Resumo

  • O plano do RIS para o terceiro trimestre de 2026 diz que a RIPE NCC terminou a migração dos dados de RIS/RIPEstat para bare metal alugado. No mesmo item, o monitoramento do processamento, a limpeza de dívida técnica e a investigação de arquiteturas que reduzam a dependência do HBase continuam em andamento.
  • A troca das máquinas Kafka e a atualização de versão aparecem em um item separado, antes adiado por limitação de recursos. Isso não é evidência de falha na migração dos dados nem de instabilidade do Kafka atual.
  • O plano arquivado do RIPEstat registra latência adicional entre o serviço e os sistemas de backend. A equipe examinou consultas paralelas e acompanhou o efeito, sem publicar uma medida, uma violação de objetivo ou uma indisponibilidade.
  • Um recibo de migração limitado por componente deve ligar escopo de dados, gerações técnicas, janela de virada, decisão de replay ou backfill, testes independentes de MRT, RIS Live e RIPEstat, exceções conhecidas, responsáveis e período de observação.

O perigo de um status que cresce sozinho

No planejamento trimestral do RIS, a RIPE NCC faz uma afirmação delimitada: terminou a migração dos dados de RIS/RIPEstat para bare metal alugado. O substantivo importa. A página não declara concluída toda a renovação do serviço.

Logo em seguida, o texto apresenta o acompanhamento. A organização melhora o monitoramento do processamento e elimina parte da dívida técnica. Também investiga outras arquiteturas de armazenamento para diminuir a dependência do HBase. O item está em andamento. Em uma frente separada, troca as máquinas Kafka e atualiza a versão, trabalho que havia sido adiado por falta de recursos.

Uma leitura apressada produz dois erros opostos. O primeiro é afirmar que a migração não terminou porque há atividades abertas. O segundo é emprestar o status concluído a todas elas. As fontes não mostram perda de dados, corrupção, pane ou virada malsucedida. Também não mostram que todo o transporte, processamento, armazenamento e consumo tenha sido aceito como um pacote único.

O status precisa, portanto, de um limite persistente. Enquanto o plano está na página, os parágrafos ainda preservam a diferença. Quando o trimestre passar, o pesquisador que usar um intervalo da época continuará precisando saber qual geração produziu a observação.

Uma mensagem BGP vira evidência aos poucos

O Routing Information Service recebe dados de redes voluntárias conectadas por BGP a Remote Route Collectors distribuídos, normalmente instalados em pontos de troca. Os RRCs recebem anúncios e retiradas. A RIPE NCC guarda e publica os registros para apoiar operação e pesquisa.

Cada etapa conserva uma verdade diferente. O peer entrega uma visão, não a Internet inteira. O coletor registra o que recebeu. O transporte leva a mensagem. O processamento a organiza. O armazenamento preserva uma geração. Arquivos, fluxos e consultas expõem resultados. O usuário escolhe uma amostra e formula a conclusão.

Quando há uma migração, a procedência se torna parte da própria evidência. Um intervalo cruzou a virada? Foi produzido pela versão antiga, pela nova ou por uma fila reexecutada? A data de publicação é posterior à data da observação por causa de backfill? O resultado de uma consulta veio de um caminho em paralelo? Sem respostas delimitadas, a operação pode estar saudável hoje e ainda assim não conseguir explicar a linhagem de ontem.

Um recibo não precisa descrever a topologia interna. Precisa apenas fixar quais gerações e intervalos foram aceitos e qual teste sustenta a decisão.

O RIPEstat sentiu uma distância que o armazenamento não mede

O histórico de planos do RIPEstat registra que a mudança dos grandes dados relacionados ao serviço trouxe latência adicional entre o RIPEstat e os sistemas de backend. A equipe apoiou o projeto, buscou maneiras de esconder a latência — entre elas consultas paralelas — e monitorou cuidadosamente o efeito. O item foi concluído no terceiro trimestre de 2026.

Não há número publicado. Não sabemos se a mudança tocou todas as consultas, se algum objetivo foi ultrapassado ou se o paralelismo virou solução definitiva. “Buscou” não equivale a “implantou em toda parte”. Por isso, o registro não permite narrar um incidente.

Ele permite separar critérios de aceitação. Mover e validar os dados não mede, sozinho, a experiência de quem consulta. Uma resposta com sucesso também não descreve a cauda da distribuição. O recibo precisa registrar classes de consulta, janelas comparáveis antes e depois da virada, percentis e o estado da mitigação.

Esses dados podem ser agregados. Não é necessário publicar parâmetros de usuários, endereços internos ou logs brutos. A transparência útil revela o teste, não o segredo operacional.

O arquivo, o fluxo e a consulta

A documentação MRT oferece um calendário externo. O RIS armazena arquivos por coletor. Os bview representam o estado do roteamento em um momento; os updates registram mudanças em um intervalo. A documentação atual diz que dumps são criados a cada oito horas e updates a cada cinco minutos.

Com isso, é possível montar uma grade de slots esperados por RRC. Mas achar um arquivo no endereço previsto não valida o seu conteúdo, a versão do processamento nem outras superfícies. O teste deve associar tamanho ou hash, geração, amostra de conteúdo, exceções e eventual replay ou backfill.

O RIS Live tem outra função: entregar mensagens BGP quase em tempo real. Um fluxo recente não atesta a totalidade do arquivo histórico. Arquivos completos não medem a latência de uma classe do RIPEstat. As fontes analisadas não demonstram que as três saídas compartilham o mesmo caminho interno.

Por isso, cada uma assina o próprio campo. MRT: slots e conteúdo delimitado por RRC. RIS Live: recência segundo uma métrica do fluxo. RIPEstat: distribuição por classe de consulta. Uma correlação entre os três pode ser informativa; a substituição de um pelo outro não é.

As versões antigas não desaparecem do significado dos dados

Os planos arquivados do RIS dizem que o pipeline que gera dumps MRT públicos foi substituído em 2023, reduzindo bastante o atraso e alterando parte da estrutura dos arquivos. Assim, dois arquivos válidos podem pertencer a gerações distintas e exigir essa informação para comparação.

Em 2025, a RIPE NCC informou ter resolvido uma inconsistência na qual dados de um único peer IPv6 removido continuavam aparecendo em conjuntos. O projeto de documentar publicamente esse e outros artefatos menores foi adiado. A inconsistência é descrita como resolvida; o adiamento atingiu a documentação. Não há justificativa para dizer que o problema continua.

Planos anteriores de oferecer distribuição externa via Kafka e abrir o código do RIS Live foram despriorizados durante a revisão da estratégia. Eles não definem a arquitetura atual. Tampouco se pode tratar aquele protótipo de Kafka público como prova sobre as máquinas Kafka que agora entram em renovação.

A memória operacional precisa registrar essas negativas: qual versão existiu, em qual período, e quais relações não foram demonstradas.

Um recibo que cabe em uma página

O primeiro bloco descreve escopo: datasets, RRCs, intervalos, produtos consumidores e exclusões. O segundo lista as gerações aplicáveis de coleta, transporte, processamento e armazenamento. Quando Kafka não fizer parte de um caminho, o campo deve dizer “não aplicável”, não inventar uma dependência.

O terceiro bloco separa a virada em eventos: extração, carga inicial, operação paralela, mudança de leitura e escrita, fim da sobreposição e retirada do ambiente antigo. A transcrição do RIPE 88 mostra essas etapas separadas numa discussão histórica e mais ampla sobre plataformas de dados. Ela ajuda a pensar a sequência, mas não é um mapa atual do RIS.

O quarto reúne a aceitação: amostras equivalentes dos dois lados da virada, slots MRT, recência do RIS Live, percentis do RIPEstat, tolerâncias, replay e backfill. O quinto registra artefatos conhecidos, intervalos afetados, estado e exclusões. Cada decisão tem responsável, data e janela de observação.

Hashes, contagens, faixas de tempo, identificadores de build e medidas agregadas são suficientes para a parte pública. Não se expõem credenciais, nomes de hosts, endereços ou detalhes sensíveis.

O resultado não é uma burocracia para impedir encerramentos. É uma forma de encerrar sem apagar as bordas. A migração de dados permanece concluída. Kafka mantém seu calendário. A alternativa ao HBase continua uma investigação até haver decisão. O processamento segue sob observação. O RIPEstat mede o impacto para o consumidor. Cada afirmação fica menor — e, por isso, mais forte.

Fontes