要約
- 約4日間停止したRPKI実験環境で、手動公開を試してもRoutinatorの拒否結果が変わらなかったと利用者が報告した。
- 最新の返信はログと時刻の確認を求めるもので、原因も復旧成功も確認されていない。
今回の動きは、最初の助言の後にある。NLnet Labs Communityで9月8日、利用者は親と子の認証局に対して krillc bulk publish を実行したものの、Routinatorの表示結果は同じだったと書き込んだ。システムはその前から数時間動いていたという。返信した参加者はKrillのログに異常がないか、機械の時刻は正しいかを尋ねた。確認した公開スレッドに、その先の解決報告はない。公開されたやり取り。
あくまで実験環境についての自己申告であり、本番障害の実証ではない。最初の投稿は9月7日で、停止期間を約4日と説明する。一方、添付されたログは9月5日付で、マニフェスト証明書の期限切れと有効なマニフェストの不在を示している。投稿日時とログ日時は分けて読む必要がある。「4日」は共通の失効基準でもない。Krillの親およびリポジトリの欄には緑の表示と最近の通信記録があったとも報告されている。
分かるのは、提案された操作を試しても復旧が報告されなかったことまでだ。新しいオブジェクトが発行されたのか、検証器がその後どのデータを取得したのか、時刻が関係したのかは不明である。時刻を尋ねる返信を、時計のずれが原因と判明したかのように扱ってはいけない。
期限の意味は仕様から説明できる。RPKIマニフェストは公開物を確認するための署名付き一覧であり、RFC 9286は、一覧の対象が変わらなくても次回更新時刻までに新しいマニフェストを発行するよう求める。検証に使う証明書にも有効期間がある。プロセスを起動し直しても、署名された日付は書き換わらない。RFC 9286。
現在のKrill 0.16.0の文書では、一括公開は必要に応じて新規オブジェクトを作成して同期し、起動時と10分ごとに実行される。この記述は想定動作であって、実験環境のバージョンや処理の完了を裏付けるものではない。今回の報告だけでスケジューラーの不具合とも断定できない。Krillの文書。
短い再起動試験なら、証明書が有効なまま終了する。期限を過ぎた後に、現在受け入れられる署名付きデータを再び用意する能力は、別の試験になる。この区別が今回の運用上の論点であり、原因の認定ではない。Lu HengのNote 36が掲げる、現実の構造を描き、結論を作り足さない姿勢がここでも重要になる。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
