Перейти к основному содержимому

Создание объекта Maintainer (mntner)

Maintainer (mntner) — это механизм авторизации в базе данных RIPE. Каждый объект в базе данных должен ссылаться хотя бы на один maintainer. Maintainer контролирует, кто может создавать, изменять или удалять объекты.

Предварительные требования​

Шаг 1: Откройте веб-интерфейс базы данных RIPE​

  1. Перейдите на https://apps.db.ripe.net
  2. Нажмите «Create an Object» в верхнем меню
  3. Выберите «mntner» из списка типов объектов

Шаг 2: Заполните поля Maintainer​

Пример объекта maintainer:

mntner: EXAMPLE-MNT
descr: Example Company Maintainer
admin-c: JS1234-RIPE
upd-to: noc@example.com
auth: SSO user@example.com
mnt-by: EXAMPLE-MNT
source: RIPE

Описание полей​

ПолеОбязательноеОписание
mntnerДаИмя maintainer. Конвенция: COMPANY-MNT
descrДаКраткое описание maintainer
admin-cДаСсылка на административный контакт (NIC handle person/role). Можно использовать заглушку и обновить позже
upd-toДаEmail для уведомлений о несанкционированных попытках обновления
authДаМетод аутентификации (см. ниже)
mnt-byДаОбычно ссылается на самого себя (самоподдерживающийся)
sourceДаВсегда RIPE

Методы аутентификации​

Поле auth: определяет способ авторизации изменений. Доступные методы:

МетодФорматРекомендуется
SSOSSO email@example.comДа — привязка к учётной записи RIPE NCC Access
MD5-PWMD5-PW $1$...Устаревший — используйте SSO
PGPKEYPGPKEY-XXXXXXXXДля API/автоматизированных процессов
подсказка

Всегда используйте аутентификацию SSO. Она привязывает maintainer к вашей учётной записи RIPE NCC Access, и вы аутентифицируетесь через логин вместо отдельного пароля. Можно добавить несколько строк SSO для командного доступа.

Шаг 3: Создание через веб-интерфейс​

  1. Заполните все обязательные поля в веб-форме
  2. Для admin-c сначала создайте объект person или role, или используйте существующий NIC handle
  3. Установите auth: в SSO your-email@example.com
  4. Установите mnt-by: в то же имя, что и mntner: (самоссылка)
  5. Нажмите «Submit»

Шаг 4: Создание через Syncupdates (API)​

Вы также можете создать maintainer через API RIPE Database Syncupdates:

curl -X POST "https://syncupdates.db.ripe.net/syncupdates/RIPE" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "DATA=
mntner: EXAMPLE-MNT
descr: Example Company Maintainer
admin-c: JS1234-RIPE
upd-to: noc@example.com
auth: SSO user@example.com
mnt-by: EXAMPLE-MNT
source: RIPE
" \
--data-urlencode "NEW=yes"
к сведению

При создании maintainer через Syncupdates вы должны аутентифицироваться с помощью сессионной cookie RIPE NCC Access или API-ключа.

Шаг 5: Проверка Maintainer​

После создания проверьте, что ваш maintainer существует:

  1. Перейдите на https://apps.db.ripe.net/db-web-ui/query
  2. Найдите имя вашего maintainer (например, EXAMPLE-MNT)
  3. Объект должен отобразиться со всеми указанными полями

Или через командную строку:

whois -h whois.ripe.net EXAMPLE-MNT

Соглашения об именовании​

Следуйте этим соглашениям для имён maintainer:

СлучайКонвенцияПример
КомпанияНАЗВАНИЕ-MNTDGTL-MNT
LIRНазначается RIPE NCCorg-XXXX-MNT
ЛичныйФАМИЛИЯ-MNTIVANOV-MNT

Имя должно:

  • Заканчиваться на -MNT
  • Содержать только буквы, цифры и дефисы
  • Быть уникальным в базе данных RIPE

Добавление нескольких администраторов​

Чтобы позволить нескольким людям управлять объектами, защищёнными вашим maintainer, добавьте несколько строк auth::

mntner: EXAMPLE-MNT
descr: Example Company Maintainer
admin-c: JS1234-RIPE
upd-to: noc@example.com
auth: SSO admin1@example.com
auth: SSO admin2@example.com
auth: SSO admin3@example.com
mnt-by: EXAMPLE-MNT
source: RIPE

Типичные ошибки​

  1. Забыли установить mnt-by на самого себя — Если вы ссылаетесь на другой maintainer, вы не сможете изменить свой собственный объект maintainer.
  2. Использование MD5-PW вместо SSO — Пароли MD5 могут быть подобраны перебором. SSO привязан к вашей учётной записи RIPE NCC Access с 2FA.
  3. Не добавили upd-to — Вы не будете получать уведомления о несанкционированных попытках изменения.
  4. Использование несуществующего admin-c — Ссылочный объект person или role должен существовать в базе данных, прежде чем вы сможете на него ссылаться (или создайте их одновременно).

Следующие шаги​

  1. Создать объект Role для контакта admin-c
  2. Создать объекты ROA
  3. Настроить синхронизацию RPKI