From ca4a246c8ce62a7073dadf5ed697a2ddb6a99d7d Mon Sep 17 00:00:00 2001 From: Repinoid Date: Tue, 22 Sep 2026 14:04:31 +0300 Subject: [PATCH] =?UTF-8?q?docs(har):=20org2.har=20=E2=80=94=20=D0=B4?= =?UTF-8?q?=D0=B5-=D0=B0=D0=BB=D0=BB=D0=BE=D0=BA=D0=B0=D1=86=D0=B8=D1=8F?= =?UTF-8?q?=20=3D=20=D0=BC=D0=B5=D0=BD=D1=8C=D1=88=D0=B8=D0=B9=20count=20?= =?UTF-8?q?=D0=B2=20vIPConfigure;=20=D0=BE=D0=BF=D0=B5=D1=80=D0=B0=D1=86?= =?UTF-8?q?=D0=B8=D1=8F=20pending=20(=D0=B1=D0=BB=D0=BE=D0=BA=20=D0=B4?= =?UTF-8?q?=D0=B5=D1=82=D0=B5=D0=B9)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/HAR_SNAT_MODIFY_FINDINGS.md | 8 ++++++-- 1 file changed, 6 insertions(+), 2 deletions(-) diff --git a/docs/HAR_SNAT_MODIFY_FINDINGS.md b/docs/HAR_SNAT_MODIFY_FINDINGS.md index 8bb281e..f7eeb3f 100644 --- a/docs/HAR_SNAT_MODIFY_FINDINGS.md +++ b/docs/HAR_SNAT_MODIFY_FINDINGS.md @@ -30,11 +30,15 @@ - Включить SNAT: `ipSpaceName = <имя ipSpace из org>`. - Выключить: `ipSpaceName = "no-needed"`. 2. ✅ **Каноническое «SNAT выключен» = `no-needed`.** Подтверждено: в UI (Edge → Modify → поле «ip Space для VIP», параметр `ipSpaceName`) текущее значение показывается как `no-needed`. Reverse для SNAT = `modify` с `ipSpaceName="no-needed"` → delete SNAT-модификатора можно реализовать не как no-op. (`""` из `ipSpace0.har` — не каноническое, а промежуточное состояние.) -3. ❌ **Де-аллокация IP в org (reverse) в HAR НЕ записана** — есть только добавление. Payload удаления/уменьшения не подтверждён. +3. 🟡 **Де-аллокация IP в org — попытка зафиксирована (`org2.har`, 2026-09-22):** UI отправил `modify` с + `vIPConfigure=[{"name":"internet-ipv4-v1","count":"2"}]` (count уменьшен с 3 до 2). + HTTP-ошибки НЕТ, но операция осталась в `isPending:true` — не выполнилась (согласуется с ограничением ниже). + **Вывод:** payload де-аллокации = ТА ЖЕ структура `vIPConfigure`, только меньше `count` (не отдельная операция). + Точная семантика «удалить совсем» (`count=0` или опустить элемент) не подтверждена. 🔴 **Ограничение (подтверждено):** уменьшить/удалить ipSpace в `vcOrg` **нельзя, пока существуют дочерние инстансы** (VDC/Edge/кластер). Следствие: reverse возможен только ПОСЛЕ уничтожения детей → порядок destroy критичен: `кластер → SNAT-модификатор (no-needed) → org IP de-alloc → edge → vdc → org`. - Чтобы снять payload де-аллокации, нужен чистый org без детей (или плановый teardown). + Чтобы снять payload «удалить совсем», нужен чистый org без детей (или плановый teardown). ## Побочные факты