Кратко
draft-ietf-opsawg-collected-data-manifest-14сохраняет контекст платформы и сбора для принятой телеметрии, включая фактический период, если платформа изменила его. Это действующий Internet-Draft, а не RFC и не свидетельство внедрения.- Документ прямо ограничивает силу механизма: надёжность сбора манифеста равна надёжности сбора данных, поскольку манифест — тоже данные. Сохранившаяся версия объясняет поступившую точку, но не подтверждает полноту точек и промежуточных версий.
- Для решений с последствиями оператору нужна отдельная квитанция непрерывности сбора: намерение подписки, принятый и фактический период, последовательность и прибытие, версии манифеста, границы сеанса, происхождение реконструкции, пробел, его разбор и ответственный.
Система ретроспективного поиска действует разумно. Она берёт время отправки точки, идентификатор платформы и идентификатор подписки. Затем выбирает последний Platform Manifest до этого времени и последний подходящий Data Collection Manifest. На полном архиве такой способ воспроизводим.
Проблема появляется, когда полнота архива и есть предмет спора. M1 хранится в 01:00, M3 — в 01:20. Точка в 01:15 получает M1. Если M2 в 01:10 менял фильтр или период, но не дошёл до базы, запрос всё равно завершается успешно. Формальная определённость результата скрывает неопределённость входного набора.
Это не повод отвергать манифест. Это повод не называть поиск доказательством отсутствия потерянной версии.
Почему контекст измерения нужен
Число из сети не существует отдельно от способа наблюдения. Версия платформы, ОС, набор YANG-модулей, фильтр, тип подписки и частота измерения определяют, что из него можно заключить. Один программный выпуск может исправить особенность счётчика; слишком короткий период способен дать нестабильное или нулевое значение.
Редакция 14 делит Data Manifest на две части. Нормативный Platform Manifest описывает платформу-источник. Data Collection Manifest характеризует, как и когда данные измерялись, однако остаётся ненормативным примером в приложении: нужного механизма YANG Schema Mount на этапе проектирования пока нет. Граница честна — не вся полезная структура имеет одинаковый нормативный статус.
Черновик требует передавать и хранить манифест вместе с телеметрией, переносить его вместе с данными и обновлять при смене платформы или параметров подписки. Манифест рассматривается как временной ряд. Благодаря этому сегодняшняя инвентаризация не подменяет состояние прошлого.
Для периодической телеметрии вводится ещё одна важная деталь — доступный только для чтения current-period. Платформа может увеличить фактический интервал под нагрузкой. Если конфигурация требует десять секунд, а устройство использует шестьдесят, аналитик должен знать именно фактическое состояние.
Фактический период не восстанавливает утраченный переход
Когда сообщение об увеличении периода приходит раньше разреженных точек, оно хорошо объясняет их. Когда оно приходит после пробела, точное время перехода остаётся неизвестным. Когда оно теряется вместе с данными, более позднее значение не доказывает, что весь интервал прошёл в этом состоянии.
current-period сообщает текущую величину. История появляется лишь после сбора изменений. Доступность поля только для чтения не создаёт независимый журнал. Две подлинные сохранённые версии не исключают третью потерянную.
Сам черновик говорит: сбор Data Manifest имеет ту же надёжность, что и сбор данных, потому что манифест является данными. Общая инфраструктура уменьшает стоимость и держит контекст рядом с показаниями. Она же создаёт общий домен отказа. Когда наблюдение прерывается, описание наблюдения может исчезнуть вместе с ним.
Следовательно, механизм отвечает на вопрос о смысле принятого объекта. Вопрос о том, всё ли ожидаемое было принято, требует отдельной опоры.
Роль, устройство и минимально валидный манифест
Идентификатор платформы тоже нельзя считать абсолютной физической личностью. Редакция отмечает, что hostname часто обозначает роль, а не конкретное оборудование, которое могло использоваться в разных ролях. Согласование метаданных между протоколами остаётся открытой задачей.
Есть показательный предел схемы. Реализация должна поддерживать хотя бы одну функцию — yang-catalog или ietf-system. YANG не позволяет выразить и проверить условие «хотя бы одна». Модуль с отключёнными обеими функциями способен пройти валидацию и сообщить почти только идентификатор.
Поэтому результат «схема корректна» нельзя использовать вместо «контекст достаточен». А достаточный контекст ещё не означает «история непрерывна». Для автоматизации эти три состояния должны иметь разные поля и разные права на решение.
Завершение подписки очерчивает эпоху, если оно дошло
Platform Manifest обычно стабилен в пределах потокового сеанса. При перезагрузке subscription-terminated может обозначить конец. После повторного установления подписки сборщик обязан получить возможное обновление Platform Manifest.
Принятое завершение, новая подписка и свежая версия создают понятную границу эпох. Одна только поздняя повторная связь допускает несколько историй. Уведомление могло потеряться, транспорт — оборваться раньше, сборщик — перезапуститься сам. Первая точка после восстановления описывает новое состояние, но не весь переход.
RFC 8641 даёт условный способ заметить потери в on-change-обновлениях. Если patch-id используется как возрастающий счётчик, пропуски и нарушение порядка видны; при ресинхронизации или переполнении счётчик сбрасывается. Это полезный сигнал, но не универсальный договор. Он не охватывает автоматически периодические потоки и не объясняет, где возник пропуск.
Подпись доказывает происхождение существующего объекта
Вопрос целостности и происхождения черновик связывает с работой YANG provenance. COSE-подписи могут защитить содержимое YANG и связать его с подписавшей стороной. Контрподписи позволяют нескольким участникам подтвердить один объект по мере хранения и обработки.
Криптография не должна расширять предмет утверждения. Подписанный M1 подтверждает M1, но не несуществование M2. Подписанная точка не подтверждает прибытие всех ожидаемых соседних точек. Можно иметь целостный и подлинный, но неполный набор.
Происхождение особенно важно, когда манифест собирает сам коллектор. Редакция 14 разрешает это, если оборудование не поддерживает модели, а сведения распределены по стандартным и вендорским YANG-модулям. Такая реконструкция может быть качественной. Она должна назвать составителя, использованные наблюдения, время и неизвестные поля. «От платформы» и «составлено коллектором» — разные источники утверждения, а не заранее хорошие и плохие записи.
Квитанция для отрицательного пространства
Отдельный документ не должен копировать сырую телеметрию. Для окна, на котором основано важное решение, достаточно сохранить:
- запрошенную подписку, фильтр и период, а также принятие, изменение или отказ;
- наблюдавшийся
current-periodи временной диапазон его применимости; - счётчик, ожидаемое окно прибытия или другой детектор с указанными ограничениями;
- идентификаторы либо хэши фактически полученных версий манифеста;
- происхождение каждой версии: платформа, коллектор или смешанный источник;
- завершение, перезагрузку, ресинхронизацию и восстановление подписки;
- раздельные отметки отправки, приёма, загрузки и сохранения;
- обнаруженный пробел, совместимые причины, расследование и итог;
- владельца решения, путь возражения, исправление и отменённое действие.
Квитанция должна уметь завершаться состоянием «причина не различена». Тишина on-change-подписки может означать отсутствие изменений. Более редкие периодические точки могут соответствовать объявленной адаптации. После известного завершения ожидать новые точки неверно. Сначала фиксируется действовавшее ожидание, затем оценивается его нарушение.
Разделение домена отказа не требует публикации чувствительных деталей. Версии и возможности платформы полезны атакующему, поэтому черновик требует контроля доступа. Для проверки достаточно псевдонимов, хэшей и временных окон; оперативный и аудиторский доступ можно развести.
Не расширять стандарт до всей системы ответственности
Последующая data lineage прямо исключена из области документа. Это защищает реализуемость. Один манифест не должен одновременно описывать платформу, подписку, транспорт, хранилище, каждую трансформацию, модель и окончательное разрешение.
Редакция 14 уже проводит важные различия: фактический и настроенный период, временные версии, три координаты поиска, обновление после разрыва сеанса, доступ и криптографическое происхождение. Она также открыто называет общий предел надёжности. Квитанция непрерывности — локальная рекомендация Daniel Kade рядом со спецификацией, а не требование IETF.
На дату исследования редакция 14 оставалась активным Internet-Draft с намерением Proposed Standard, в состоянии AD Evaluation с дальнейшей работой и без даты telechat. История рецензий показывает незавершённый процесс, а не отклонение, утверждение или развёртывание.
Манифест сообщает, как читать поступившую точку. Квитанция не позволяет успешному запросу скрыть неполный архив.
Источники
- Data Manifest для контекстной телеметрии, редакция 14
- Текущее состояние в Datatracker
- История редакций и состояний
- Текущий запрос рецензии OPSDIR
- COSE-подписи для происхождения YANG, редакция 07
- RFC 8641: YANG-Push
- RFC 8639: подписки на уведомления YANG
- RFC 8199: классификация модулей YANG
- Устав и состояние OPSAWG
- Lu Heng — Minimum Initial Specification, Localized Future Decision
- Lu Heng — The Policy Mirror
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров

