Кратко

  • Исторический rpkic_run.sh использует rpkic_rpkiv5_cache в обеих операциях, но меняет точку подключения с /var/cache/rpki-client на /root/cache.
  • Именованный том может сохраняться независимо от контейнера. Это не подтверждает, что приложение читает прежний кэш; фактический путь выбранного образа здесь не проверен.
  • Строка образа, общие аргументы и подключение каталога якорей доверия остаются одинаковыми. Три других изученных скрипта сохраняют свои точки подключения.
  • Материал относится к коммиту от 1 апреля 2024 года, просмотренному 14 сентября 2026 года. Команды не выполнялись; новая миграция, потеря данных или производственный сбой не установлены.

Сравнение зависит от того, что приложение принесло с собой

Публичный инструмент LACNIC предлагает не просто два запуска. README описывает последовательность с сохранением состояния: сначала программа обращается к существующему сервису, завершает первый цикл и заполняет кэш; затем оператор останавливает контейнер и запускает вариант для нового сервиса. Кэш должен перейти во второй запуск. Следовательно, он является частью исходных условий эксперимента, а не удобным хранилищем, которое можно не учитывать при объяснении результата.

Программа в этой схеме играет роль доверяющей стороны: обрабатывает материалы RPKI и выдаёт проверенные данные для маршрутизации. Работа с уже накопленным состоянием и обнаружение всего с нуля исследуют разные ситуации. Обе проверки могут быть полезны. Но специально организованный запуск с чистым состоянием нельзя без дополнительного подтверждения называть сравнением с сохранённым кэшем. Название должно следовать за установленным условием, а не подменять его установление.

В скрипте rpki-client сохранённое хранилище имеет ясное имя: rpkic_rpkiv5_cache. Операция current подключает его к /var/cache/rpki-client внутри контейнера. Операция rpkiv5 подключает том с тем же именем к /root/cache. Левая часть выражения выбирает прежний источник хранения. Правая задаёт новую точку, где этот источник виден приложению. Это различие можно увидеть в опубликованных инструкциях, не запуская ни контейнер, ни программу проверки.

Из этого не следует, что содержимое исчезло. Не следует и обратное — что программа обязательно нашла его там, где ожидала. Образ мог содержать настройку, ссылку между каталогами или особую организацию точки входа, делающую два пути эквивалентными. Такие отношения здесь не исследовались. Наблюдение касается координаты подключения; использование предыдущего состояния остаётся отдельным вопросом. Между ними нет автоматического перехода, который можно было бы заменить уверенным прилагательным.

Что означает сохранность тома

Официальная документация Docker разделяет источник тома и его назначение внутри контейнера. Именованный том может пережить удаление использовавшего его контейнера и затем подключаться к другому. Имя определяет, какое хранилище выбрано. Путь назначения определяет, в каком каталоге нового контейнера появится его содержимое. Каталог, который приложение фактически использует как кэш, определяется уже отношением между этим подключением и устройством самого приложения.

Одинаковое имя поэтому является положительным свидетельством. Скрипт не выбирает явно другое хранилище для второго действия. Изменение пути назначения само по себе не удаляет данные в источнике. Прежние файлы могут сохраняться, даже если они показаны контейнеру в другом месте. Однако их сохранность не гарантирует, что программа их читает. Сохранение, доступность и использование — три связанных, но разных утверждения, и каждое требует подходящего основания.

Docker также объясняет, что подключение тома поверх непустого каталога может скрыть содержимое, которое находилось там в образе. Первоначально пустой том может при обычном поведении копирования получить прежнее содержимое каталога контейнера. Это правила платформы, показывающие значимость пути назначения. Они не раскрывают устройство выбранного образа и не устанавливают, как этот выпуск rpki-client размещает кэш. Общая документация по хранению не является проверкой конкретного приложения.

В этой работе образ не загружался и не осматривался. Не проверялись его точка входа, символические ссылки, разрешения каталогов или фактический путь чтения. Поэтому возможное объяснение эквивалентностью путей остаётся возможным, а не подтверждённым. Возможное объяснение новым начальным состоянием имеет тот же статус. Честная граница проходит между видимым различием инструкций и неизвестным поведением исполнения, а не между заранее выбранными историями успеха и провала.

Замысел опубликован, парное исполнение не установлено

README описывает перенаправление имени хоста, чтобы новое действие обращалось к сервису RRDP замещающей системы. RRDP здесь является указанной в скриптах поверхностью получения материалов репозитория. Затем документ предлагает вручную сопоставить вывод, например число действительных проверенных записей происхождения маршрутов — VRP. Замысел понятен: изменить сервис, сохранив состояние доверяющей стороны. Но описание замысла ещё не сообщает, что конкретное исполнение действительно удовлетворяло всем его условиям.

Если второй запуск не использует тот же начальный кэш, разница в его выводе может смешивать изменение сервиса с изменением исходного состояния. Это условная схема причинности, а не замеченный здесь эффект. Вывод всё ещё может быть полезен для проверки нового обнаружения данных. Просто он отвечает на более узкий или иной вопрос, чем сравнение с переносом прежнего состояния. Важно объяснить, какое именно испытание состоялось, прежде чем давать результату широкое значение.

Равное число записей тоже доказывает не всё. Два множества могут иметь одинаковую численность и различный состав. Здесь не наблюдалось такого различия между реальными результатами. Речь лишь о логике сравнения: размер множества не устанавливает его тождество и не объясняет происхождение данных. Даже более подробное совпадение вывода само по себе не подтверждало бы, что программа получила этот вывод именно из ранее заполненного кэша.

Изученный набор материалов не содержит завершённой парной записи выполнения, устанавливающей эффективный доступ к кэшу до и после изменения сервиса. Это не утверждение, что авторы никогда не проводили внутренних тестов. Это ограничение публичных свидетельств, которые были просмотрены. Скрипт показывает параметры запуска; наблюдение исполнения должно показывать состояние и использование. Статический анализ не следует выдавать за проверку действующего валидатора или реконструкцию всего хода прежней миграции.

Внутри файла есть и существенные совпадения

Оба действия rpki-client выбирают строку образа rpki/rpki-client:8.2. Оба подключают локальный каталог якорей доверия к /etc/tals. Оба используют общую строку -s 480 -c -v -v -v и сохраняют общие параметры фонового режима и собственного DNS. Альтернативные версии образа записаны в комментариях. Они не являются выполняемыми выборами этих действий, и из них нельзя собирать историю реально произошедшей смены версии.

Такие совпадения сужают критику. Это не скрипт, который без разбора заменяет каждое условие опыта. В тексте сохраняются выбор образа, входные данные доверия, общие аргументы и источник хранения. Недоказанное отношение сосредоточено в другом пути назначения и его связи с приложением. Если специальное объяснение устройства образа покажет, что оба пути обеспечивают тот же доступ, основание для сомнения станет слабее. Эту возможность необходимо оставить видимой, а не вычеркнуть ради более резкого вывода.

Строка образа, впрочем, не равна проверенной идентичности образа с установленным дайджестом и известным содержимым. Такой проверки не было. Значения отдельных аргументов также не выводятся без дополнительных версионных оснований. Установлено совпадение строк между двумя действиями. Это уже положительный контроль в публичных инструкциях, хотя и более узкий, чем подтверждение одинакового поведения. Не нужно ни обесценивать это совпадение, ни приписывать ему лишнюю силу.

Новое действие дополнительно сопоставляет имя RRDP с 96.126.99.186. С этим адресом в ходе проверки не связывались. Это исторический входной параметр, а не проверенный действующий сервис. Менять сервис естественно для опыта миграции; менять внутреннее положение хранилища — другое условие. Если оно изменяет эффективное начало работы, вывод нельзя объяснять только заменой сервиса. Сам скрипт не подтверждает ни выполнение этого условия, ни его отсутствие.

Соседние программы не дают основания обобщать

Скрипт FORT сохраняет /root/cache в обоих действиях, добавляя для нового варианта имена RRDP и репозитория. Более новый скрипт Routinator сохраняет /home/routinator/.rpki-cache. Вариант для выпусков до 0.12 сохраняет эту точку внутри собственного сравнения и выбирает строку образа v0.10.1. Это сопоставление инструкций, а не свидетельства, что три программы действительно и правильно использовали свои предыдущие кэши.

Тем не менее, оно показывает: смена точки подключения не является общей необходимостью опубликованного способа миграции. Замеченное различие относится к паре rpki-client. Оно не позволяет утверждать, что валидаторы LACNIC теряют состояние, что производственные контейнеры реестра запускаются именно так или что внешние операторы столкнулись с проблемой. Институциональное происхождение репозитория не превращает каждую его строку в наблюдение за всеми связанными системами.

В соседних файлах есть второстепенные параметры, которые стоит сохранить в записи сравнения. Текущее действие нового Routinator использует общие серверные аргументы с --refresh=120. Замещающее действие записывает отдельную строку без явного указания этой опции. Её эффективное значение по умолчанию не исследовалось. Следовательно, здесь нет сообщения о задержке обновления или другом неожиданном поведении. Есть только дополнительная разница входных строк, которую нельзя подменять выводом о работе программы.

Конфигурация dnsmasq содержит замещающие адресные соответствия RRDP и репозитория, а также старые соответствия в комментариях. README обсуждает изменение опции DNS, если этот сервис не используется. По этим файлам нельзя установить, какой DNS действительно работал и какую информацию получил исходный запуск. История, будто базовое действие уже смотрело на новый сервис, была бы ещё одной неподтверждённой догадкой. Она отвлекала бы от различия хранения, которое действительно видно.

Дата не должна исчезать при пересказе

Материалы зафиксированы на коммите fdbecab2890e0da2f9a393ac4be2659d14f54ca2 от 1 апреля 2024 года и просмотрены 14 сентября 2026 года. Доступность файла сегодня не делает его нынешней производственной конфигурацией. README упоминает дочерний удостоверяющий центр, который тогда ещё не был реплицирован в описанном окружении. Эта оговорка относится к прошлому контексту. Она не доказывает, что соответствующая часть системы отсутствует сейчас.

Фиксация исходного текста позволяет точно знать, какие инструкции обсуждаются, и не путать комментарии с действующими строками. Она не фиксирует, какой одноимённый том существовал на конкретном хосте во время запуска, какой контент имел выбранный образ или какие материалы программа уже приобрела. Здесь не утверждается, что эти вещи менялись. Просто идентичность кода не несёт всей идентичности исполнения, если вывод касается реального опыта.

Даже простое исправление двух путей имеет ограниченный смысл. Оно может улучшить согласованность текста, но правильное назначение зависит от того, куда обращается приложение. Сначала следует объяснить эту связь, затем решать, нужно ли менять инструкцию. Позднейшее исправление не подтверждает задним числом старый запуск. Источник, его улучшенная версия и история исполнения должны оставаться разными объектами знания, иначе аккуратный патч станет необоснованной гарантией.

Источник хранения — не название результата

В хорошем описании остаются четыре отношения: выбранное хранилище, его видимость в контейнере, эффективный доступ приложения и полученный вывод. Они могут быть записаны кратко, но не заменять друг друга. Такой подход не требует общего сертификата безопасности для всей системы. Он требует лишь достаточного основания для конкретного выражения «сравнение с сохранённым кэшем». Если основание ограничено выбором тома, именно там должна остановиться формулировка.

Разрешающее сомнение свидетельство тоже должно иметь место. Версионное объяснение эквивалентности каталогов сузило бы вопрос. Наблюдение, что определённый парный запуск прочитал прежнее состояние, уточнило бы вывод об этом запуске. Но оно не распространилось бы автоматически на все версии и окружения. Цель состоит не в вечном поддержании подозрения, а в ясном условии его проверки и возможности уменьшить его, когда появится подходящая информация.

Источники

Основаниями служат исторический README, скрипт rpki-client, скрипт FORT, новый скрипт Routinator, старый вариант, конфигурация DNS и документация Docker. Это семь документов с двух площадок публикации, а не семь независимых исследований. Ни контейнеры, ни очистка томов, ни валидаторы не запускались.