diff --git a/docs/HAR_SNAT_MODIFY_FINDINGS.md b/docs/HAR_SNAT_MODIFY_FINDINGS.md index 48b98e0..8bb281e 100644 --- a/docs/HAR_SNAT_MODIFY_FINDINGS.md +++ b/docs/HAR_SNAT_MODIFY_FINDINGS.md @@ -31,6 +31,10 @@ - Выключить: `ipSpaceName = "no-needed"`. 2. ✅ **Каноническое «SNAT выключен» = `no-needed`.** Подтверждено: в UI (Edge → Modify → поле «ip Space для VIP», параметр `ipSpaceName`) текущее значение показывается как `no-needed`. Reverse для SNAT = `modify` с `ipSpaceName="no-needed"` → delete SNAT-модификатора можно реализовать не как no-op. (`""` из `ipSpace0.har` — не каноническое, а промежуточное состояние.) 3. ❌ **Де-аллокация IP в org (reverse) в HAR НЕ записана** — есть только добавление. Payload удаления/уменьшения не подтверждён. + 🔴 **Ограничение (подтверждено):** уменьшить/удалить ipSpace в `vcOrg` **нельзя, пока существуют дочерние инстансы** (VDC/Edge/кластер). + Следствие: reverse возможен только ПОСЛЕ уничтожения детей → порядок destroy критичен: + `кластер → SNAT-модификатор (no-needed) → org IP de-alloc → edge → vdc → org`. + Чтобы снять payload де-аллокации, нужен чистый org без детей (или плановый teardown). ## Побочные факты