Zusammenfassung
- Die Registrierung nach RFC 9176 hält Endpunktname, Basis-URI, Links und Lebensdauer fest; sie ist kein Nachweis des gegenwärtigen Betriebs.
- Registrierung, Auffindbarkeit, Netz-Erreichbarkeit, Authentisierung, Ressourcenantwort und Anwendungseffekt brauchen getrennte, zeitgebundene Belege.
Ein Resource Directory soll Entdeckung unter Beschränkungen ermöglichen, nicht den Betrieb von Geräten überwachen. Knoten können schlafen; direkte Multicast-Entdeckung kann teuer oder ungeeignet sein. RFC 9176 erlaubt Endpunkten und Inbetriebnahme-Werkzeugen daher, Ressourceninformationen bei einem RD anzumelden, zu aktualisieren und zu löschen. Suchende erhalten die angemeldeten Links. Das schafft einen gemeinsamen Ort für Beschreibungen, aber keinen Puls des beschriebenen Endpunkts.
Schon die Struktur einer Anmeldung grenzt ihre Aussage ein. Sie verbindet einen Endpunkt mit Endpunktname, Basis-URI, Lebensdauer, der Lage der Registrierungsressource im RD, einer Linksammlung sowie gegebenenfalls sector und weiteren Attributen. Beim Anlegen liefert das RD eine Lage zurück, über die der Ersteller Lebensdauer und Links später ändert oder den Eintrag entfernt. Diese Rückgabe besagt, dass das RD seine eigene Registrierungsressource angelegt hat. Sie sagt nicht, ob das Gerät später Strom hat, verbunden bleibt oder denselben Dienst ausführt.
Die Lebensdauer ist keine Randnotiz. Die Registrierung ist weicher Zustand und muss regelmäßig erneuert werden. Nach Ablauf soll das RD für den Endpunkt keine Discovery-Ergebnisse mehr anbieten. Es darf die Registrierungsressource jedoch behalten, damit ein verspäteter Endpunkt sie erneuern kann, und sie anschließend bereinigen. Wenn ein Verwaltungsobjekt nach Ablauf noch sichtbar ist, belegt das deshalb weder die Rückkehr des Endpunkts noch die Wiederherstellung eines Dienstes. Es ist ein möglicher Zustand des Verzeichnisses.
Auch ein Suchergebnis bleibt ein Link-Ergebnis. Das RD gibt die bei der Anmeldung eingereichten Links zurück und löst relative Verweise gegen den Basis-URI auf. Damit lässt sich nachvollziehen, wie der Registrant Ressourcen beschrieben hat. Die Abfrage führt aber aus Sicht des Suchenden keinen Erreichbarkeitstest aus. Sie prüft weder aktuellen Pfad und Transport noch Zugangsdaten, Berechtigung dieses Clients, Verarbeitung der Ressource oder einen physischen Effekt. Ein URI kann korrekt aussehen, während der Endpunkt abgeschaltet ist; eine Ressourcenantwort kann eintreffen, ohne dass eine zugesagte Anwendungswirkung eingetreten ist.
Auch Identität und Befugnis stecken nicht automatisch in einem Verzeichniseintrag. RFC 9176 weist darauf hin, dass Protokoll, Port und IP-Adresse einen Endpunkt nicht ausreichend identifizieren, weil sie sich während seiner Lebensdauer ändern können. Wer einen Endpunktnamen oder sector verwenden darf, entscheidet eine konkrete Sicherheitsrichtlinie; Zugriff auf Anmeldung und Zugriff auf Suche sollen getrennt kontrolliert werden. Einen Link lesen zu können, verleiht keine Bedienberechtigung. Einen Eintrag schreiben zu können, macht ihn nicht zu einer fortdauernden Tatsache.
Eine belastbare Betriebsakte trennt daher Registrierungsanfrage und RD-Antwort, zurückgegebene Lage, Namens- und sector-Autorisierung, Basis-URI, Links, Lebensdauer und Erneuerungshistorie. Ein Suchbefund erhält Zeitpunkt und Beobachtungsort. Für eine Verfügbarkeitsaussage kommen direkte Erreichbarkeitstests, Transport- und Authentisierungsergebnisse, Ressourcenanfrage und -antwort sowie ein Nachweis des Anwendungseffekts hinzu. Das folgt Lu Hengs Trennung: Eine minimale gemeinsame Oberfläche kann Koordination erleichtern; sie ersetzt weder Betreiberentscheidungen noch Beobachtung laufender Wirklichkeit.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
