Перейти к основному содержимому

Создание объекта Role

Объект role представляет группу или функцию внутри организации (например, команда NOC, отдел abuse) вместо отдельного человека. Объекты role — предпочтительный способ предоставления контактной информации в базе данных RIPE, поскольку они не привязаны к конкретному сотруднику и могут поддерживаться при смене персонала.

Role vs. Person​

RolePerson
ПредставляетКоманду или функциюОтдельного человека
NIC Handleнапример, EXMP1-RIPEнапример, JS1234-RIPE
Рекомендуется дляСсылок admin-c, tech-c, abuse-cИндивидуальной ответственности
Переживает смену кадровДаНет
подсказка

RIPE NCC рекомендует использовать объекты role для ссылок admin-c и tech-c во всех ваших объектах базы данных. Таким образом, при смене сотрудников нужно обновить только объект role, а не каждый объект, ссылающийся на конкретного человека.

Предварительные требования​

Шаг 1: Откройте веб-интерфейс базы данных RIPE​

  1. Перейдите на https://apps.db.ripe.net
  2. Нажмите «Create an Object»
  3. Выберите «role» из списка типов объектов

Шаг 2: Заполните поля Role​

Пример объекта role:

role: Example Company NOC
address: 71-75 Shelton Street
address: Covent Garden
address: London WC2H 9JQ
address: United Kingdom
phone: +44 20 1234 5678
e-mail: noc@example.com
abuse-mailbox: abuse@example.com
nic-hdl: AUTO-1
mnt-by: EXAMPLE-MNT
source: RIPE

Описание полей​

ПолеОбязательноеОписание
roleДаНазвание, описывающее роль/команду
addressДаПочтовый адрес (допускается несколько строк)
phoneДаТелефон в международном формате
e-mailДаКонтактный email
abuse-mailboxНетСпециальный email для жалоб на abuse (обязателен для ссылок abuse-c)
nic-hdlДаNIC handle — используйте AUTO-1 для автоназначения
mnt-byДаMaintainer, защищающий этот объект
sourceДаВсегда RIPE

Необязательные поля​

ПолеОписание
fax-noНомер факса
orgСсылка на объект организации
admin-cАдминистративный контакт внутри роли
tech-cТехнический контакт внутри роли
remarksПроизвольные примечания

Шаг 3: Создание через веб-интерфейс​

  1. Заполните все обязательные поля
  2. Установите nic-hdl: в AUTO-1 — RIPE автоматически назначит уникальный handle
  3. Установите mnt-by: на ваш maintainer (например, EXAMPLE-MNT)
  4. Нажмите «Submit»
  5. Запишите назначенный NIC handle (например, EXMP1-RIPE) — он понадобится для других объектов

Шаг 4: Создание через Syncupdates (API)​

curl -X POST "https://syncupdates.db.ripe.net/syncupdates/RIPE" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "DATA=
role: Example Company NOC
address: 71-75 Shelton Street
address: Covent Garden
address: London WC2H 9JQ
address: United Kingdom
phone: +44 20 1234 5678
e-mail: noc@example.com
abuse-mailbox: abuse@example.com
nic-hdl: AUTO-1
mnt-by: EXAMPLE-MNT
source: RIPE
" \
--data-urlencode "NEW=yes"

Шаг 5: Проверка объекта Role​

whois -h whois.ripe.net EXMP1-RIPE

Или выполните поиск в веб-интерфейсе базы данных RIPE.

Шаг 6: Обновите ваш Maintainer​

После создания объекта role обновите admin-c: вашего maintainer, чтобы он ссылался на новую роль:

mntner: EXAMPLE-MNT
descr: Example Company Maintainer
admin-c: EXMP1-RIPE
upd-to: noc@example.com
auth: SSO user@example.com
mnt-by: EXAMPLE-MNT
source: RIPE

Создание Abuse Role​

Если вы управляете адресным пространством IP, вы обязаны иметь контакт abuse-c. Это должен быть объект role с полем abuse-mailbox::

role: Example Company Abuse
address: 71-75 Shelton Street
address: Covent Garden
address: London WC2H 9JQ
address: United Kingdom
e-mail: abuse@example.com
abuse-mailbox: abuse@example.com
phone: +44 20 1234 5678
nic-hdl: AUTO-1
mnt-by: EXAMPLE-MNT
source: RIPE
warning

abuse-mailbox должен быть работающим, отслеживаемым адресом электронной почты. RIPE NCC периодически тестирует abuse-контакты и может пометить ресурсы с неработающими abuse-адресами.

Типичная структура ролей для организации​

Большинству организаций нужны как минимум два объекта role:

РольНазначениеИспользуется как
NOC / ТехническийСетевые операции и технический контактadmin-c, tech-c
AbuseОбработка жалоб на злоупотребленияabuse-c на объекте organisation

Типичные ошибки​

  1. Использование nic-hdl: AUTO-1 и забыли записать назначенный handle — Запишите NIC handle, возвращённый после создания. Он нужен для ссылок в других объектах.
  2. Отсутствие abuse-mailbox у abuse-роли — Без этого поля роль не может использоваться как ссылка abuse-c.
  3. Незащищённая роль maintainer'ом — Всегда устанавливайте mnt-by для предотвращения несанкционированных изменений.
  4. Использование объекта person вместо role для abuse-c — Атрибут abuse-c на объекте organisation должен ссылаться на role, а не на person.

Следующие шаги​

  1. Создать объекты ROA для защиты ваших маршрутных анонсов
  2. Настроить синхронизацию RPKI