要約

  • IVYの権利インベントリー第05版は、現在もI-D Exists段階のInternet-Draftであり、RFCでも導入実績でもない。
  • 第04版にはなかったYANGのmust制約を、第05版は追加した。universal-accessが真なら、特定の保有者や資産を同時に列挙できない。
  • 以前はネットワーク要素が期限前通知を出すことをSHOULDとしていたが、新版は通知機構を定義せず、管理アプリケーションが期限情報を使って自ら実装できるとする。

「全対象」と「指定対象」を両立させない

この草案が扱うのは、組織が保有するソフトウエアのライセンスや利用トークンと、ネットワーク機器の機能との関係である。中央に記録された権利、機器に導入された権利、機器が備える機能、使用上の制約を分けて表す。こうした骨格は第04版から存在した。第05版の確かな変更点は、そのうち適用範囲の記述に検証可能な歯止めを付けたことだ。

旧版では「対象の限定なし」を示す値と、個別の保有者・資産の欄が並存し得た。新版のentitlement-attachmentは両立を認めず、矛盾する記録をスキーマ検証で退ける。組織と利用者の表現も、情報用と説明された入れ子の容器から、権利の付着先を示すリストへ整理された。ただし形式的に整った台帳は、供給者が本当に使用を許したことの証明書ではない。機器で当該機能が動くことも別に確かめる必要がある。

草案は部分的な実装も想定する。ある情報を表す存在コンテナーがない場合、その機能や権利がないのではなく、実装がその情報を出せないだけかもしれない。この留保は第04版にもあった。新版の厳密な制約によって、逆に空欄を「不存在」と読み過ぎない注意が重要になる。

通知を誰が担うか

第5.2節の変化は実務上さらに分かりやすい。第04版は、導入済みの権利が失効に近づくとネットワーク要素が通知を生成すべきだと書いた。第05版は管理アプリケーション向けの通知機構を定義しない、と明記する。期限の日付は公開し、近づく失効を検出して知らせる仕組みは管理側が作れる。これは通知の自動提供を意味せず、受信者や余裕日数も保証しない。

実際の失効事故や特定製品の欠陥を示す資料はない。今回見えるのは、モデル内部の矛盾は拒否できても、契約上の権利、機器での導入、期限前の行動まで一つの検証結果にまとめられないという境界である。

出典