Résumé

  • draft-ietf-cats-oam-fw-01 est un Internet-Draft actif du groupe CATS, pas un RFC, une preuve de déploiement ou une consigne d’exploitation.
  • Ses quatre couches — lien, chemin, instance et service — rendent distincts la joignabilité réseau, l’état de l’instance et l’observation de bout en bout.
  • La vérification de politique contrôle que le transfert observé correspond à une décision antérieure du C-PS; les administrateurs définissent les pondérations qui produisent cette décision.
  • Une fiche télémétrie-vers-remède doit séparer source, fraîcheur, politique, divergence, décision, exécution et résultat.

Voir davantage ne donne pas le droit de décider davantage

La charte CATS traite de l’aiguillage entre un bord de réseau et des sites offrant plusieurs instances d’un même service. Elle reconnaît que la qualité perçue dépend à la fois de variables de réseau et de variables de calcul. Elle cherche donc un cadre pour distribuer ces informations et les employer dans une fonction d’optimisation. Mais elle suppose un modèle à domaine unique et place cette fonction dans le réseau du fournisseur, tout en la distinguant logiquement de l’exploitation du service.

Cette séparation est plus qu’un détail d’architecture. Le composant qui dirige un flux peut avoir à appliquer une politique locale. Il ne devient pas, par cette proximité, le propriétaire du service, le détenteur d’un pouvoir contractuel, ni la personne autorisée à choisir une récupération. Le cadre peut rendre l’interface entre ces rôles vérifiable; il ne les confond pas.

Le statut du texte oblige à la même précision. Le Datatracker le présente comme un document de travail actif du WG CATS, avec l’état IESG I-D Exists, un statut visé Informationnel et une échéance en janvier 2027. Cela atteste un état de processus. Cela n’atteste ni un usage chez un opérateur déterminé, ni une fiabilité observée, ni une politique applicable à un client. Un Internet-Draft peut être mis à jour, remplacé ou abandonné : l’employer comme le compte rendu d’une opération réelle reviendrait à lui attribuer un effet que la source ne revendique pas.

Les couches répondent à des questions différentes

Link OAM observe le lien ou l’interface adjacente. Path OAM observe le parcours entre Forwarders. Instance OAM porte sur les ressources et l’état opérationnel d’une instance. Service OAM porte une mesure ou une détection de bout en bout entre le Forwarder d’entrée et l’instance visée. Cette découpe rend visible une situation que les seuls contrôles de connectivité dissimulent : un nœud peut répondre tandis que son application est arrêtée, bloquée ou à court de ressources.

Elle n’efface toutefois pas le jugement. Une charge CPU n’est pas une transaction applicative. Une latence mesurée n’est pas, à elle seule, l’interprétation d’un SLA. Une corrélation de couches peut réduire l’ambiguïté entre congestion et épuisement de ressources; elle ne démontre pas une faute, une perte ou un responsable. Le projet précise d’ailleurs que les protocoles concrets d’Instance et de Service OAM restent hors de son périmètre. L’architecture, le protocole choisi et la procédure d’exploitation sont trois objets différents.

Vérifier l’exécution revient à comparer avec un choix antérieur

La « vérification de politique » du projet est étroite : elle s’assure que le chemin réellement emprunté depuis un CATS-Router d’entrée rejoint l’instance sélectionnée conformément à la décision du CATS Path Selector, le C-PS. Elle répond à « l’exécution a-t-elle suivi la décision ? », non à « quelle décision fallait-il prendre ? ».

Un alignement ne valide donc pas la pondération entre réseau et calcul qui a produit la sélection. Un écart ne choisit pas une nouvelle pondération, un arrêt d’instance, une bascule, une intervention humaine ou une non-action. Les exigences d’administration disent explicitement que les administrateurs doivent pouvoir définir les politiques CATS, notamment les facteurs de pondération. La télémétrie alimente le C-SMA; le C-PS l’interprète selon une politique; le détenteur de l’autorité locale reste responsable de cette politique et de ses changements.

Cette chaîne protège l’enquête ultérieure. Sans elle, « la télémétrie a décidé » masque le point où une règle, une exception ou une personne a réellement exercé un choix. On ne peut alors plus distinguer une mesure périmée, un poids mal choisi, une dérogation autorisée, une erreur d’exécution ou une contrainte de sécurité.

Détecter une divergence n’est pas la résoudre

Instance OAM accepte les modes push et pull. Le texte exige que le système détecte une incohérence entre leurs valeurs, puis refuse d’imposer une unique stratégie de résolution : la solution optimale dépend du déploiement. Cette réserve est délibérée. Elle conserve les questions qu’aucun texte général ne peut trancher à la place d’un opérateur : quelle source prévaut, quel retard est tolérable, quelle anomalie vaut une action, qui peut suspendre l’automatisation, et quand une maintenance justifie un maintien temporaire de trafic.

Les exigences de fonctionnement ajoutent des horodatages et des seuils de fraîcheur configurables; elles permettent une remontée périodique ou déclenchée par seuil afin d’équilibrer précision et coût du plan de contrôle. Ces paramètres ne sont pas des faits neutres. Ils transforment une observation distribuée en règle d’action, avec des coûts possibles : oscillation, réponse tardive, mouvement inutile de trafic ou dégradation ignorée.

Le bon résultat n’est pas une règle universelle inventée après coup. Une exploitation peut retenir une valeur, suspendre un changement, drainer brièvement une instance, solliciter une personne d’astreinte ou décider de ne pas agir. Le projet rend ces choix mieux informés; il ne les choisit pas.

Une fiche télémétrie-vers-remède

Lorsqu’un changement d’aiguillage compte réellement, une fiche compacte devrait conserver la source, l’heure de collecte, le sujet et la règle de fraîcheur; le résultat des contrôles d’intégrité; la version de politique et son propriétaire autorisé; la divergence éventuelle et sa disposition; la personne ou la règle qui a choisi l’action; la preuve d’exécution; puis une condition de retour, d’expiration ou de revue.

Enfin, le résultat doit être un objet séparé. Un transfert qui correspond au C-PS établit un alignement d’exécution. Il ne prouve ni que le service est redevenu utile, ni qu’un client a réussi, ni qu’un SLA est respecté. La fiche proposée est une recommandation de Daniel Kade, non une exigence de l’IETF et non l’affirmation qu’un déploiement CATS la conserve aujourd’hui.

Elle doit aussi rester discrète. Il n’est pas nécessaire de publier topologie, capacité, identité client ou données qui faciliteraient une attaque. Un état borné, une version, une autorité et une raison suffisent souvent à distinguer une mesure d’une décision.

Sources

  1. draft-ietf-cats-oam-fw-01
  2. Charte du groupe CATS
  3. RFC 7282
  4. Heng Lu, The Multi-Stakeholder Mirage