Resumen

  • El borrador draft-ietf-opsawg-collected-data-manifest-14 conserva el contexto de plataforma y recolección necesario para interpretar telemetría, incluida la periodicidad real cuando difiere de la configurada. Sigue siendo un Internet-Draft activo.
  • El propio texto dice que la fiabilidad de recolectar el manifiesto es la misma que la de recolectar los datos. Por eso una versión almacenada explica puntos existentes, pero no prueba que no se perdieran puntos o cambios de manifiesto.
  • Las decisiones relevantes necesitan un recibo de continuidad externo al mismo dominio de fallo: intención y aceptación de la suscripción, cadencia real, secuencia, llegadas, versiones, reinicios, resincronización, procedencia de reconstrucciones, lagunas, resolución y responsable.

En la reunión posterior al mantenimiento aparecen dos certezas. El equipo estaba en la versión A antes de las 03:00. Está en la versión B después de las 03:07. También aparece una tentación: narrar esos siete minutos como una transición limpia porque no se conserva nada que la contradiga.

Pero la falta de contradicción no es continuidad. El dispositivo pudo ampliar el periodo de muestreo por carga. El transporte pudo perder notificaciones. El colector pudo quedar fuera de servicio. Una terminación de suscripción pudo no llegar. El filtro pudo cambiar en una versión intermedia del manifiesto. Incluso puede que, bajo un esquema «on-change», no hubiera ningún cambio que notificar.

El vacío admite varias causas. Una institución cuidadosa no elige la más cómoda; conserva la evidencia capaz de reducirlas.

El dato deja de ser huérfano

La contribución principal del borrador OPSAWG es devolver contexto a cifras que suelen terminar separadas de su origen. Un contador almacenado no basta para saber qué plataforma lo produjo, qué software ejecutaba, qué modelos exponía, qué suscripción lo seleccionó o con qué intervalo se midió. Sin esos datos, una serie puede ser numericamente precisa y semánticamente falsa.

La revisión 14 divide el Data Manifest en dos piezas. El Platform Manifest normativo caracteriza la plataforma. El Data Collection Manifest describe el modo y el momento de la recolección, pero permanece como ejemplo no normativo porque falta una capacidad de montaje de esquema en tiempo de diseño. No es un detalle editorial: el contexto de la fuente tiene una forma normativa, mientras el contexto completo de cada colección conserva una frontera de implementación.

La hoja de solo lectura current-period aborda una diferencia especialmente peligrosa. Una plataforma puede aumentar automáticamente el periodo si está sobrecargada. El intervalo real puede dejar de coincidir con el solicitado o configurado. Exponerlo evita que un analista interprete automáticamente una serie más espaciada como pérdida de paquetes o defecto de software.

El borrador también exige que el manifiesto viaje y se almacene con los datos, los siga cuando se trasladan y se actualice al cambiar la plataforma o la suscripción. El contexto pasa a ser histórico. Ya no se aplica sin más el inventario de hoy al dato de ayer.

Una versión posterior no rellena el hueco anterior

El ejemplo del mantenimiento muestra el límite. Si la nueva periodicidad llega antes del primer dato espaciado, hay una explicación atribuible. Si llega después, sólo sabemos que estaba vigente cuando fue observada. Si desaparece junto con los datos, la versión posterior no establece el instante del cambio ni excluye un estado intermedio.

current-period describe el estado actual de la suscripción. Su historia depende de que sus cambios se recolecten y conserven. El Data Manifest también es una serie, y una serie no puede certificarse completa únicamente mostrando sus elementos supervivientes.

El borrador lo expresa de forma inusualmente clara: la fiabilidad de la recolección del manifiesto es la misma que la de la recolección de datos porque el manifiesto es otro dato. Reutilizar el sistema de telemetría reduce esfuerzo y mantiene juntos los elementos relacionados. A la vez, somete el dato y su explicación a un dominio de fallo común.

No conviene convertir esa limitación en una crítica total. Es una línea de responsabilidad. El manifiesto contesta qué significa lo recibido. El operador aún debe contestar qué esperaba recibir, cómo detectó la ausencia y qué prueba sustenta la causa asignada.

El emparejamiento retrospectivo tiene una regla, no una garantía metafísica

El mecanismo de consulta se apoya en tres coordenadas: hora de envío, identificador de plataforma e identificador de suscripción. Para un punto concreto, la base obtiene el Platform Manifest más reciente anterior a la marca temporal y el Data Collection Manifest más reciente que coincide con plataforma y suscripción.

Es una buena regla sobre un archivo conocido. No demuestra que el archivo sea completo. Si se guardan M1 y M3, la búsqueda entre ambos devolverá M1 aunque una M2 perdida hubiera cambiado la selección o el periodo. «Última versión disponible» no significa «única versión que existió».

Hay otras cautelas dentro del propio texto. El identificador basado en hostname representa un rol, no necesariamente una pieza física de hardware. Además, el modelo espera que una implementación ofrezca al menos una de las funciones yang-catalog o ietf-system, pero YANG no puede expresar ni verificar esa condición. Un documento puede validar y, sin embargo, aportar poco más que un identificador.

La validez sintáctica permite procesar. La riqueza del contexto permite interpretar. La continuidad histórica permite responsabilizar. Son tres propiedades distintas.

Los límites de una época deben recibirse, no suponerse

Durante una sesión estable, el Platform Manifest cambia poco. Tras un reinicio, subscription-terminated puede marcar el cierre y la reanudación obliga al colector a obtener la posible actualización del manifiesto. Una terminación recibida, una suscripción restablecida y una nueva versión crean una transición defendible.

Si sólo queda la reconexión, la historia es más débil. Quizá la terminación se emitió y se perdió. Quizá el transporte cayó antes. Quizá fue el colector quien reinició. El primer punto posterior acredita un estado posterior, no necesariamente la ruta completa desde el anterior.

RFC 8641 añade una herramienta útil para actualizaciones «on-change». Cuando patch-id se utiliza como contador creciente, permite ver pérdidas o desorden; se reinicia tras una resincronización o al agotar su rango. La frase «cuando se utiliza» impide inflar el resultado. El contador no es universal, y detectar un salto no atribuye su causa. Las series periódicas también necesitan una expectativa de llegada separada.

La integridad no equivale a exhaustividad

Para origen e integridad, el borrador remite al trabajo sobre procedencia YANG. Las firmas COSE pueden vincular el contenido a una entidad y revelar alteraciones. Las contrafirmas pueden acompañar el mismo objeto a través de varias custodias. Es una mejora importante para datos almacenados o procesados.

Una firma válida prueba una afirmación sobre el objeto firmado. M1 puede ser auténtico e íntegro sin demostrar que M2 nunca existió. Un punto puede conservar su origen sin probar que todos los puntos esperados llegaron. Firmar una colección incompleta no la vuelve completa; preserva mejor la evidencia que sí está presente.

También debe distinguirse el autor del manifiesto. Si el equipo no implementa los módulos, la revisión 14 permite que el colector reúna la información disponible en módulos estándar o de proveedor. Esa salida puede ser legítima. Debe registrar que fue ensamblada por el colector, qué observaciones utilizó, qué campos quedaron sin resolver y cuándo se creó. No hay que presentar una inferencia local como declaración directa de la plataforma.

Diseñar un recibo para el espacio negativo

Un recibo de continuidad de recolección no replica todos los contadores. Conserva los empalmes que permiten juzgar una laguna cuando alimenta una decisión de capacidad, seguridad, atención al cliente o automatización:

  • suscripción solicitada, filtros, periodo y evidencia de aceptación o rechazo;
  • current-period observado y ventana temporal a la que puede atribuirse;
  • secuencia, cadencia esperada y límite de cada detector de pérdida;
  • huella o identificador de versiones de manifiesto realmente recibidas;
  • procedencia explícita: plataforma, colector o composición de ambos;
  • terminación, reinicio, resincronización y restablecimiento que separan épocas;
  • marcas de emisión, llegada al colector e ingreso en almacenamiento;
  • laguna detectada, hipótesis aún compatibles, investigación y disposición;
  • propietario de la decisión, vía de impugnación, corrección y reversión.

El recibo debe poder decir «sin resolver». Un silencio «on-change» puede ser correcto; un periodo más largo puede ser adaptación; una suscripción terminada deja de generar expectativas. El propósito no es multiplicar incidentes, sino evitar que una falta de evidencia se convierta en una causa elegida por defecto.

La separación del dominio de fallo tampoco autoriza una copia indiscriminada. Los datos de plataforma pueden exponer versiones y características sensibles. El borrador exige control de acceso. El registro auxiliar debería usar ventanas, identificadores y huellas, restringir el detalle y separar el acceso de operación del de auditoría.

Defender el perímetro estrecho del estándar

El borrador deja fuera la lineage de transformaciones posteriores. La decisión es sensata. Contextualizar la colección ya es un problema definido; añadir cada cálculo, modelo, traslado, decisión y obligación convertiría el Data Manifest en un sistema imposible de terminar.

La propuesta editorial se sitúa al lado: un control local para decisiones cuyo coste justifica evidencia adicional. No afirma que OPSAWG haya omitido accidentalmente un requisito. El texto ya distingue periodo real, mantiene versiones temporales, define el emparejamiento, aborda reinicios, protege el acceso y ofrece una vía de firmas. Su propia frase sobre fiabilidad compartida señala dónde empieza el deber del operador.

A fecha de corte, la revisión 14 es un Internet-Draft activo, destinado a Proposed Standard, en evaluación del AD con seguimiento y sin teleconferencia fijada. Las revisiones de directorio son parte del proceso. No acreditan rechazo, aprobación final ni despliegue.

Un manifiesto hace que un dato recibido pueda responder preguntas. Un recibo de continuidad impide que los minutos no recibidos respondan preguntas que nadie pudo observar.

Fuentes