة. إذا كانت البوابة تحمل مدفوعات، وتحليلات، ورسائل العملاء، وفحص الثغرات، وتحديثات البرامج، واستدعاءات إدارية، يمكن أن يصبح التداعيات السمعة متعدد الوظائف. قد تكون السجلات الداخلية دقيقة. قد لا يرى الطرف الخارجي سوى عنوان IP العام وختم زمني.
هذه طريقة أخرى تكتسب بها المنصات نفوذًا. يمكنها تقديم NAT مُدارة، وتكامل التسجيل، وعمليات الإساءة، وحماية DDoS، وأدوات سمعة IP، ومنتجات رؤية العنوان. تلك الخدمات قيمة. كما تسحب العميل أعمق إلى أنظمة المراقبة والاستجابة الخاصة بالمنصة. كلما اعتمد العميل على المزود لشرح والدفاع وإصلاح سمعة الخروج العامة، أصبح المغادرة أسرع أكثر صعوبة.
العناوين المحمولة لا تحل السمعة بنفسها. يمكنها حتى جعل الحامل أكثر مسؤولية، لأن السمعة تتبع البادئة بدلاً من أن تمتص في تجمع المزود. لكن هذا هو بالضبط لماذا رأس مال العنوان مهم. عميل مع باديته الخاصة لديه حافز للحفاظ على السمعة كأصل. عميل يستخدم عناوين المزود يستأجر السمعة بشكل غير مباشر وقد يجد أن الاستجابة الإدارية للمزود، وليس دليل العميل نفسه، هي التي تحدد سرعة الإصلاح.
احتكاك الخروج يختبئ داخل قوائم السماح
عادة ما يتم مناقشة الارتباط بالسحابة من خلال قواعد البيانات، والخدمات الخاصة، ونقل البيانات، ومتغيرات Kubernetes المُدارة، وأنظمة الهوية، والأدوات التشغيلية. هذه حقيقية. لكن بالنسبة للعديد من الخدمات المنظمة وB2B، يمكن أن تكون هوية الخروج العام لزجة بنفس القدر. الارتباط ليس في مكتبة كود. إنه في جدران الحماية لأشخاص آخرين.
كل قائمة سماح شريك هي تكلفة تنسيق صغيرة. قد تحتاج شركة مالية تكنولوجية إلى بنوك، ومعالجات دفع، وشبكات بطاقات، وبائعي تحليلات، ووكالات ضرائب، ومنصات دعم العملاء، وبائعي احتيال، وبوابات رسائل نصية قصيرة لقبول نطاق مصدر جديد. قد تحتاج منصة ألعاب إلى بائعي مكافحة الغش، وبوابات دفع، وقواعد أصل CDN، وأدوات الناشر، وأنظمة الإشراف، وواجهات امتثال إقليمية لقبول الهوية الجديدة. قد يحتاج مورد سحابة للقطاع العام إلى تحديث ملفات المشتريات، والتفويضات الأمنية، واستثناءات اختبار الاختراق، وتقارير التدقيق، ودفاتر التشغيل التشغيلية. لكل طرف مقابل نافذة تغيير خاصة به، وشهية مخاطرة، ونموذج، ومعيار أدلة.
عناوين NAT المملوكة للمزود تجعل الترحيل الأول أسهل لأن المنصة توفر هوية عامة جاهزة. تجعل الترحيل الثاني أصعب لأن الهوية ليست حقًا ملك العميل. إذا غادر العميل المزود، يجب تغيير قوائم السماح. إذا وحد العميل الحسابات، أو غير المناطق، أو أعاد بناء بوابات NAT، أو انتقل إلى مزود آخر، يجب الاتصال بالأطراف المقابلة. إذا غير المزود حدود المنتج أو أسعاره، قد يكتشف العميل أن هوية عنوانه متشابكة مع علاقة تجارية يفضل إعادة التفاوض عليها.
BYOIP يعكس بعضًا من ذلك المنطق. الترحيل الأول أصعب لأن العميل يجب أن يحضر البادئة من خلال قبول المزود، وتفويض التوجيه، وضوابط الحساب. الترحيل الثاني يمكن أن يكون أسهل لأن الهوية العامة يمكن أن تنتقل، بشرط أن يلغي المزود التزويد بشكل نظيف وأن تقبل المنصة التالية البادئة. يدفع العميل تعقيدًا مقدمًا لشراء خيار الخروج المستقبلي.
هذا الخيار له قيمة حتى لو لم يغادر العميل أبدًا. خيار خارجي موثوق يغير المفاوضات. عميل يمكنه أن يقول "يمكننا نقل هويتنا العامة" يختلف عن عميل يمكنه فقط أن يقول "يمكننا إعادة بناء تطبيقاتنا ونطلب من كل شريك تغيير قوائم السماح." الأول يمكنه مقارنة المنصات. الثاني يتفاوض مع تكوينه السابق.
أدلة سجل APNIC هي الدعم الصامت لذلك الخيار الخارجي. السجل يقول من يحمل المورد. RDAP وWhois يجعلان المورد مقروءًا. RPKI وROAs يساعدان في إظهار أي AS قد ينشئ البادئة. سجلات النقل والسجلات التاريخية تساعد الأطراف المقابلة على فهم الاستمرارية. لا شيء من هذا براق. إنها أوراق بأفضل معنى: الأدلة التي تسمح للشركة بالتحرك دون أن تطلب من منصة توفير الهوية.
قضية APNIC هي جودة الأدلة، وليس الإشراف على السحابة
سيكون من الخطأ القول إن على APNIC تنظيم تصميم NAT السحابي. لا ينبغي للسجل أن يقرر ما إذا كان العميل يستخدم NAT مُدار، أو مثيلات NAT، أو موازنات تحميل عامة، أو عناوين مزود، أو BYOIP، أو IPv6، أو مزدوج المكدس، أو ترتيب هجين. تلك هي خيارات المشغل. السجل لا يدفع فاتورة السحابة، أو يدير التطبيق، أو يواجه تذكرة تكامل البنك، أو يجيب على مكالمة الحادث.
السؤال المفيد لـ APNIC أضيق. هل طبقة السجل تعطي حاملي الموارد في آسيا والمحيط الهادئ أدلة واضحة وموثوقة ومحمولة على السيطرة على العنوان؟ هل يمكن للحامل إثبات سلطته بسرعة كافية لتحميل BYOIP؟ هل يمكنه إنشاء أو تعديل تفويض التوجيه دون احتكاك غير ضروري؟ هل يمكن للأطراف المقابلة فحص السجلات العامة دون غموض؟ هل يمكن أن ينعكس نقل أو اندماج أو إعادة هيكلة في السجلات بالسرعة التي تتطلبها الحياة التجارية؟ هل يمكن لحامل المورد الحفاظ على الاستمرارية إذا أصبح أحد المسارات الإدارية للسجل بطيئًا أو محتجزًا أو متنازعًا عليه؟
هذه هي النظرة الضيقة للسجل. يجب على السجل حماية التفرد، وتسجيل السيطرة، ودعم قابلية الاتصال، والحفاظ على تأكيدات الأمان، وتسجيل النقل، والحفاظ على مسارات التدقيق، وتجنب تحويل الندرة إلى أمر تقديري. بمجرد أن يصبح IPv4 رأسمالًا، يصبح واجب السجل أكثر انضباطًا، وليس أكثر توسعًا. سجل السجل يصف السيطرة؛ لا ينبغي أن يصبح ترخيصًا على بنية السحابة أو جغرافية العميل.
هذا المبدأ مهم لأن قوة المنصة تتوسع عندما تضعف أدلة السجل. إذا كان دليل عنوان العميل الخاص صعب الاستخدام، يصبح تجمع عناوين المزود أسهل. إذا كانت سجلات السجل غير واضحة بعد اندماج، يكون عنوان المزود أسهل من BYOIP. إذا كان الاعتراف بالنقل بطيئًا، قد يؤجل المشتري تحميل السحابة أو يستأجر عناوين المزود مؤقتًا. الإيجارات المؤقتة تصبح بعد ذلك دائمة لأن قوائم السماح تتراكم. احتكاك سجل صغير في بداية الترحيل يصبح اعتمادًا على المنصة لاحقًا.
بهذه الطريقة، يمكن أن تعزز سلطة السجل وقوة المنصة بعضها البعض بشكل غير مقصود. عملية سجل سميكة لا تبقي القوة بالضرورة في طبقة المصلحة العامة. قد تدفع العملاء إلى هوية منصة خاصة لأن عنوان المزود أبسط للاستهلاك. ثم تكسب المنصة إيجار العنوان، وتسجل حركة المرور، وتحدد حدود الحساب، وتتعامل مع عملية الإساءة، وتصبح الهوية العامة العملية للخدمة. لم يحم السجل المشغل. لقد جعل الخيار الخارجي للمشغل أكثر تكلفة.
أفضل مساهمة لـ APNIC هي بالتالي ليس جعل الاعتماد على السحابة مستحيلاً. إنها جعل الحيازة الذاتية للعنوان قابلة للاستخدام. وهذا يعني سجلات دقيقة، وتسجيل نقل يمكن التنبؤ به، وعمليات RPKI في الوقت المناسب، وسلطة حامل واضحة، وRDAP/Whois مقروءة، وإنفاذ محدود، وإجراءات موجهة نحو قابلية النقل. هذه ليست كماليات أيديولوجية. إنها بنية تحتية سوقية لعملاء السحابة الذين يريدون الاحتفاظ بهويتهم العامة.
مزود السحابة كموزع عناوين
قصة السجل التقليدية تقول إن APNIC يخصص أو يسجل موارد أرقام الإنترنت، ومزودو السحابة يستهلكونها مثل أي شخص آخر. في الممارسة، تدير المنصات الكبيرة أيضًا اقتصاديات عناوين خاصة داخل أنظمة منتجاتها. يقررون عدد العناوين العامة التي يمكن للعملاء حجزها افتراضيًا. يقررون أي الخدمات تكشف IPv4 العام. يقررون ما إذا كانت نقاط النهاية العامة تلقائية أم صريحة. يقررون كيف تتوسع NAT، وعدد العناوين التي قد تستخدمها بوابة NAT، وكيف تخصص المنافذ، والسجلات المتاحة، والسعر المرتبط بكل وحدة.
هذا يشبه التخصيص، على الرغم من أنه ليس تخصيص سجل. المنصة تخصص الوصول إلى تجمعها العام والتحميل إلى النطاقات المملوكة للعميل. تقوم بتقنين الحصص، والأسعار، وتذاكر الدعم، وحدود المنتج، وضوابط مكافحة الإساءة، ومراجعات الحساب. تستخدم أيضًا الإعدادات الافتراضية للتصميم لتشكيل السلوك. إذا كانت الخدمة المُدارة تجعل الاتصال الخاص سهلاً وIPv4 العام مكلفًا، يقوم العملاء بالتوحيد. إذا كان BYOIP مقتصرًا على بادئات أكبر أو أنواع موارد محددة، فقط بعض العملاء يمكنهم الحفاظ على الهوية. إذا كان من السهل إنشاء العناوين العامة وصعوبة تدقيقها عبر الحسابات، يتراكم فواتير العناوين لدى العملاء حتى تتدخل المالية.
اقتصاد العناوين الداخلي هذا عقلاني من منظور المنصة. IPv4 العام نادر. خطر الإساءة حقيقي. استقرار التوجيه مهم. يجب حماية تجمعات المزود. تحتاج المنصة إلى ضوابط واضحة لأن سوء استخدام عميل واحد يمكن أن يؤثر على العديد من المستأجرين. لكن الضوابط العقلانية لا تزال تخلق قوة مساومة. مزود يدير ملايين نقاط نهاية العملاء يمكنه تحويل ضرورة تشغيلية إلى اعتماد على المنتج.
اختبار السوق هو ما إذا كان لدى العملاء بدائل موثوقة. قد يستخدم العميل عناوين المزود. قد يحضر عناوينه الخاصة. قد يستأجر عناوين من خلال طرف ثالث ويحضرها حيثما مسموح. قد يقسم الخروج عبر السحب. قد يحتفظ بالتواجد المشترك للهوية العامة ويستخدم اتصال خاص بأعباء عمل السحابة. قد يستخدم IPv6 حيث يدعمه الأطراف المقابلة مع الحفاظ على IPv4 للباقي. لكل خيار تكلفة. النقطة المهمة هي أن أدلة سجل APNIC تقلل تكلفة عدة خيارات ووصاية المزود ترفع تكلفة أخرى.
هذا يشرح أيضًا لماذا لا ينبغي تجاهل أسعار IPv4 العام داخل منصات السحابة كشيء صغير. بند عنوان شهري بقيمة 3 إلى 4 دولارات أمريكية ليس ما يعطي مزودًا واسع النطاق قوة. القوة تأتي من الحزمة: مخزون عنوان عام زائد منتج NAT زائد نظام حساب زائد تسجيل زائد دعم زائد عملية إساءة زائد جمود قائمة سماح شريك زائد قبول BYOIP. السعر يجعل العنوان مرئيًا. الحزمة تجعل المنصة حاسمة.
لماذا هذا يختلف عن ضغط النمو وCGNAT
منطقة APNIC تواجه ضغط نمو حقيقي. الطلب على الهاتف المحمول، والتحميل على السحابة، ووصول التكنولوجيا المالية، والرقمنة العامة، وعمق عنوان القديم كلها تؤثر على من يمكنه التوسع بسرعة. هذه مركز ثقل مقالة منفصلة. مشكلة NAT السحابية أضيق. تسأل ماذا يحدث بعد أن يقرر العميل استخدام منصة ويجب أن يختار هوية عنوانه العامة التي ستواجه الإنترنت.
CGNAT أيضًا مجاور لكن متميز. NAT على مستوى الناقل ينقل تكلفة هوية IPv4 العامة المشتركة إلى إسناد المشترك، والطلبات القانونية، وإخفاقات التطبيق، واحتكاك الاحتيال، ومكالمات الدعم، وأقساط العنوان الثابت. NAT السحابية ينقل التكلفة إلى منتجات خروج المزود، ورسوم IP العام، وسلطة الحساب، وقوائم السماح للشركاء، وسمعة العنوان، وقبول BYOIP، واحتكاك الخروج. المفهوم المشترك هو الترجمة. السطح الاقتصادي مختلف.
في NAT الناقل، قد لا يعرف المستخدم النهائي أن عنوانًا عامًا مشتركًا يشكل سلوك التطبيق. في NAT السحابية، يختار العميل عادة البنية، لكن الخيار مقيد بمنتجات المزود والأطراف المقابلة الخارجية. في NAT الناقل، مشكلة الأدلة الصعبة غالبًا ما تكون رسم خريطة المشترك والمنفذ والوقت. في NAT السحابية، مشكلة الأدلة الصعبة هي رسم خريطة عبء العمل والحساب والعنوان العام واستثناء الشريك ودليل التحكم في العنوان عبر منصة تجارية.
التمييز مهم لأن العلاجات تختلف. علاج CGNAT قد يركز على دقة التسجيل، وعبء الدعم، وانضباط الطلبات القانونية، وتوفر منتج IP العام، واستعداد IPv6. علاج NAT السحابية يركز على قابلية نقل العنوان، وشفافية BYOIP، وأدلة محايدة للمزود، وتخطيط ترحيل قائمة السماح، وحوكمة التحكم في الحساب، وسجلات السجل التي يمكن استخدامها خارج منصة واحدة.
النظرة المحاسبية: الإيجار، رأس المال، وقيمة الخيار
طريقة بسيطة لقراءة اقتصاد NAT السحابية هي فصل الإيجار عن رأس المال. عناوين المزود العامة هي هوية مستأجرة. عناوين BYOIP هي رأس مال عميل مسيطر عليه مقبول في بيئة المزود. بوابات NAT هي بنية تحتية للترجمة يمكنها استخدام إما هوية مستأجرة أو رأس مال العميل. قوائم السماح للشركاء هي استثمارات خاصة بالعلاقة التي تربط قيمة بأي هوية يتم اختيارها.
إذا استأجر العميل هوية المزود، فإن التكلفة المقدمة منخفضة. لا يوجد ملف نقل، ولا تحضير ROA، ولا قبول بادئة، ولا قلق بشأن ما إذا كانت الكتلة نظيفة بما يكفي لإحضارها، ولا حاجة لتنسيق التوجيه الخارجي لنطاق مملوك للعميل. يدفع العميل للمزود ويتحرك. هذا فعال عندما تكون الخدمة جديدة، أو منخفضة المخاطرة، أو مؤقتة، أو غير مدرجة بعمق في قوائم السماح. إنه أقل فعالية عندما تكون الخدمة منظمة، أو حساسة للسمعة، أو متعددة السحابات، أو قابلة للاستحواذ، أو مخصصة لتدوم لسنوات.
إذا استخدم العميل رأس مال العنوان، فإن التكلفة المقدمة أعلى. يجب على الحامل الحفاظ على سجلات APNIC، والتحكم في سلطة الحساب الصحيحة، وإعداد تفويض أصل التوجيه، وتلبية تحقيق المزود، وتخطيط القطع، وحماية DNS العكسي والسمعة، وإدارة انضباط إلغاء التزويد. لكن العميل يشتري قيمة خيار. يمكنه الحفاظ على الهوية الخارجية عبر المزودين. يمكنه تجنب بعض رسوم ندرة عنوان المزود حيث BYOIP معفى. يمكنه إظهار الاستمرارية للأطراف المقابلة. يمكنه الاحتفاظ بسمعة العنوان في ميزانيته العمومية بدلاً من داخل تجمع المزود.
قيمة الخيار غالبًا ما تكون أقل من قيمتها الحقيقية في مشاريع الترحيل لأن حالة عمل الترحيل تركز على الوفورات الفورية. يقارن جدول بيانات شهريًا الحوسبة، قاعدة البيانات، التخزين، نقل البيانات، بوابة NAT، الدعم، والموظفين. نادرًا ما يعين قيمة للقدرة على المغادرة دون أن يطلب من مائتي طرف مقابل تحديث قوائم السماح. نادرًا ما يسعّر الفرق بين عنوان خروج مملوك للمزود وبادئة معترف بها من APNIC بعشر سنوات من التاريخ التجاري. نادرًا ما يسأل ما إذا كان تعليق الحساب أو الاستحواذ أو النزاع أو مراجعة العقوبات أو تغيير سياسة المزود يمكن أن يقطع الهوية العامة.
هذا الإغفال يفضل المنصات. المنصات تفهم القيمة الدائمة. العملاء غالبًا ما يضعون ميزانية حسب المشروع. المنصة تبيع ترحيلًا نظيفًا الآن وتلتقط احتكاك الخروج لاحقًا. أفضل دفاع للعميل ليس العداء للسحابة. إنها بنية واعية بالأصول. إذا كانت الهوية العامة مهمة، عالجها كأصل استراتيجي قبل تقديم أول قائمة سماح.
كيف ستبدو الحوكمة الجيدة
الحوكمة الجيدة في هذا المجال لا تتطلب من APNIC أن يصبح حكمًا للسحابة. إنها تتطلب ثلاثة انضباطات عبر جهات فاعلة مختلفة.
أولاً، يجب على عملاء السحابة جرد هوية الخروج العام قبل الترحيل. السؤال ليس مجرد "كم عدد عناوين IP العامة التي نحتاجها؟" إنه "أي العلاقات الخارجية تعتمد على هذه العناوين، من يملكها، ما السمعة التي تحملها، وما تكلفة تغييرها؟" خدمة منظمة أو عالية الحجم يجب أن يكون لديها ملف تحكم في العنوان تمامًا كما لديها ملف تحكم في المجال وملف تحكم في الشهادة. يجب أن يحدد ذلك الملف الحامل، وأدلة السجل، وROAs، وDNS العكسي، ورسم خريطة حساب السحابة، وتكوين بوابة NAT، وقوائم السماح للشركاء، وجهات اتصال الإساءة، وتسلسل الخروج.
ثانيًا، يجب على المنصات جعل قبول BYOIP وإلغاء التزويد أكثر شفافية. أحجام البادئة الدنيا، والموارد المدعومة، والمناطق، والجداول الزمنية المتوقعة، ومتطلبات ROA، وحدود نقل الحساب، ومخاطر الإعلان المتزامن، وعمليات DNS العكسي، وتصعيد الإساءة، وخطوات العودة إلى العميل يجب أن تكون قابلة للتنبؤ بما يكفي ليتمكن العملاء من تسعيرها قبل الالتزام. يمكن للمزودين حماية شبكاتهم دون تحويل القبول إلى امتياز غير شفاف. كلما كانت العملية أكثر قابلية للتنبؤ، قلت قوة المنصة المختبئة داخل تذاكر الدعم.
ثالثًا، يجب على APNIC معاملة أدلة السجل كبنية تحتية سوقية. قيمتها لعملاء السحابة ليست أنها يمكن أن تخبرهم بأي مزود يستخدمون. قيمتها أنها يمكن أن تجعل رأس مال عنوان العميل المسيطر عليه مقروءًا للمزودين والشركاء والمقرضين والمدققين والأطراف المقابلة. هذا يتطلب سجلات دقيقة، وتحديثات في الوقت المناسب، وRDAP/Whois موثوقين، وRPKI قابل للاستخدام، ورؤية تاريخية، وتسجيل نقل قابل للتنبؤ، وحدود واضحة ضد السيطرة التقديرية على الأصول التشغيلية المضمنة بالفعل.
هذه الانضباطات متواضعة. كما تتعارض مع عدة إغراءات مؤسسية. يفضل العملاء السرعة ويكتشفون تكلفة الخروج لاحقًا. تفضل المنصات اللصوق الخاص بالمنتج. يمكن للسجلات أن تغري بالإجابة على الندرة بمزيد من السيطرة. لكن اقتصاد الشبكة يعمل بشكل أفضل عندما تكون الأدلة محمولة والسيطرة مع الجهة التي تتحمل التكلفة.
مصالح القطاع العام والتكنولوجيا المالية
تصبح القضية أكثر حدة في إعدادات القطاع العام والتكنولوجيا المالية لأن هوية العنوان غالبًا ما تحمل هالة امتثال. مورد وزاري ينقل أعباء عمل معالجة المستندات إلى السحابة قد يحتاج إلى عناوين خروج معتمدة للتقديم الآمن، واسترجاع التدقيق، أو واجهات API بين الوكالات. شركة مدفوعات قد تحتاج إلى عناوين مستقرة لاتصال البنك. منصة صحية قد تحتاج إلى طمأنة الأطراف المقابلة بأن الترحيل السحابي لا يغير ثقة نقطة النهاية. مشغل ألعاب إقليمي قد يحتاج إلى خروج مستقر لموفري الدفع ومكافحة الغش والإشراف.
هذه الحالات ليست حالات حافة نادرة. إنها العمل الطبيعي لرقمنة الخدمات الناضجة. كلما تفاعلت الخدمة مع مؤسسات قديمة، زاد احتمال بقاء هوية IP العام جزءًا من ملف الثقة. قد تحتفل الرواية العامة بالثقة الصفرية، وهوية الخدمة، وتفويض مستوى API. الشكل التشغيلي لا يزال يحتوي على قوائم سماح IP لأنها بسيطة وقابلة للتدقيق ومألوفة عبر الحدود التنظيمية.
هذا يجعل NAT السحابية قضية حوكمة. بوابة NAT هي حيث تلتقي بنية المنصة الحديثة مع بنية الثقة القديمة. تسمح لأعباء العمل الخاصة بالمشاركة في أنظمة قوائم السماح القديمة. كما تقرر ما إذا كان الوجه العام ينتمي إلى المزود أم إلى المشغل. عندما يتم استخدام عنوان المزود، فإن المؤسسة العامة أو البنك يثق بشكل فعال في حساب العميل داخل اقتصاد عناوين مملوك للمنصة. عندما يتم استخدام BYOIP، يمكن للمؤسسة أو البنك ربط الثقة بمورد محمول تكون السيطرة عليه مرئية من خلال أدلة السجل.
لا يوجد نموذج أفضل عالميًا. عناوين المزود قد تكون مناسبة للخدمات الجديدة، أو أعباء العمل منخفضة المخاطرة، أو الحالات التي تكون فيها ضوابط المزود هي الضمان الرئيسي. البادئات المسيطر عليها من قبل العميل قد تكون أفضل للخدمات ذات الأطراف المقابلة الدائمة، أو استراتيجية متعددة المزودين، أو مخاطرة الاستحواذ، أو قيمة السمعة العالية. الخطأ هو اتخاذ القرار عن طريق الصدفة لأن معالج NAT الافتراضي كان سريعًا.
قوة المنصة تكون أقوى عندما تكون غير مرئية
أكبر تحولات قوة العنوان نادرًا ما يتم الإعلان عنها كتحولات قوة. يتم الإعلان عنها كتحديثات تسعير، أو تحسينات منتج، أو متطلبات أمنية، أو تغييرات حصة، أو ضوابط إساءة، أو ميزات BYOIP جديدة، أو إرشادات تحسين التكلفة. كل قد يكون قابلاً للدفاع. معًا ينقلون هوية العميل العامة إلى المجال الإداري للمنصة.
مهندس يرى نقاط نهاية عامة أقل. فريق مالي يرى بند IPv4. فريق أمان يرى انضباط شبكة فرعية خاصة أفضل. فريق امتثال يرى قوائم سماح مستقرة. منصة ترى المزيد من أعباء العمل تتدفق عبر بوابات مُدارة ومنتجات عنوان عام. حامل مورد APNIC يرى الفرق بين استخدام باديته الخاصة واستئجار عنوان المزود. نفس البنية يمكن أن تكون تحسين أمني، وتحسين تكلفة، ونقل قوة.
لهذا يجب طرح السؤال مبكرًا وبوضوح: بعد هذا الترحيل، من يتحكم في هوية العنوان العام للخدمة؟ قد تكون الإجابة "المزود، وهذا مقبول." قد تكون "العميل، من خلال BYOIP، مع وصاية المزود أثناء الإعلان." قد تكون "مختلط، مع عناوين مزود لأعباء العمل السلعية وبادئات عميل للخروج المنظم." المهم هو أن الإجابة متعمدة.
بالنسبة لحوكمة APNIC، الدرس واضح بنفس القدر. الندرة جعلت IPv4 أصلًا، ومنصات السحابة جعلت هوية الخروج العام منتجًا. لا ينبغي للسجل أن يستجيب بمحاولة أن يصبح أكثر سيادة على استخدام السحابة. يجب أن يستجيب بأن يصبح دفتر أستاذ أفضل: أرق، أسرع، أكثر دقة، أكثر قابلية للنقل، وأكثر قابلية للتنبؤ. سجل يعطي المشغلين أدلة موثوقة يقوي قدرتهم على المساومة مع المنصات. سجل يحول الأدلة إلى سلطة يضعفهم.
ينتهي ترحيل الشركة المالية التكنولوجية السنغافورية، في أفضل حالة، بجدول صغير من عناوين الخروج العام. خلف ذلك الجدول يجلس تسوية مؤسسية أكبر بكثير. قد تكون الشركة قد استأجرت عناوين مزود وقبلت احتكاك قائمة السماح المستقبلي. قد تكون قد أحضرت بادئة معترفًا بها من APNIC وقبلت عمل قبول BYOIP. قد تكون قد قسمت أعباء العمل حسب المخاطرة. أيًا كان التصميم، لم يعد العنوان العام تفصيلًا خلفيًا. إنه المفصل بين بنية السحابة والسلطة التجارية.
Cloud NAT ليست بالتالي نهاية ندرة IPv4. إنها واحدة من أكثر أشكال الندرة حداثة. تخفي تعقيدًا خاصًا وراء عدد قليل من العناوين العامة، ثم تسعر وتدير تلك العناوين من خلال المنصات. كلما كانت طبقة أدلة APNIC تعمل بشكل أفضل، زادت قدرة المشغلين على تحديد ما إذا كانوا سيستأجرون تلك الهوية أو يحملون هويتهم الخاصة. كلما كانت طبقة الأدلة أسوأ، أصبحت هوية المنصة الافتراضية. في إنترنت لا يزال يتعرف على الخدمات بأرقام عامة، هذا الاختلاف هو القوة.
المصادر وقراءات إضافية
- https://heng.lu/the-bill-of-rights-of-uniqueness-coordination/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
- https://heng.lu/on-why-the-present-registry-model-becomes-impossible-once-ipv4-becomes-a-real-asset/
- https://heng.lu/on-the-absurdity-of-the-ipv6-escape-from-scarcity-narrative/
- https://heng.lu/on-the-manufactured-narrative-of-ipv4-scarcity/
- https://heng.lu/why-ipv6-was-pushed-and-who-it-actually-serves/
- https://heng.lu/on-scarcity-is-not-hoarding-why-ipv4-assetization-strengthens-not-harms-connectivity/
- https://heng.lu/on-why-rir-enforcement-creep-is-the-silent-killer-of-ipv4-liquidity-and-why-it-must-be-stopped/
- https://heng.lu/on-why-ipv6-transition-is-just-another-name-for-a-permanent-dual-stack-tax-and-why-operators-should-stop-paying-it/
- https://heng.lu/unlocking-the-hidden-value-of-ipv4/
- https://heng.lu/on-the-upper-potential-of-ipv4-as-an-investment-asset/
- https://aws.amazon.com/vpc/pricing/
- https://docs.aws.amazon.com/vpc/latest/userguide/nat-gateway-pricing.html
- https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat-gateway.html
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-byoip.html
- https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/prepare-for-byoip.html
- https://docs.aws.amazon.com/global-accelerator/latest/dg/using-byoip.prepare.html
- https://azure.microsoft.com/en-us/pricing/details/azure-nat-gateway/
- https://azure.microsoft.com/en-us/pricing/details/ip-addresses/
- https://learn.microsoft.com/en-us/azure/virtual-network/ip-services/custom-ip-address-prefix
- https://learn.microsoft.com/en-us/azure/virtual-network/ip-services/create-custom-ip-address-prefix-portal
- https://cloud.google.com/nat/pricing
- https://cloud.google.com/vpc/pricing
- https://docs.cloud.google.com/vpc/docs/bring-your-own-ip
- https://docs.cloud.google.com/vpc/docs/create-pap
- https://www.alibabacloud.com/help/en/eip/bring-your-own-ip
- https://www.alibabacloud.com/help/en/eip/pay-as-you-go/
- https://www.alibabacloud.com/help/en/vpc/ipv4-gateway-overview
- https://www.apnic.net/about-apnic/whois_search/
- https://www.apnic.net/about-apnic/whois_search/about/rdap/
- https://www.apnic.net/community/security/resource-certification/
- https://www.apnic.net/manage-ip/manage-resources/transfer-resources/transfer-logs/
- https://www.apnic.net/manage-ip/manage-resources/transfer-resources/
- https://arxiv.org/abs/2204.05122
- https://arxiv.org/abs/2210.14999
- https://arxiv.org/abs/2105.03864

