Résumé

  • Le RPC vn-compute de RFC 9731 intervient avant l’instanciation : il renvoie un résultat structuré mais ne crée aucun VN et ne réserve aucune ressource.
  • Dans un réseau multidomaine, le coordinateur peut assembler une possibilité sans disposer du pouvoir d’engager la capacité de chaque domaine.
  • Une décision défendable conserve l’instantané de topologie, de politique et de ressources du calcul, puis recueille séparément admission, configuration, objets installés, état opérationnel et observation du service.

Tous les domaines reconnaissaient le chemin. Le dossier de planification affichait une continuité de bout en bout. Pourtant, lorsque vint le moment d’activer le service, chacun attendait encore l’engagement du voisin.

Le calcul était juste. L’autorité manquait.

RFC 9731 modélise les opérations d’un réseau virtuel et utilise ACTN comme contexte principal. Le Customer Network Controller exprime la vue et les besoins du client ; le Multi-Domain Service Coordinator coordonne les informations et les calculs. Cette répartition rend possible une représentation commune, mais elle ne transfère pas automatiquement la garde des ressources.

L’abstraction protège et limite

Un VN de type 1 peut apparaître comme un ensemble de liens abstraits entre extrémités. Un type 2 peut exposer des nœuds et liens virtuels ainsi qu’un chemin souhaité. Le client n’a pas à connaître toute la topologie interne du fournisseur.

Cette abstraction est un contrat de visibilité, non une photographie exhaustive de l’underlay. Elle permet d’exprimer une intention et d’examiner des propriétés sans révéler chaque équipement, quota ou politique locale.

Par conséquent, le résultat ne peut pas prouver ce que l’abstraction ne contient pas : l’admission réelle, l’installation d’un tunnel, l’état d’un LSP ou le passage du trafic.

Le calcul reste avant l’instanciation

La section 4.3.1 présente VN compute comme un mode de pré-instanciation. Le demandeur peut fournir contraintes et critères d’optimisation au niveau du VN ou d’un membre. Les valeurs du membre peuvent remplacer les valeurs plus générales.

La réponse peut référencer une topologie à nœud unique et, pour chaque membre, une entrée de matrice de connectivité. Ce résultat est précis et exploitable.

Mais RFC 9731 ferme explicitement la porte à une interprétation plus large : le calcul ne crée pas de VN et ne réserve aucune ressource.

Un chemin calculé indique donc qu’un ensemble d’informations a permis de construire une solution. Il ne dit pas qu’un domaine a immobilisé sa capacité pour ce demandeur.

L’absence d’erreur n’est pas une admission

Le modèle prévoit des raisons d’échec : MDSC non prêt, CNC dépendant indisponible, ressource non disponible, chemin introuvable ou point d’accès inconnu.

Si aucune erreur « ressource indisponible » n’apparaît, la tentation est grande de lire « ressource acquise ». Or le calcul et l’admission ne sont pas symétriques.

La ressource pouvait être visible dans l’instantané. Une autre demande peut l’engager ensuite. Une politique locale peut évoluer. Un domaine peut refuser la configuration finale. L’abstraction peut changer de correspondance.

La disponibilité appartient au contexte du calcul. La réservation appartient au propriétaire capable de prendre un engagement.

Chaque domaine garde son mandat

La coordination multidomaine ne crée pas un super-propriétaire. Le MDSC peut réunir des informations, appliquer des contraintes et proposer une solution, tandis que chaque domaine conserve sa politique d’admission, ses fenêtres de maintenance, ses marges de protection et ses priorités.

Le passage à la production doit donc produire un reçu par autorité. Le service de calcul signe l’entrée et la sortie. L’autorité de configuration enregistre l’intention. Chaque domaine accepte ou refuse la consommation. Le système de provisioning nomme les objets installés. Les opérations observent la convergence. Le bord client mesure le service.

L’automatisation peut joindre ces reçus. Elle ne doit pas les fusionner.

La matrice n’est pas le tunnel

Une référence connectivity-matrix-id relie un membre du VN à des propriétés de chemin dans une topologie abstraite. Elle conserve un lien utile entre demande et résultat.

Cette référence ne réserve pas de bande passante. Elle ne prouve ni signalisation, ni installation, ni forwarding. Si un outil copie l’identifiant dans un ticket marqué « livré », il change l’étiquette sans ajouter l’événement manquant.

Le système doit conserver la sémantique d’origine : résultat de calcul, puis décision de configuration, puis admission, puis instanciation.

Configuration et état opérationnel restent distincts

RFC 9731 suit NMDA et place configuration et état opérationnel dans le même arbre. Cette proximité simplifie la lecture, pas la causalité.

Un membre peut être configuré et rester down. Un état peut refléter une version précédente pendant la convergence. Deux feuilles voisines peuvent avoir des auteurs et des horodatages différents.

Tout reçu doit donc préciser le datastore, l’horodatage, la révision du modèle et l’auteur technique. « Présent dans l’arbre » n’est pas une preuve suffisante de fonctionnement.

La fraîcheur est un composant de l’autorité

Entre calcul et engagement, topologie, politique, capacité et access points peuvent changer. Le résultat dangereux est souvent celui qui était correct hier.

Le dossier d’approbation doit lier le calcul aux contraintes, objectifs, identifiants de membres, versions de topologie et de matrice, révision de politique, instantané de ressources et date d’expiration.

Sans cette enveloppe, personne ne sait si la proposition a été recalculée ou rejouée.

Calculer ne donne pas le droit de créer

Les considérations de sécurité rappellent que le RPC peut révéler des informations sur le VN. NACM et les transports protégés doivent contrôler l’accès.

L’autorisation de calculer peut être accordée à un planificateur qui ne doit pas pouvoir modifier le réseau. Lecture, calcul, configuration, réservation et suppression sont des capacités différentes.

Cette séparation limite à la fois la divulgation et le pouvoir de changement. Le calcul informe la décision ; il n’est pas une demande implicite d’activation.

Annuler avant et après l’engagement

Avant l’instanciation, abandonner un calcul consiste à ne plus l’utiliser. Aucune ressource n’a été réservée, aucun VN n’a été créé.

Après l’engagement, le retour exige de libérer de la capacité, retirer des objets, restaurer des politiques et protéger le trafic. Appeler les deux gestes « rollback » masque le moment où le coût réel est apparu.

Une gouvernance saine marque ce seuil : avant, on rejette une proposition ; après, on modifie un système en service.

La chaîne minimale

Le reçu complet commence par la requête acceptée et son instantané. Il conserve le résultat calculé et ses références. Il ajoute ensuite l’approbation de configuration, l’admission de chaque domaine, les identifiants des tunnels ou LSP, l’état opérationnel convergé, l’observation du trafic et enfin le résultat au bord client.

RFC 9731 ne définit pas ce registre opérationnel complet. Il fournit cependant sa première règle : la réponse du calcul n’est pas encore le réseau.

Sources