Résumé

  • member-of indique qu’un objet route, route6, aut-num ou inet-rtr souhaite appartenir à un ensemble ; la déclaration n’est valide que si mbrs-by-ref reconnaît l’un de ses mainteneurs mnt-by.
  • Le résultat atteste une relation autorisée dans la base au moment de la mise à jour, pas une annonce, une sélection, une joignabilité ou un trafic réels.

Une appartenance écrite à deux mains

RIPE NCC décrit deux mécanismes. L’objet ensemble peut énumérer directement ses membres, ou un autre objet peut revendiquer l’appartenance avec member-of. Dans ce second cas, le candidat nomme l’ensemble et l’ensemble indique, via mbrs-by-ref, quels mainteneurs peuvent formuler cette revendication.

La base rapproche les attributs mnt-by du candidat et les mainteneurs admis par l’ensemble. Une création ou modification échoue si la revendication n’est pas valide. Sans mbrs-by-ref, l’appartenance est définie explicitement par les attributs members de l’ensemble. Une ligne member-of isolée n’est donc pas une preuve autonome.

La portée exacte de l’acceptation

L’acceptation permet une conclusion reproductible : à cet état de la base, l’objet et l’ensemble satisfaisaient la règle d’autorisation documentée. Le dossier doit conserver la clé de l’objet, le nom de l’ensemble, les attributs concernés, la source et l’heure d’observation.

Un route-set peut contenir des préfixes et d’autres ensembles. Son expansion peut alimenter un générateur de politique, mais reste une opération sur des données déclaratives. Elle ne révèle ni session BGP, ni configuration chargée dans un routeur, ni trafic.

Ajouter séparément les preuves réseau

RIS Live constitue une autre surface de preuve : il fournit les messages BGP horodatés vus par les collecteurs RIPE RIS, dont annonces, retraits, pairs et attributs de chemin AS. Cette observation reste bornée par le collecteur et l’heure. Ni une appartenance en base ni un message RIS ne suffisent, seuls, à établir le déploiement sur routeur, la joignabilité de bout en bout, le trafic transporté ou une relation commerciale.

Cette séparation précise l’autorité de RIPE Database : elle contrôle l’admission du membre indirect, tandis que chaque opérateur décide de l’usage opérationnel de l’ensemble.

Sources