Summary

  • Um Internet-Draft individual no campo de ONSEN distingue sintaxe YANG de semântica operacional: ciclo de vida, validade, duração e feedback. A revisão -01 expirou em 19 de agosto de 2026 e não é adoção do WG nem consenso IETF.
  • Pedido aceito, configuração pretendida, configuração aplicada, saúde observada e encerramento comercial são proposições diferentes. O verde de uma camada não define “ativo”, “expirado”, “revertido” ou “fechado” para as demais.
  • Daniel Kade propõe um recibo semântico de serviço, unindo intenção exata, vocabulário de estados, tempo, decomposição, transformações, evidência, autoridade e fechamento. É orientação editorial, não requisito de ONSEN.

Verdades locais não formam sozinhas uma verdade de serviço

O exemplo não exige invasor. Um cliente encomenda alta capacidade por tempo limitado. O BSS registra a ordem; o orquestrador a converte em serviços de rede; controladores criam segmentos e configuração; telemetria observa o resultado.

No fim, “concluído” pode significar fim da cobrança. “Expirado” pode bloquear renovação. “Remoção iniciada” pode provar apenas o envio de uma solicitação. “Ativo” pode descrever configuração ainda em uso. Uma medição antiga sustenta saúde verde. Cada registro pode estar certo dentro de sua competência.

O espelho de política aparece quando o painel reduz tudo a uma cor. A camada mais visível recebe, sem decisão explícita, autoridade sobre o serviço inteiro. YANG torna campos precisos, mas não escolhe automaticamente qual transição governa as outras.

O limite do documento ONSEN

draft-xie-onsen-problem-statement-01 define semântica de serviço como significado operacional de ciclo de vida, validade, duração e feedback, não sintaxe. APIs derivadas de modelos semelhantes podem divergir entre fornecedores e instalações, exigindo integração específica.

O caso DTS-I trata de transferência temporária de muitos dados, com alta largura de banda, prazo previsível e coordenação entre domínios heterogêneos. A ordem inclui início, fim e capacidade; a entrega atravessa BSS, orquestrador, controlador, acesso, VPN e saída de data center. Uma intenção vira objetos sujeitos a relógios distintos.

O rascunho identifica fragmentação em instanciação, monitoramento, diagnóstico, alteração e desativação. Abstrações podem não expressar ativação, duração, expiração ou rollback; métricas semelhantes podem usar definição, unidade, escopo ou frequência diferentes. Configuração legível não prova execução contínua.

A revisão é de 15 de fevereiro de 2026 e declara expiração em 19 de agosto. O Datatracker consultado ainda a chama de draft individual ativo, mas ela não tem posição formal no processo IETF. As considerações operacionais e de segurança permanecem inacabadas; o texto não propõe solução específica.

ONSEN é um WG ativo com charter aprovado para abstrações e interface entre API YANG e OSS/BSS. O charter autoriza trabalho; não transforma um draft individual em documento adotado.

Schema não é tratado de estado

RFC 8969 separa modelos de serviço, rede e dispositivo e descreve intenção descendo e estado subindo. É RFC Informational de consenso IETF, não promessa de uma máquina de estados comum.

RFC 8342 separa configuração pretendida, aplicada e estado do sistema. Transformações, falta de recursos, demora e protocolos podem afastá-las. Commit bem-sucedido não prova entrega do serviço.

RFC 9417 afirma que configuração aplicada não implica serviço operando como esperado. Seu grafo de garantia liga serviço, subserviços, saúde e sintomas; RFC 9418 modela essa arquitetura. Isso revela diferenças, mas não define o prazo comprado ou quem pode fechar.

RFC 8299 é o modelo L3VPN voltado ao cliente e RFC 9182 o modelo de rede voltado ao operador. Mapear campos não prova que uma transição cumpre a obrigação superior. RFC 9834 mantém estados administrativo e operacional separados.

O recibo semântico de serviço

Daniel Kade propõe um recibo semântico de serviço para cada transição material. Ele registra traduções entre vocabulários, sem impor um vocabulário mundial.

O recibo fixa digest da ordem e intenção, revisões, features, deviations e estado anterior. Registra ativação, duração, expiração, fuso, relógio, tolerância e diferença entre horário do evento e da observação.

A decomposição liga serviço do cliente, instâncias de rede e dispositivos por identificadores estáveis. Adaptadores e transformações têm versão. Converter “terminar a transferência até 18h” em “reservar capacidade até 18h” vira decisão explícita.

A evidência preserva aceitação, validação, commit, pretendido, aplicado e observado, com unidades, escopo, frescor e sintomas. Divergência continua visível. A autoridade diz quem pode ativar, alterar, cancelar, compensar, reverter e fechar; pode ser função ou automação limitada e verificável.

O fechamento lista recursos liberados, configuração remanescente, cobrança, evidência tardia e incerteza. O recibo também expira.

RFC 9968 registra o workshop IAB NEMOPS e discute fragmentação, modelos de serviço, observabilidade, mapeamento e verificação. É relatório Informational e ressalva que opiniões de participantes não são necessariamente posições do IAB nem consenso. Serve como evidência da conversa, não como mandato desta proposta.

O tempo também precisa de semântica

Dois sistemas podem interpretar corretamente o mesmo timestamp e executar decisões opostas. Um trata o fim como o último instante de uso; outro como o primeiro instante em que a remoção pode começar. Um admite terminar fluxos em andamento durante a tolerância; outro corta qualquer fluxo na fronteira. O valor é idêntico, a instituição do tempo não.

Por isso, início e fim devem vir acompanhados de regra de inclusão, fuso, fonte do relógio, tolerância, condição de renovação e destino de uma ativação atrasada. Também é preciso separar hora do evento, hora da observação e hora do processamento. Mensagem tardia, replay e recuperação após desconexão mudam a ordem aparente sem mudar o fato original.

Um retry merece época própria. Se repetir uma operação herda silenciosamente a janela antiga, o serviço pode nascer já perto do vencimento. Se cria uma janela nova sem aprovação, a automação amplia a obrigação. A decisão deve constar do recibo antes de o relógio se transformar em autoridade implícita.

Serviço composto não cabe num único status

No exemplo DTS-I, acesso, VPN e saída do data center podem avançar em ritmos diferentes. “Ativo” não explica se todos os segmentos estão aplicados, se apenas o caminho mínimo funciona ou se um recurso redundante falhou. “Falhou” também não diz quais componentes precisam de compensação.

O recibo mantém os estados dos componentes e a regra de agregação. Deve dizer se sucesso exige todos os elementos, quais são críticos, como degradação altera o compromisso e qual remanescente impede encerramento. Essa regra tem versão: mudar a agregação muda o significado da mesma telemetria.

Entre operadores, a prova não precisa expor topologia interna ou contrato confidencial. Pode publicar compromisso limitado, época, resultado e ponto de responsabilidade, mantendo detalhes sob referência protegida. Privacidade restringe o conteúdo; não autoriza transformar desconhecido em sucesso.

Rollback não é commit ao contrário

Remover a configuração nova não restaura necessariamente o serviço anterior. Capacidade pode ter sido realocada, credenciais revogadas, dados transferidos e sistemas externos podem ter agido após uma notificação. Um controlador que recupera sua configuração não devolve automaticamente BSS, assurance e domínio vizinho à época antiga.

O recibo separa restauração técnica, compensação comercial e correção de evidência. A primeira identifica estados recuperáveis. A segunda nomeia quem assume efeitos irrecuperáveis. A terceira preserva a decisão original e acrescenta a correção, em vez de apagar a história. Só então “rollback concluído” possui alcance verificável.

As fontes não provam incidente, operador nomeado, timeout universal ou arquitetura obrigatória. A conclusão é delimitada: formas compatíveis carregam significados institucionais distintos. Automação governável preserva a verdade de cada camada e prova suas passagens.

Fontes

  1. https://heng.lu/the-policy-mirror/
  2. https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
  3. https://heng.lu/on-why-btw-media-exists-and-why-reality-not-advocacy-is-the-product/
  4. https://datatracker.ietf.org/doc/html/draft-xie-onsen-problem-statement-01
  5. https://datatracker.ietf.org/doc/draft-xie-onsen-problem-statement/
  6. https://datatracker.ietf.org/doc/draft-xie-onsen-problem-statement/history/
  7. https://datatracker.ietf.org/group/onsen/about/
  8. https://www.rfc-editor.org/info/rfc9968/
  9. https://www.rfc-editor.org/rfc/rfc8969.html
  10. https://www.rfc-editor.org/rfc/rfc8342.html
  11. https://www.rfc-editor.org/rfc/rfc9417.html
  12. https://www.rfc-editor.org/rfc/rfc9418.html
  13. https://www.rfc-editor.org/rfc/rfc8299.html
  14. https://www.rfc-editor.org/rfc/rfc9182.html
  15. https://www.rfc-editor.org/rfc/rfc9834.html