Summary
- Um Internet-Draft individual no campo de ONSEN distingue sintaxe YANG de semântica operacional: ciclo de vida, validade, duração e feedback. A revisão
-01expirou em 19 de agosto de 2026 e não é adoção do WG nem consenso IETF. - Pedido aceito, configuração pretendida, configuração aplicada, saúde observada e encerramento comercial são proposições diferentes. O verde de uma camada não define “ativo”, “expirado”, “revertido” ou “fechado” para as demais.
- Daniel Kade propõe um recibo semântico de serviço, unindo intenção exata, vocabulário de estados, tempo, decomposição, transformações, evidência, autoridade e fechamento. É orientação editorial, não requisito de ONSEN.
Verdades locais não formam sozinhas uma verdade de serviço
O exemplo não exige invasor. Um cliente encomenda alta capacidade por tempo limitado. O BSS registra a ordem; o orquestrador a converte em serviços de rede; controladores criam segmentos e configuração; telemetria observa o resultado.
No fim, “concluído” pode significar fim da cobrança. “Expirado” pode bloquear renovação. “Remoção iniciada” pode provar apenas o envio de uma solicitação. “Ativo” pode descrever configuração ainda em uso. Uma medição antiga sustenta saúde verde. Cada registro pode estar certo dentro de sua competência.
O espelho de política aparece quando o painel reduz tudo a uma cor. A camada mais visível recebe, sem decisão explícita, autoridade sobre o serviço inteiro. YANG torna campos precisos, mas não escolhe automaticamente qual transição governa as outras.
O limite do documento ONSEN
draft-xie-onsen-problem-statement-01 define semântica de serviço como significado operacional de ciclo de vida, validade, duração e feedback, não sintaxe. APIs derivadas de modelos semelhantes podem divergir entre fornecedores e instalações, exigindo integração específica.
O caso DTS-I trata de transferência temporária de muitos dados, com alta largura de banda, prazo previsível e coordenação entre domínios heterogêneos. A ordem inclui início, fim e capacidade; a entrega atravessa BSS, orquestrador, controlador, acesso, VPN e saída de data center. Uma intenção vira objetos sujeitos a relógios distintos.
O rascunho identifica fragmentação em instanciação, monitoramento, diagnóstico, alteração e desativação. Abstrações podem não expressar ativação, duração, expiração ou rollback; métricas semelhantes podem usar definição, unidade, escopo ou frequência diferentes. Configuração legível não prova execução contínua.
A revisão é de 15 de fevereiro de 2026 e declara expiração em 19 de agosto. O Datatracker consultado ainda a chama de draft individual ativo, mas ela não tem posição formal no processo IETF. As considerações operacionais e de segurança permanecem inacabadas; o texto não propõe solução específica.
ONSEN é um WG ativo com charter aprovado para abstrações e interface entre API YANG e OSS/BSS. O charter autoriza trabalho; não transforma um draft individual em documento adotado.
Schema não é tratado de estado
RFC 8969 separa modelos de serviço, rede e dispositivo e descreve intenção descendo e estado subindo. É RFC Informational de consenso IETF, não promessa de uma máquina de estados comum.
RFC 8342 separa configuração pretendida, aplicada e estado do sistema. Transformações, falta de recursos, demora e protocolos podem afastá-las. Commit bem-sucedido não prova entrega do serviço.
RFC 9417 afirma que configuração aplicada não implica serviço operando como esperado. Seu grafo de garantia liga serviço, subserviços, saúde e sintomas; RFC 9418 modela essa arquitetura. Isso revela diferenças, mas não define o prazo comprado ou quem pode fechar.
RFC 8299 é o modelo L3VPN voltado ao cliente e RFC 9182 o modelo de rede voltado ao operador. Mapear campos não prova que uma transição cumpre a obrigação superior. RFC 9834 mantém estados administrativo e operacional separados.
O recibo semântico de serviço
Daniel Kade propõe um recibo semântico de serviço para cada transição material. Ele registra traduções entre vocabulários, sem impor um vocabulário mundial.
O recibo fixa digest da ordem e intenção, revisões, features, deviations e estado anterior. Registra ativação, duração, expiração, fuso, relógio, tolerância e diferença entre horário do evento e da observação.
A decomposição liga serviço do cliente, instâncias de rede e dispositivos por identificadores estáveis. Adaptadores e transformações têm versão. Converter “terminar a transferência até 18h” em “reservar capacidade até 18h” vira decisão explícita.
A evidência preserva aceitação, validação, commit, pretendido, aplicado e observado, com unidades, escopo, frescor e sintomas. Divergência continua visível. A autoridade diz quem pode ativar, alterar, cancelar, compensar, reverter e fechar; pode ser função ou automação limitada e verificável.
O fechamento lista recursos liberados, configuração remanescente, cobrança, evidência tardia e incerteza. O recibo também expira.
RFC 9968 registra o workshop IAB NEMOPS e discute fragmentação, modelos de serviço, observabilidade, mapeamento e verificação. É relatório Informational e ressalva que opiniões de participantes não são necessariamente posições do IAB nem consenso. Serve como evidência da conversa, não como mandato desta proposta.
O tempo também precisa de semântica
Dois sistemas podem interpretar corretamente o mesmo timestamp e executar decisões opostas. Um trata o fim como o último instante de uso; outro como o primeiro instante em que a remoção pode começar. Um admite terminar fluxos em andamento durante a tolerância; outro corta qualquer fluxo na fronteira. O valor é idêntico, a instituição do tempo não.
Por isso, início e fim devem vir acompanhados de regra de inclusão, fuso, fonte do relógio, tolerância, condição de renovação e destino de uma ativação atrasada. Também é preciso separar hora do evento, hora da observação e hora do processamento. Mensagem tardia, replay e recuperação após desconexão mudam a ordem aparente sem mudar o fato original.
Um retry merece época própria. Se repetir uma operação herda silenciosamente a janela antiga, o serviço pode nascer já perto do vencimento. Se cria uma janela nova sem aprovação, a automação amplia a obrigação. A decisão deve constar do recibo antes de o relógio se transformar em autoridade implícita.
Serviço composto não cabe num único status
No exemplo DTS-I, acesso, VPN e saída do data center podem avançar em ritmos diferentes. “Ativo” não explica se todos os segmentos estão aplicados, se apenas o caminho mínimo funciona ou se um recurso redundante falhou. “Falhou” também não diz quais componentes precisam de compensação.
O recibo mantém os estados dos componentes e a regra de agregação. Deve dizer se sucesso exige todos os elementos, quais são críticos, como degradação altera o compromisso e qual remanescente impede encerramento. Essa regra tem versão: mudar a agregação muda o significado da mesma telemetria.
Entre operadores, a prova não precisa expor topologia interna ou contrato confidencial. Pode publicar compromisso limitado, época, resultado e ponto de responsabilidade, mantendo detalhes sob referência protegida. Privacidade restringe o conteúdo; não autoriza transformar desconhecido em sucesso.
Rollback não é commit ao contrário
Remover a configuração nova não restaura necessariamente o serviço anterior. Capacidade pode ter sido realocada, credenciais revogadas, dados transferidos e sistemas externos podem ter agido após uma notificação. Um controlador que recupera sua configuração não devolve automaticamente BSS, assurance e domínio vizinho à época antiga.
O recibo separa restauração técnica, compensação comercial e correção de evidência. A primeira identifica estados recuperáveis. A segunda nomeia quem assume efeitos irrecuperáveis. A terceira preserva a decisão original e acrescenta a correção, em vez de apagar a história. Só então “rollback concluído” possui alcance verificável.
As fontes não provam incidente, operador nomeado, timeout universal ou arquitetura obrigatória. A conclusão é delimitada: formas compatíveis carregam significados institucionais distintos. Automação governável preserva a verdade de cada camada e prova suas passagens.
Fontes
- https://heng.lu/the-policy-mirror/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/on-why-btw-media-exists-and-why-reality-not-advocacy-is-the-product/
- https://datatracker.ietf.org/doc/html/draft-xie-onsen-problem-statement-01
- https://datatracker.ietf.org/doc/draft-xie-onsen-problem-statement/
- https://datatracker.ietf.org/doc/draft-xie-onsen-problem-statement/history/
- https://datatracker.ietf.org/group/onsen/about/
- https://www.rfc-editor.org/info/rfc9968/
- https://www.rfc-editor.org/rfc/rfc8969.html
- https://www.rfc-editor.org/rfc/rfc8342.html
- https://www.rfc-editor.org/rfc/rfc9417.html
- https://www.rfc-editor.org/rfc/rfc9418.html
- https://www.rfc-editor.org/rfc/rfc8299.html
- https://www.rfc-editor.org/rfc/rfc9182.html
- https://www.rfc-editor.org/rfc/rfc9834.html
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
