Resumen

  • La revisión 21 establece que el Publisher Parent divide una Network Node Subscription en Component Subscriptions no solapadas y exige al menos un Message Publisher ID en el estado de la suscripción.
  • La lista de Agents anunciada por el Parent es un recibo de su decisión, no prueba de que eligiera todos los componentes necesarios ni de que cada proceso entregara sin cortes.
  • Para auditar continuidad hay que unir contexto del nodo, conjunto vigente de publicadores, identidad por proceso, época de secuencia, identidad de mensaje cuando corresponda, hora de observación e historial de estados.

Un cambio de autoridad antes de cerrar el Last Call

draft-ietf-netconf-distributed-notif-21 fue publicado el 6 de septiembre de 2026 mientras el documento del grupo NETCONF seguía en IETF Last Call hasta el día 8. Aspira a Proposed Standard y fue enviado al IESG, pero continúa siendo un Internet-Draft. No es un RFC ni demuestra una implantación.

La revisión 20 había recibido IANA - Not OK. El examen señaló un ejemplo XML inválido y describió los registros futuros esperados. La 21 corrige las comillas, ajusta el texto de IANA, repara las rutas YANG sensibles de la sección de seguridad y devuelve el estado a Version Changed - Review Needed. Eso abre una nueva revisión; no completa los registros.

El cambio más revelador sustituye al actor de la descomposición. El Subscriber mantiene la suscripción del nodo ante el Parent; el Publisher Parent la desarma en suscripciones de componentes. Quien solicita conoce el resultado deseado. Quien está dentro del nodo conoce los Agents y sus capacidades. Por eso la selección de cobertura corresponde al Parent y no puede atribuirse al cliente.

La lista de estado message-publisher-id recibe además min-elements 1. Se elimina una lista vacía, pero una lista no vacía todavía puede omitir algo.

Un ID de suscripción no identifica un solo proceso

El Collector puede separar Subscriber y Receivers. Las peticiones llegan únicamente al Parent. Este publica las capacidades del nodo, construye suscripciones no solapadas, transfiere propiedades a los Agents y mantiene el estado global. Los Agents heredan el mismo ID y ciclo de vida, recogen su componente y envían directamente a los Receivers.

El ID común representa el contrato lógico. No representa un único emisor. Un gráfico agregado por suscripción puede seguir verde mientras un Agent guarda silencio. La caída de volumen tampoco explica por sí sola si cambió la demanda, la descomposición, el proceso o el transporte.

El borrador deja fuera de alcance la coordinación Parent-Agent y hace específica de cada implementación la asignación de subárboles YANG. La condición de no solapamiento evita duplicidad entre componentes declarados; no demuestra que la cobertura de la máquina en ejecución sea exhaustiva.

Declarado, observado y ejecutándose

El Parent emite todos los avisos del ciclo de vida. subscription-started y subscription-modified muestran el conjunto actual de Publisher IDs; un cambio de descomposición debe producir una nueva lista. Esos avisos son declaraciones fechadas y deben conservarse como tales.

Hay tres inventarios distintos: lo declarado por el Parent, lo observado por el Receiver y lo que está ejecutándose y debería contribuir según configuración e inventario. Que los dos primeros coincidan solo prueba que se oyó a todos los Agents declarados. No descubre una tarjeta omitida de la declaración ni una región de esquema mal asignada.

La autoridad simbólica no sustituye a la realidad operativa. La declaración se fortalece al reconciliarla con capacidades, inventario y configuración independientes. Una discrepancia debe conservar su dueño y su duración, no desaparecer dentro de un promedio de salud.

La continuidad pertenece a cada proceso

Cada push-update o push-change-update puede llevar el Message Publisher ID local del proceso emisor. El borrador de envoltura añade opcionalmente nombre de host y secuencia por proceso: 32 bits, empieza en 1, pasa por cero al volver después de 4.294.967.295. La marca de observación dice cuándo se vio el valor, no necesariamente cuándo ocurrió, se codificó o se entregó.

La identidad responde quién; la secuencia revela huecos dentro de una época; el Message ID ayuda con duplicados; la hora sitúa la medición; el historial dice quién debía hablar. Un reinicio abre otra época, un mensaje antiguo puede llegar tarde y un ID local puede repetirse en otro nodo. La clave de continuidad debe incluir nodo, proceso, época y el intervalo efectivo del estado del Parent.

Una dirección puede esconder varias autoridades

Todos los Agents aparecen con la misma IP de origen. En UDP pueden compartir también puerto; con HTTPS, la arquitectura requiere un puerto dedicado por proceso de software. La quíntupla, el extremo TLS y el ID de suscripción sirven para enrutar, pero no completan la procedencia.

El transporte UDP combina Publisher ID y Message ID, y puede necesitar además la IP cuando se reutilizan identificadores locales. También desaconseja depender de la fragmentación IP para notificaciones grandes. Saber qué Agent falta no resuelve nada si sus mensajes máximos se pierden sin señal.

Publicar directamente reparte el perímetro de seguridad

Permitir que tarjetas o procesadores de red envíen sin pasar por el procesador central elimina un posible cuello de botella. A la vez reparte autenticación, autorización, claves, límites de tasa y presupuestos de recursos. Los transportes seguros de NETCONF o RESTCONF y NACM siguen siendo pertinentes, pero sus identidades y puntos de aplicación son hechos locales del despliegue. Una regla en el Parent no prueba que cada Agent directo la haga cumplir.

Los Publisher IDs revelan además la distribución interna de procesos. Los cambios de lista pueden mostrar reinicios, ampliaciones o reasignaciones. Esa visibilidad es valiosa para la auditoría y útil para un atacante que quiera cartografiar o falsificar. Hay que limitar el acceso a la topología sin eliminar las identidades del registro probatorio.

La pregunta pendiente del Last Call

El texto afirma que las actualizaciones deben incluir identidad del publicador, mientras el árbol YANG actual muestra como opcional el message-publisher-id de cada mensaje. El nuevo mínimo de una entrada se aplica a la lista de estado, no automáticamente a cada actualización. No es aquí un veredicto sobre el estándar, sino una pregunta de revisión: ¿bajo qué capacidad y condición de esquema debe un Receiver rechazar o aislar una actualización sin autor?

Las pruebas deben separar cuatro invariantes: lista no vacía, ID presente en cada actualización, ID perteneciente al conjunto vigente y tratamiento explícito de cualquier incumplimiento.

Límites

Las fuentes demuestran texto, historial y estado de revisión. No demuestran adopción, conformidad, topología real, pérdida, latencia, incidente, explotación ni mejora de rendimiento. Los borradores de envoltura, UDP y HTTPS también pueden cambiar.

La conclusión resistente es más estrecha: descomponer, declarar, emitir, observar y reconciliar son actos distintos. Comprimirlos en un solo identificador borra la responsabilidad.

Fuentes