Berikut ini adalah langkah-langkah yang spesifik untuk dapat melakukan migrasi dari protokol yang RSync ke RRDP (RPKI Repository Delta Protocol) pada server RPKI, berdasarkan dari rekomendasi RFC 8182 maupun praktik terbaik dari IDNIC:
Langkah 1: Fase Dual Support (Dukungan Ganda)
Server RPKI biasanya harus dapat mendukung RSync maupun RRDP secara bersamaan selama dalam fase transisi tersebut.
- Aksi:
- Hosting file RRDP (
notification.xml
,snapshot
, dandelta
) di server web HTTPS. - Pertahankan layanan RSync untuk kompatibilitas dengan validator lama.
- Validator RPKI (seperti Routinator) dikonfigurasi untuk menggunakan RRDP, dengan RSync sebagai fallback.
- Hosting file RRDP (
- Penting:
- Pastikan data di kedua protokol (RSync dan RRDP) konsisten.
- Gunakan alat seperti
rsync --dry-run
(sumber 2) untuk memverifikasi integritas data.
Langkah 2: Fase Pengujian RRDP
Uji coba RRDP dengan validator terpilih untuk memastikan kompatibilitas.
- Aksi:
- Konfigurasi validator untuk menggunakan RRDP sebagai sumber utama.
- Pantau log validasi untuk memastikan tidak ada error sinkronisasi atau validasi.
- Bandingkan hasil validasi antara data RRDP dan RSync menggunakan perintah:bash
routinator vrps --format json > vrps-rrdp.json routinator vrps --format json --rsync > vrps-rsync.json diff vrps-rrdp.json vrps-rsync.json
- Penting:
- Pastikan file
notification.xml
RRDP selalu diperbarui saat ada perubahan data RPKI.
- Pastikan file
Langkah 3: Fase Transisi ke RRDP sebagai Protokol Utama
Setelah RRDP stabil, prioritaskan RRDP dan kurangi ketergantungan pada RSync.
- Aksi:
- Update Trust Anchor Locator (TAL) untuk mengarah ke URL RRDP (misal:
https://rrdp.example.com/notification.xml
). - Validator dikonfigurasi untuk hanya menggunakan RRDP, dengan RSync sebagai cadangan opsional.
- Kurangi frekuensi sinkronisasi RSync (misal: dari setiap jam menjadi setiap 24 jam).
- Update Trust Anchor Locator (TAL) untuk mengarah ke URL RRDP (misal:
Langkah 4: Fase Penghapusan RSync (Opsional)
Jika seluruh ekosistem RPKI telah beradaptasi dengan RRDP, RSync dapat dihentikan.
- Aksi:
- Nonaktifkan layanan RSync di server.
- Validator dikonfigurasi untuk hanya menggunakan RRDP.
- Pantau dampak selama 30 hari untuk memastikan tidak ada gangguan.
Pertimbangan Teknis
- Konfigurasi Server RRDP:
- Gunakan web server (Nginx/Apache) dengan HTTPS dan sertifikat TLS valid.
- File RRDP harus di-generate secara otomatis setiap ada perubahan data RPKI.
- Konsistensi Data:
- Pastikan urutan publikasi objek RPKI (CA → CRL → Manifest → ROA) sesuai RFC 6481.
- Komunikasi dengan Komunitas:
- Beri tahu operator jaringan dan RIR tentang jadwal migrasi untuk menghindari gangguan.
Manfaat Migrasi ke RRDP
- Efisiensi: Hanya mengunduh perubahan (delta) alih-alih seluruh repository.
- Skalabilitas: Mendukung CDN dan caching global.
- Keamanan: Menggunakan HTTPS yang lebih mudah di-manage dibanding RSync. Fastplay365