要約

  • draft-ietf-opsawg-collected-data-manifest-14は、プラットフォーム、購読、実際の収集周期など、受信したテレメトリーを後から解釈するための文脈を定義する。現時点ではActive Internet-Draftであり、RFCでも導入実績でもない。
  • 草案は、マニフェストもデータである以上、その収集の信頼性はテレメトリー収集と同じだと明記する。残ったマニフェストは残ったデータ点を説明できるが、期待された点や中間版がすべて届いたことは証明しない。
  • 重要な分析や自動制御には、購読の意図、実効周期、順序・到着証拠、マニフェスト版、セッション境界、再構成の出所、欠測の処理、責任者を結ぶ小さな収集連続性受領記録を、同じ収集経路の外に保持すべきである。

会議の参加者は、空白を違う言葉で呼んだ。装置担当者は「再起動時間」、収集担当者は「接続断」、分析担当者は「欠測」と記した。どれも候補ではある。どれも、保存されたグラフだけから確定した事実ではない。

空白の前後には、プラットフォームID、購読ID、時刻が付いたデータがある。最新版を検索すれば、それぞれに対応するマニフェストも見つかる。それでも、空白中に装置が収集周期を延ばしたのか、通知が落ちたのか、収集器が停止したのか、購読が終了したのか、あるいはon-change対象に変化がなかったのかは分からない。

文脈の保存と、収集の完全性は別の仕事である。この区別を保てなければ、説明できない七分間が、最も権限の強い部門の説明に吸収される。

受信済みの値を正しく読むための設計

ネットワークの時系列データは、値だけでは意味が足りない。同じカウンターでも、機器、OS、ソフトウェア版、実装されたYANGモジュール、フィルター、測定周期が違えば、比較できる範囲が変わる。短い周期が装置負荷を高め、値の挙動そのものに影響する場合さえある。

第14版はData Manifestを二つに分ける。規範的なPlatform Manifestはテレメトリーを生成するプラットフォームを特徴づける。Data Collection Manifestはどのように、いつ測定したかを記すが、設計時Schema Mountが存在しないため、非規範的な例として付録に置かれる。草案は新しい観測値を増やすのではなく、既存の値を利用可能な状態に保つ。

特に重要なのが、YANG-Pushへ追加される読み取り専用のcurrent-periodである。過負荷時にプラットフォームが要求周期より長い周期へ自動調整することがある。設定値だけを見れば、間隔の拡大をパケット損失や不具合と誤認しやすい。実際に使われた周期が届けば、少なくともその曖昧さは減る。

マニフェストはデータとともにストリームされ、保存先を移るときも同行し、機器更新や購読変更に合わせて更新される。マニフェスト自体を時系列として扱う発想は、現在のインベントリーを過去に投影する方法よりはるかに堅い。

「現在の周期」と「その期間の完全な履歴」は同じではない

current-periodは、観測できた時点の現在値を示す。10秒から60秒へ変わった通知が、疎になったデータより前に到着すれば説明は強い。通知が後から到着すれば、いつ切り替わったかは限定できない。通知とデータが同時に失われれば、後の60秒という値は、中間状態の不存在を証明しない。

読み取り専用であることは、履歴が独立に保存されることを意味しない。変化の履歴も収集されるデータであり、収集の欠落に左右される。M1とM3が存在しても、M2がなかったとは限らない。

草案はこの限界を隠していない。Data Manifestの収集信頼性はデータ収集と同じである、と明記する。同じ仕組みを再利用すれば実装負担は下がり、データと説明を近くに置ける。一方で、観測と観測の説明が同じ障害領域に入る。

この文章から導くべき結論は、草案が無価値だということではない。質問を分担すべきだということだ。マニフェストは「届いた点は何か」を答える。運用統治は「何が届くはずで、なぜ届かなかったと判断し、その原因を誰が確定したか」を別に答える。

三つのキーは検索を成立させる

過去のデータ点と文脈を結ぶため、草案は送信時刻、送信元プラットフォームID、購読IDを使う。時刻より前の最新Platform Manifestを探し、同じプラットフォームと購読に合う最新Data Collection Manifestを探す。この方法なら、後日の分析でも一貫した参照ができる。

ただし「以前の最新版」は、保存庫の完全性証明ではない。12時のM1と12時10分のM3だけが残っていれば、12時7分の点はM1に結ばれる。12時5分のM2が途中で失われ、フィルターや周期を変えていたとしても、検索は正常終了する。

識別子にも注意が要る。草案はhostnameが特定ハードウェアではなく役割を表す場合を認め、複数プロトコル間で一貫したメタデータを得る問題が未解決だとする。また、実装はyang-catalogかietf-systemの少なくとも一方を支援すべきだが、その条件をYANGスキーマで検査できない。どちらも無効でも検証は通り、ID以外の情報が乏しい可能性がある。

スキーマ検証は構文の判定である。文脈の充実度や履歴の連続性まで自動的に承認するものではない。

再起動を示す通知も、受信して初めて証拠になる

一つのストリーミング・セッションではPlatform Manifestは比較的安定する。再起動時にはsubscription-terminatedが境界を示し得る。購読を再確立した後、収集器は更新された可能性のあるPlatform Manifestを再取得しなければならない。

終了通知、再接続、新しいマニフェストがそろえば、新しい収集時期を説明しやすい。再接続しか残っていなければ、終了通知の消失、輸送断、収集器側の再起動などを区別できない。復旧後の最初のデータは復旧後を示すが、復旧までの経路全体は示さない。

RFC 8641のpatch-idは、on-change更新の一部で有用な断絶証拠になる。増分カウンターとして使われる場合、欠番や順序違いを検出しやすい。再同期や上限到達時にはゼロへ戻る。この条件付きの性質を忘れてはいけない。すべての実装、すべての周期データに完全性を与える仕組みではなく、欠番を検出しても原因までは決まらない。

暗号学的な出所は「存在した物」の属性である

Data Manifest草案は、整合性と出所を別のYANG provenance草案へ委ねる。COSE署名をYANGデータへ組み込み、保存や処理の後でも作成主体と改変有無を確認できる。カウンター署名は、同じオブジェクトに複数主体が関与した履歴にも使える。

署名の強さを、主張の範囲拡大に使ってはならない。署名されたM1はM1の出所と完全性を支える。M2が存在しなかったことは支えない。署名されたデータ点はその点を保護するが、期待された隣接点がすべて到着したとは証明しない。

装置がマニフェストを直接支援しない場合、第14版は収集器が標準・ベンダー固有の複数モジュールから情報を組み立てることを認める。この現実的な方法には、出所ラベルが必要だ。プラットフォーム生成か収集器構成か、参照した観測、構成時刻、未解決項目を残す。再構成であることは欠陥の宣告ではなく、主張者を正しく示すための情報である。

空白を扱う収集連続性受領記録

追加の受領記録は、テレメトリーの複製である必要はない。重要な判断に関する最小限の結合を保持すればよい。

  • 要求した購読、フィルター、周期と、受理・調整・拒否の記録
  • 観測されたcurrent-periodと、それを帰属できる時間範囲
  • シーケンス番号、期待到着窓などの断絶証拠と適用限界
  • 実際に受信したマニフェスト版のIDまたはハッシュ
  • プラットフォーム生成、収集器構成、混合という出所
  • 購読終了、再起動、再同期、再確立による時期の境界
  • 装置送信、収集器受信、保存完了を分けた時刻
  • 欠測と、その時点で残る複数原因、調査、最終処理
  • 判断者、異議申立て、訂正、証拠不足で取り消した制御動作

静かなon-change購読では何も変わらなかっただけかもしれない。周期が長くなったなら正常な負荷適応かもしれない。購読終了後にデータを期待する方が誤りである。受領記録は空白を一律に事故化せず、どの期待が有効だったかを先に固定する。

別障害領域へ置くことと、公開することも同義ではない。プラットフォームの版や能力は攻撃材料になり得るため、草案はアクセス制御を求める。受領記録はハッシュ、仮名ID、時間窓を使い、運用担当と監査担当の閲覧範囲を分けられる。

狭い標準を守り、責任を外に置く

草案は収集後のdata lineageを明示的に対象外とする。これは逃避ではない。プラットフォーム、購読、輸送、保存、変換、モデル、最終判断まで一つのマニフェストに詰めれば、実装も責任も曖昧になる。

第14版は、実効周期、時系列マニフェスト、三つの検索座標、再起動後の更新、アクセス制御、暗号学的出所という必要な部品を示す。そして同じ収集信頼性という限界を明記した。収集連続性受領記録は、その線から先を担う運用者側の統治であり、IETFが要求した仕様ではない。

2026年9月7日時点で、第14版はProposed Standardを意図するActive Internet-Draftで、Datatracker上はAD Evaluationのフォローアップ中、telechat日程はない。レビュー履歴は審議の途中を示すだけで、却下、承認、導入を示さない。

届いた点にはマニフェストを。届かなかった点には、推測ではなく連続性の証拠を。

情報源