الخلاصة

  • تتيح draft-ietf-netconf-yp-transport-capabilities-07 اكتشاف وسائل نقل إشعارات YANG وترميزاتها وبروتوكولات حمايتها، من بيانات تُنشر وقت التنفيذ البرمجي أو من خادم يعمل فعليًا.
  • السجل قائمة إمكانات، لا إثبات تنفيذ. فهو لا يختار تركيبة دقيقة، ولا يقرها وفق سياسة محلية، ولا يجهز المستقبِل، ولا يقبل establish-subscription، ولا يثبت التسليم.
  • للمعلومات السابقة على التشغيل ولقراءة وقت التشغيل مصدران وساعتان مختلفتان. يجب ألا تحولهما الأتمتة إلى خانة واحدة اسمها «مدعوم».
  • ينبغي إنشاء إيصال قرار من القدرة إلى الاشتراك يربط المشاهدة والاختيار والسياسة والوجهة والطلب والنتيجة والتراجع. هذا اقتراح تحريري، لا متطلب في مسودة IETF.

صف واحد يوحي بأكثر مما يقول

تعالج المراجعة 07 من YANG Notification Transport Capabilities حاجة عملية. قبل أن يطلب نظام الإدارة تدفقًا من الإشعارات، يمكنه معرفة الآليات التي يعلنها الخادم. تضيف الوحدة مدخلاً لكل بروتوكول نقل، وتحته قوائم بصيغ الترميز وبروتوكولات الأمن.

يجمع المثال HTTPS مع XML وJSON ومع TLS 1.2 وTLS 1.3. ويجمع مدخل آخر UDP-notif مع JSON وCBOR ومع DTLS 1.2 وDTLS 1.3. بذلك يتجنب المنسّق اقتراح خيار لا يذكره الجهاز أصلًا.

لكن عبارة «الإشعارات مدعومة» تطمس خمس حالات مستقلة: اكتُشفت القدرة، اختيرت التركيبة، وافقت السياسة، قبل الناشر الطلب، ووصلت البيانات إلى المستقبِل. لكل حالة صاحب ودليل ووقت.

نُشرت المراجعة 07 في 17 أغسطس 2026. وكان آخر تحديث في Datatracker بتاريخ 8 سبتمبر، وهو أيضًا موعد انتهاء التعليقات في النداء الأخير لـIETF المعلن في 25 أغسطس. عند حد البحث في 9 سبتمبر، بقي النص Internet-Draft نشطة تستهدف Proposed Standard، وقد أُحيلت إلى IESG وكانت حالتها «Waiting for AD Go-Ahead». انقضاء موعد التعليقات لا يجعلها RFC ولا قرارًا نهائيًا.

لقد حسّنت المسودة وصف ما يمكن اكتشافه. أما تحويل الاكتشاف إلى فعل فيبقى قرارًا مؤسسيًا.

لكلمة «مدعوم» مصدران وزمنان

يبني المشروع على RFC 9196، التي تسمح بمسارين لنشر معلومات القدرات. يستطيع المنفذ تقديم ملف بيانات YANG instance data قبل تشغيل عقدة حية. ويستطيع الخادم العامل عرض حالته عبر NETCONF أو RESTCONF.

تفيد معلومات وقت التنفيذ البرمجي مصمم نظام إدارة الشبكة والمتكامل والمشتري؛ فهي تصف ما يفترض أن يوفره منتج أو تنفيذ. أما معلومات وقت التشغيل فتخدم التطبيقات المعتمدة على النماذج، وقد تعكس الترخيص والعتاد والتغييرات التشغيلية. وتذكر RFC 9196 صراحة أن القراءة الحية تُستخدم للتحقق من أن ما قُدم سابقًا هو ما نفذه الناشر فعلًا.

لذلك قد تختلف إفادتان صحيحتان. ملف المنتج لا يعرف بالضرورة البطاقة المركبة في جهاز محدد. وقراءة صحيحة عند العاشرة قد تصبح قديمة بعد دقائق. عندما تتغير القدرة أثناء التشغيل، توصي RFC بإشعار on-change لحاوية القدرات، لكن على المستهلك أن يستقبله ويربطه بقرار سابق.

ينبغي للسجل أن يحفظ نوع المصدر، ومكانه وطريقة جلبه، ومراجعة الوحدة، وهوية الجهاز وإصدار البرنامج، ووقت الرصد، وحداثة مقبولة. كلمة «مدعوم» بلا هذه الإحداثيات ليست كاذبة بالضرورة، لكنها أضعف من أن تمنح الآلة سلطة التنفيذ.

القائمة ترسم المجال ولا تسجل الصفقة

تستخدم قائمة transport-capability بروتوكول النقل مفتاحًا. وداخل كل مدخل قائمتان منفصلتان، security-protocol وencoding-format. هذه بنية مناسبة للاكتشاف، وليست محضرًا لاختيار تم بالفعل.

ولا يصح اختراع عيب معاكس. انفصال القائمتين لا يثبت أن الخادم يضمن خطأً كل حاصل ضرب بين القيم. الاستنتاج المسؤول أضيق: وجود النقل والترميز والأمن كل على حدة لا يثبت أن التركيبة الثلاثية التي يريدها المنسق تعمل الآن. يجب تسمية التركيبة وتجربتها وحفظ النتيجة.

تحدد RFC 8639 الحد التالي. لا يوجد الاشتراك الديناميكي لدى الناشر لمجرد إرسال الطلب. لا ينشأ إلا بعد قبول establish-subscription. وقد يرفض الناشر لأسباب متعددة ويرفق معلومات منظمة تقترح معلمات أرجح نجاحًا في محاولة لاحقة.

حتى القبول لا يساوي التسليم المستمر. إنه يثبت إنشاء الحالة لدى الناشر، لا قابلية الوصول إلى المستقبِل ولا وصول أول رسالة ولا استمرار التدفق. يلزم أن تفصل لوحة التشغيل بين «مكتشف»، و«مختار»، و«مجاز بالسياسة»، و«مقبول»، و«قيد التسليم».

منفذ الإدارة لا يجهز منفذ الإشعار

تفترض المسودة وجود شبكة إدارة بين المنسّق والجهاز، وأن اتصال الإدارة ونقطة نهاية الجهاز أُعدّا ضمن تهيئة الشبكة. بهذه الفرضية يمكن قراءة شجرة القدرات.

لكنها لا تُعدّ مستقبِل الإشعارات تلقائيًا. كما أن مصادقة هوية على NETCONF أو RESTCONF لا تعني السماح لها بإنشاء تدفق إلى أي وجهة. المصادقة تجيب عمّن يقف عند منفذ الإدارة؛ أما NACM والسياسة المحلية فتحددان ما يجوز له؛ وقد تدير جهة أخرى ملف الأمن، وجهة ثالثة منصة التلقي، ورابعة مسار الشبكة.

في مؤسسة موزعة، قد يفترض كل فريق أن غيره وافق على المرحلة الحاسمة. يرى فريق الشبكة القدرة، ويظن فريق الأمن أن المنسق لن يختار إلا المفضل، ويتوقع فريق المنصة أن الجهاز اختبر الوصول. لا تتحول هذه الافتراضات إلى قرار مشترك من دون أثر يربطها.

تقول المسودة إن العقد الجديدة للقراءة فقط وإن بياناتها غير حساسة أمنيًا، وتتوقع NETCONF أو RESTCONF آمنًا متبادل المصادقة مع تحكم NACM. لا حاجة إلى وصف القائمة بأنها سر. الخطر مختلف: يمكن لحقيقة غير سرية أن تتحول إلى أمر غير مفوض. قراءة TLS 1.2 في السجل ليست موافقة على استعماله لخدمة بعينها.

مؤشرات النضج لا تتجاوز نطاقها

سجل Datatracker في 8 سبتمبر صفر أخطاء وصفر تحذيرات في فحص YANG. وكانت مراجعة الأمن الحالية «Ready» ومراجعة النقل «Almost ready»، مع بقاء إجراءات لدى IANA وموافقة مراجعات الخبراء. تلك أدلة دقيقة على مسار التقييس، وليست قياسًا لخدمة تشغيلية.

تذكر فقرة حالة التنفيذ أن Huawei نفذت الوثيقة في ناشر YANG-Push ضمن VRP، وأن Cisco نفذتها في IOS XR. وتطلب الفقرة نفسها من RFC Editor حذفها قبل النشر. تثبت الإفادتان وجود شفرة معلنة، لا مصفوفة تشغيل بيني عامة للمراجعة 07، ولا نسبة انتشار، ولا نجاح كل تركيبة.

وتوضح هوية dtls12 ضرورة الدقة: تصف DTLS 1.2 بأنه متقادم ولا توصي بتمكينه. لا يعني ذلك حظر TLS 1.2، الذي يظهر في المثال تحت HTTPS. لا ينبغي لسياسة أن ترى «1.2» فحسب وتتجاهل هوية البروتوكول والنص المعياري المنطبق.

إيصال يصل الملاحظة بالنتيجة

يمكن أن يكون إيصال القرار من القدرة إلى الاشتراك سجلًا تشغيليًا من دون تغيير YANG. يبدأ بتحديد الجهاز وعائلة المنتج ومراجعة الوحدة وإصدار البرنامج. ويبيّن إن كان المصدر ملفًا سابقًا للتشغيل أم قراءة NETCONF/RESTCONF حية، مع الموقع والوقت وحد الصلاحية.

ثم يحتفظ بمدخل النقل المعلن وبالتركيبة المختارة فعلًا: النقل والترميز والأمن. ويسجل هوية الفاعل والمستقبِل ونقطة النهاية وإصدار السياسة ومعلمات الطلب ووقته. ويفصل بين القبول والرفض وانتهاء المهلة والإنهاء اللاحق والقبول بلا أول تسليم.

تبقى تلميحات الخطأ وإعادة المحاولة والخيار البديل والجهة التي أجازت تخفيض الحماية مرتبطة بالقرار. وإلا استطاعت الأتمتة رفع نسبة النجاح عبر تراجع غير معلن ثم تسميته توافقًا.

تطلب The Policy Mirror تحديد الموضع الذي يحكم الأثر فعلًا: شجرة القدرات تكتب الإمكان؛ السياسة تكتب الإذن؛ الناشر يكتب الوجود؛ والمستقبِل يثبت المنفعة. وتطالب Running-Code Primacy بأن تلتقي آثار التنفيذ. أما Reality, Not Advocacy فتحفظ حدود الاستنتاج: المسودة تقدم قائمة أفضل، ولا تعد بتسليم تلقائي. على المشغّل أن يحتفظ بدليل ما اختاره.

المصادر