Resumo

  • A revisão 10 propõe datastore candidato por sessão, update atômico semelhante a rebase, conflitos por sobreposição de nós, três modos de resolução e comparação opcional com criação ou última atualização.
  • Isso melhora a custódia da edição, sem provar que a base permaneceu atual, que toda concorrência relevante foi vista, que a resolução automática preservou a intenção ou que o serviço se recuperou.

Isolamento não é atualização contínua

O ponto de partida de draft-ietf-netconf-privcand-10 é um acidente conhecido: num candidato compartilhado, um cliente pode commitar mudanças ainda incompletas de outro. A primeira operação pertinente cria uma cópia de running, ligada à sessão NETCONF ou ao cliente RESTCONF.

Outras sessões continuam escrevendo em running. O draft admite que uma ramificação longa pode ficar muito defasada. Só update, a atualização automática anunciada ou o update implícito anterior ao commit reaproxima a cópia da realidade corrente.

O Datatracker registra a revisão 10 como Internet-Draft ativo do grupo NETCONF, em Working Group Last Call e destinado a Proposed Standard. O histórico data a revisão de 24 de agosto de 2026. Isso não comprova implementação.

Oito comprovantes

Base. Guardar identidade do servidor, revisão ou hash de running, biblioteca YANG, defaults, criação, último update e presença de trigger=all-updates. creation-point, last-update e running atual medem referências diferentes; até discard-changes pode restaurar uma fotografia ultrapassada.

Autoria. Em NETCONF, cliente e servidor anunciam a capacidade privada. Um servidor incompatível pode ignorar o pedido e seguir em modo comum ou fechar a sessão. O comprovante liga identidade autenticada, sessão, capacidades, vida do candidato e operações a um digest da mudança. A exposição por outras interfaces do equipamento fica fora do escopo.

Em RESTCONF, RFC 8040 não traz anúncio de capacidade pelo cliente. O draft usa candidato privado e commit automático para manter o comportamento imediato esperado por clientes antigos. Não é a mesma custódia de sessão do NETCONF.

Diferença. A extensão de RFC 9144 compara com running, criação ou último update, mas reference point é opcional. Filtro, opção all, schema, defaults e conjunto legível delimitam a resposta. no-matches quer dizer que nada foi comparado.

RFC 8341 aplica controle de acesso às operações e aos dados; nós sem leitura podem ser omitidos silenciosamente. Um diff vazio só vale para a visão efetivamente autorizada.

Concorrência. O núcleo do draft identifica alterações no mesmo nó: valor, existência, ordem de lista, presence container, folhas e metadados. Servidores podem acrescentar verificações. Mudanças em nós diferentes ainda podem, juntas, exceder capacidade, retirar redundância ou violar política. Os invariantes entre nós exigem teste separado.

Resolução. revert-on-conflict falha sem incorporar mudanças; prefer-candidate mantém o valor em conflito da ramificação; prefer-running o substitui. Em update automático, o modo do sistema pode reescrever o candidato sem percepção do cliente. Registrar gatilho, modo, nós, antes/depois, intenção perdida e autoridade.

Commit. Primeiro vem um update atômico implícito em revert-on-conflict; depois o candidato é copiado para running. Conflito deve interromper o commit. Em RFC 6241, <ok> acusa ausência de erro de protocolo. Message ID, digest, resultado do update, conflito e nova revisão de running precisam permanecer juntos.

Convergência. RFC 8342 separa running, intended e operational. Transformações, recursos ausentes e atraso de aplicação criam diferenças. RFC 8526 permite consultar essas visões, sem equipará-las. Comparar no equipamento certo e numa janela estável.

Resultado. Um observador fora da transação confirma interface, rota, fila, política ou forwarding e depois a população de clientes, SLA ou negócio. Configuração aplicada e resultado comercial são comprovantes diferentes.

Revisões e fontes

A revisão OPSDIR de -06 questionou reference points, definição do datastore e segurança; a revisão YANG Doctors de -06 marcou “Almost ready”. Nenhuma é uma avaliação nova de -10.

O conjunto técnico inclui RFC 6241, RFC 8040, RFC 8341, RFC 8342, RFC 8526 e RFC 9144. Ele descreve semântica, não um deployment específico.