From d218bffad744e537b5ea93c6eb5222418ee5eaaf Mon Sep 17 00:00:00 2001 From: Repinoid Date: Tue, 22 Sep 2026 14:01:00 +0300 Subject: [PATCH] =?UTF-8?q?docs(har):=20=D0=BE=D0=B3=D1=80=D0=B0=D0=BD?= =?UTF-8?q?=D0=B8=D1=87=D0=B5=D0=BD=D0=B8=D0=B5=20=D0=B4=D0=B5-=D0=B0?= =?UTF-8?q?=D0=BB=D0=BB=D0=BE=D0=BA=D0=B0=D1=86=D0=B8=D0=B8=20IP=20=D0=B2?= =?UTF-8?q?=20vcOrg=20(=D0=BD=D0=B5=D0=BB=D1=8C=D0=B7=D1=8F=20=D0=BF=D1=80?= =?UTF-8?q?=D0=B8=20=D0=B4=D0=BE=D1=87=D0=B5=D1=80=D0=BD=D0=B8=D1=85=20?= =?UTF-8?q?=D0=B8=D0=BD=D1=81=D1=82=D0=B0=D0=BD=D1=81=D0=B0=D1=85)=20+=20?= =?UTF-8?q?=D0=BF=D0=BE=D1=80=D1=8F=D0=B4=D0=BE=D0=BA=20destroy?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/HAR_SNAT_MODIFY_FINDINGS.md | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/docs/HAR_SNAT_MODIFY_FINDINGS.md b/docs/HAR_SNAT_MODIFY_FINDINGS.md index 48b98e0..8bb281e 100644 --- a/docs/HAR_SNAT_MODIFY_FINDINGS.md +++ b/docs/HAR_SNAT_MODIFY_FINDINGS.md @@ -31,6 +31,10 @@ - Выключить: `ipSpaceName = "no-needed"`. 2. ✅ **Каноническое «SNAT выключен» = `no-needed`.** Подтверждено: в UI (Edge → Modify → поле «ip Space для VIP», параметр `ipSpaceName`) текущее значение показывается как `no-needed`. Reverse для SNAT = `modify` с `ipSpaceName="no-needed"` → delete SNAT-модификатора можно реализовать не как no-op. (`""` из `ipSpace0.har` — не каноническое, а промежуточное состояние.) 3. ❌ **Де-аллокация IP в org (reverse) в HAR НЕ записана** — есть только добавление. Payload удаления/уменьшения не подтверждён. + 🔴 **Ограничение (подтверждено):** уменьшить/удалить ipSpace в `vcOrg` **нельзя, пока существуют дочерние инстансы** (VDC/Edge/кластер). + Следствие: reverse возможен только ПОСЛЕ уничтожения детей → порядок destroy критичен: + `кластер → SNAT-модификатор (no-needed) → org IP de-alloc → edge → vdc → org`. + Чтобы снять payload де-аллокации, нужен чистый org без детей (или плановый teardown). ## Побочные факты