AzStackHCIDNS/AzStackHciDNS.psm1
|
<#############################################################
# # # Copyright (C) Microsoft Corporation. All rights reserved. # # # #############################################################> $MetaData = @{ "OperationType" = @("PreUpdate", "PreUpdateJIT") # PreUpdateJIT should be removed after 2508 "UIName" = 'Azure Stack HCI DNS' "UIDescription" = 'Check Operating System requirements' } function Test-AzStackHciDNS { param ( [parameter(Mandatory = $true)] [ValidateNotNullOrEmpty()] $Parameters, [parameter(Mandatory = $true)] [ValidateNotNullOrEmpty()] $OperationType, [parameter(Mandatory = $false)] [ValidateSet('Small','Medium','Large')] [String] $HardwareClass = "Medium", [parameter(Mandatory = $false)] [ValidateSet('Standard','Stretch','RackAware')] [String] $ClusterPattern = "Standard", [parameter(Mandatory = $false)] [switch] $FailFast ) try { $backupPSModuleAutoLoadingPreference = $PSModuleAutoLoadingPreference #region Disable module auto-loading and explicitly import modules needed. $PSModuleAutoLoadingPreference = [System.Management.Automation.PSModuleAutoLoadingPreference]::None Import-Module Microsoft.PowerShell.Utility -Verbose:$false Import-Module Microsoft.PowerShell.Management -Verbose:$false Import-Module Microsoft.PowerShell.Diagnostics -Verbose:$false Import-Module ActiveDirectory -Verbose:$false Import-Module DnsClient -Verbose:$false # Import Module via Helper in case this is update [EnvironmentValidator]::EnvironmentValidatorImport($Parameters) $ENV:EnvChkrOp = $OperationType [array]$DNSResult #region GetExternalName # Read RegistrationCloudName from ECE (matches Connectivity/ArcIntegration/ARBStack pattern). # Values: 'AzureCloud'/'AzureChinaCloud'/'AzureUSGovernment'/'AzureGermanCloud'/'Azure.local' (ADLO). try { $cloudRole = $Parameters.Roles["Cloud"].PublicConfiguration $AzureEnvironment = $cloudRole.PublicInfo.RegistrationCloudName } catch { Trace-Execution "Failed to read RegistrationCloudName from ECE Parameters: $_" $AzureEnvironment = $null } if ([string]::IsNullOrWhiteSpace($AzureEnvironment)) { Trace-Execution "WARNING: RegistrationCloudName not available from ECE - defaulting to AzureCloud" $AzureEnvironment = 'AzureCloud' } Trace-Execution "Azure Environment is $AzureEnvironment" $ExternalName = switch ($AzureEnvironment) { 'AzureCloud' { "management.azure.com" } 'AzureChinaCloud' { "management.chinacloudapi.cn" } 'AzureUSGovernment' { "management.usgovcloudapi.net" } 'AzureGermanCloud' { "management.microsoftazure.de" } default { # Unmapped value (e.g. 'Azure.local' for ADLO, or a future sovereign). Fallback prevents # the empty-target crash inside Test-ExternalDnsResolution. ADLO is excluded below anyway. Trace-Execution "Unmapped RegistrationCloudName '$AzureEnvironment' - using microsoft.com as fallback" 'microsoft.com' } } Trace-Execution "ExternalName is $ExternalName" #endregion # --------------------------------------------------------------------- # SiteAssessment (pre-hardware) early branch. # No PSSession to nodes (none exist); skip AD credential / IP-map / cluster # data lookups that require a finalized answer file. Run only: # Test-ExternalDnsResolution (always) # Test-ActiveDirectoryDomainName (only when DomainFQDN is provided) # --------------------------------------------------------------------- if ($OperationType -eq 'SiteAssessment') { $saDomainFqdn = $null try { $saDomainFqdn = $Parameters.Roles["Domain"].PublicConfiguration.PublicInfo.DomainConfiguration.FQDN } catch {} $saInclude = @('Test-ExternalDnsResolution') if (-not [string]::IsNullOrWhiteSpace($saDomainFqdn)) { $saInclude += 'Test-ActiveDirectoryDomainName' } $saParams = @{ ExternalName = $ExternalName OutputPath = "$($env:LocalRootFolderPath)\MASLogs\" HardwareClass = $HardwareClass ClusterPattern = $ClusterPattern PassThru = $true OperationType = $OperationType Include = $saInclude } if (-not [string]::IsNullOrWhiteSpace($saDomainFqdn)) { $saParams['DomainFQDN'] = $saDomainFqdn } Trace-Execution "Starting DNS site-assessment with tests: $($saInclude -join ', ')" $DNSResult = AzStackHci.EnvironmentChecker\Invoke-AzStackHciDNSValidation @saParams if ([EnvironmentValidator]::ParseResult.OverloadDefinitions -match 'EceInterfaceParameters') { return [EnvironmentValidator]::ParseResult($DNSResult, 'DNS', $FailFast, $Parameters) } else { return [EnvironmentValidator]::ParseResult($DNSResult, 'DNS', $FailFast) } } #region common params for all operations $domainFQDN = $Parameters.Roles["Domain"].PublicConfiguration.PublicInfo.DomainConfiguration.FQDN $domainCredential = [EnvironmentValidator]::GetDomainAdminCredential($Parameters) $PhysicalMachineIpMap = Get-NetworkMgmtIPv4FromECEForAllHosts -Parameters $Parameters # Expected CNO IP = the first IP address of the infrastructure network range allocated for the # system. This is the address the platform reserves for the CNO and the one an ADLess + # external-DNS operator must pre-register the CNO record against. $expectedClusterIp = Get-InfraIpPoolStartAddress -Parameters $Parameters $Params = @{ ExternalName = $ExternalName OutputPath = "$($env:LocalRootFolderPath)\MASLogs\" HardwareClass = $HardwareClass ClusterPattern = $ClusterPattern PassThru = $true DomainFQDN = $domainFQDN DomainCredential = $DomainCredential OperationType = $OperationType PhysicalMachineNames = $Parameters.Roles["BareMetal"].PublicConfiguration.Nodes.Node.Name PhysicalMachineIpMap = $PhysicalMachineIpMap ClusterName = $Parameters.Roles["Cluster"].PublicConfiguration.Clusters.Node.Name LocalIdentityConfiguredExternalDNSServer = $cloudRole.PublicInfo.NetworkConfiguration.ConfigureInternalDNS -ne 'true' IsLocalIdentityEnvironment = $cloudRole.PublicInfo.DeployADLess -eq 'true' } # Pass the expected CNO IP when we could determine it. Test-IPMapForCNO only runs for local # identity + external DNS deployments (gated in Invoke-AzStackHciDNSValidation) if (-not [string]::IsNullOrWhiteSpace($expectedClusterIp)) { $Params['ClusterIP'] = $expectedClusterIp } # ADLO (Azure Local Disconnected Operations) - matches Connectivity/ArcIntegration/ARBStack pattern. # No public internet in ADLO; Connectivity's disconnected DNS test covers the customer FQDN instead. if ($AzureEnvironment -ieq 'Azure.local') { Trace-Execution "Azure.local (ADLO) deployment detected - excluding Test-ExternalDnsResolution" $Params += @{ Exclude = @('Test-ExternalDnsResolution') } } #endregion #endregion #region LifeCycle operation params if ($OperationType -eq 'Deployment') { $PsSession = [EnvironmentValidator]::NewPsSessionAllHosts($Parameters) $params += @{ PsSession = $PsSession } } elseif ($OperationType -eq 'AddNode') { # for add node, get PsSession to the node being added $AddNodeNode = [EnvironmentValidator]::GetNodeContext($Parameters) $PsSession = [EnvironmentValidator]::NewPsSessionByHost($Parameters, $AddNodeNode, $false) $params += @{ PsSession = $PsSession } # dont run local cluster & AdIntegratedDns test for add node } elseif ($OperationType -eq 'PreUpdate') { $PsSession = [EnvironmentValidator]::NewPsSessionAllHosts($Parameters) $params += @{ PsSession = $PsSession } # dont run local cluster & AdIntegratedDns test for preupdate } else { Trace-Execution "No interface found for $OperationType" } # Test-ClusterDnsPosture probes the authoritative DNS server for the future # cluster name; only meaningful at first Deployment (before bring-online). For # AddNode/PreUpdate the cluster already exists and owns its record, so the # probe would be noise -- exclude it. if ($OperationType -ne 'Deployment') { # Append instead of overwrite: an earlier block (e.g. ADLO) may have already # populated Exclude. Assigning a fresh array here would clobber that exclusion # (for ADLO PreUpdate that silently dropped Test-ExternalDnsResolution). if ($Params.ContainsKey('Exclude')) { $Params['Exclude'] += 'Test-ClusterDnsPosture' } else { $Params['Exclude'] = @('Test-ClusterDnsPosture') } } #endregion #region invoke validation and parse result Trace-Execution "Starting DNS validation, detail output can be found in $($outputPath)\AzStackHciEnvironmentChecker*" $DNSResult = AzStackHci.EnvironmentChecker\Invoke-AzStackHciDNSValidation @Params # Check if the ParseResult method supports the Parameters if ([EnvironmentValidator]::ParseResult.OverloadDefinitions -match 'EceInterfaceParameters') { Trace-Execution "ParseResult method supports EceInterfaceParameters argument" return [EnvironmentValidator]::ParseResult($DNSResult, 'DNS', $FailFast, $Parameters) } else { Trace-Execution "ParseResult method does not support EceInterfaceParameters argument" return [EnvironmentValidator]::ParseResult($DNSResult, 'DNS', $FailFast) } #endregion } catch { Trace-Execution "Validator failed. $_" Trace-Execution "$($_.ScriptStackTrace)" throw $_ } finally { if ($backupPSModuleAutoLoadingPreference) { $PSModuleAutoLoadingPreference = $backupPSModuleAutoLoadingPreference } if ($PsSession) { $PsSession | Microsoft.PowerShell.Core\Remove-PSSession } } } function Get-InfraIpPoolStartAddress { <# .SYNOPSIS Returns the first IP address of the infrastructure network range allocated for the system. .DESCRIPTION Reads the starting address of the management (infrastructure) network IP range from the Network role configuration on the EceInterfaceParameters. Per the Azure Local deployment guidance this first IP address is the one a cluster name object (CNO) DNS record must be pre-registered against for local identity deployments that use an external DNS server, and it is the address the platform reserves for the CNO during cluster formation. Unlike the ECE cluster IP reservation (which is only allocated once the cluster is created, well after validation runs), this value is available at validation time. Returns $null when it cannot be determined. .PARAMETER Parameters The ECE interface parameters for the deployment. #> [CmdletBinding()] [OutputType([string])] param ( [Parameter(Mandatory = $true)] $Parameters ) try { $networkRole = $Parameters.Roles["Network"].PublicConfiguration if ($null -eq $networkRole) { return $null } $mgmtNetwork = $networkRole.NetworkDefinitions.Node.Networks.Network | Where-Object { $_.Name -eq 'Management' } | Select-Object -First 1 $startAddress = $mgmtNetwork.IPv4.StartAddress if ([string]::IsNullOrWhiteSpace($startAddress)) { Log-Info "Get-InfraIpPoolStartAddress: management network start address not available; Test-IPMapForCNO expected IP could not be derived." -Type WARNING return $null } return [string]$startAddress } catch { Log-Info "Get-InfraIpPoolStartAddress: could not resolve infrastructure IP pool start address: $($_.Exception.Message)." -Type WARNING return $null } } Export-ModuleMember -Function Test-AzStackHciDNS -Variable MetaData # SIG # Begin signature block # MIInOgYJKoZIhvcNAQcCoIInKzCCJycCAQExDzANBglghkgBZQMEAgEFADB5Bgor # BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG # KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCBSQ3B71RnpdYTo # jU9SVknTXFylmzusEh+yx9lASucIRqCCDMkwggYEMIID7KADAgECAhMzAAACHPrN # xZvoL37EAAAAAAIcMA0GCSqGSIb3DQEBCwUAMFcxCzAJBgNVBAYTAlVTMR4wHAYD # VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jvc29mdCBD # b2RlIFNpZ25pbmcgUENBIDIwMjQwHhcNMjYwNDE2MTg1OTQxWhcNMjcwNDE1MTg1 # OTQxWjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE # BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMR4wHAYD # VQQDExVNaWNyb3NvZnQgQ29ycG9yYXRpb24wggEiMA0GCSqGSIb3DQEBAQUAA4IB # DwAwggEKAoIBAQDVsZfgOKmM31HPfoWOoNEiw0SlCiIxUMC0I9NMWbucKOw/e9lP # oAoehQVu6SG65V4EPzrYsnBnFPNoi4/HoOdjhz1qkrEt4I6tEcxXU6oOeY9zGveC # /3iBeuhLYxM3M/PkcUoebF+Nednm8OkdSPoDu8imViHPQq/8CQUu0WRR4rE+dMRf # rpVqfmNi2qWCX94T4MsepijGVkwE//tJg0ryAiYdHT34LSnlG/RSBZmQRGWZ5g8j # qnKjRParSqMft1gvjuUTVgtWNZfgcLFSK5Wa0myrq8OPcgTGGsRgun+tnSS+IxDT # xVsAPH1OzvPjwomguByhUe/OcvUN0D5Wmp7xAgMBAAGjggGqMIIBpjAOBgNVHQ8B # Af8EBAMCB4AwHwYDVR0lBBgwFgYKKwYBBAGCN0wIAQYIKwYBBQUHAwMwHQYDVR0O # BBYEFNoH7a2YDjOSwpkp6DHcmUS7J+0yMFQGA1UdEQRNMEukSTBHMS0wKwYDVQQL # EyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExpbWl0ZWQxFjAUBgNVBAUT # DTIzMDAxMis1MDc1NjkwHwYDVR0jBBgwFoAUf1k/VCHarU/vBeXmo9ctBpQSCDEw # YAYDVR0fBFkwVzBVoFOgUYZPaHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3BraW9w # cy9jcmwvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNy # bDBtBggrBgEFBQcBAQRhMF8wXQYIKwYBBQUHMAKGUWh0dHA6Ly93d3cubWljcm9z # b2Z0LmNvbS9wa2lvcHMvY2VydHMvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmcl # MjBQQ0ElMjAyMDI0LmNydDAMBgNVHRMBAf8EAjAAMA0GCSqGSIb3DQEBCwUAA4IC # AQAUnEqhaRXe0T3hIJjvdQErEkrA/7bByjn6t5IArODkkRjzkYwtKMc2yYj2quaN # rLutWw2YZcngKPy1b71YyDJQTy4NDRwaSh9Tw5thrk3NmcPrAHia5vtcBJ1CgtKK # 7mQbIcQ22d/N3813ayCDDFewu1+jsZmX+r/aTEqaOM4TVxVtRSkuCy8nAXKuChOK # Li/zA4XuH8iEYqIsj2YoNaeSxVmeGiERXpKdo3dDmYi0kO5w2D8VS4c3+9h6gElY # BaAAg/dYErBg27qT3vv0zRDJhJufvCNylA8S7/+8H5E/PV5cng6na9VV/w9OV3qu # uND6zdGa2EX38Glp50F9AIQk3p2xXmcvorDeM4XJ7UlWYBi6g80J1SSOQnInCYFE # msfUNn3+1AaTJKSJL83quKArTac2pKhu0Yzzzrzo6HrsRiQKzpnRBb1/dMa6P3hz # 75XbMRBctNsFhZC07WCmjExdLg2eHW5uV0TY8D5+6wozJf7vF3+WHkYPO85Z+BC6 # U4FkNbYNycZ9cE4j1tXRdyDCfml6c0HWPHjNVDObrv9lKt3qUqFpX38VCqVCyNOO # 1UcXfQiVjJw32U2WUKZjt/neJKHEBsm9kFsLuWzkQ53+qcaSaytmsCnk2gOglrlD # 5d3kKyvvAw+rzm0lT8K38P6PLxfZQHhu4W8dV7Av8N2ZmDCCBr0wggSloAMCAQIC # EzMAAAA5O7Y3Gb8GHWcAAAAAADkwDQYJKoZIhvcNAQEMBQAwgYgxCzAJBgNVBAYT # AlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYD # VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29mdCBS # b290IENlcnRpZmljYXRlIEF1dGhvcml0eSAyMDExMB4XDTI0MDgwODIwNTQxOFoX # DTM2MDMyMjIyMTMwNFowVzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFU1pY3Jvc29m # dCBDb3Jwb3JhdGlvbjEoMCYGA1UEAxMfTWljcm9zb2Z0IENvZGUgU2lnbmluZyBQ # Q0EgMjAyNDCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBANgBnB7jOMeq # lRYHNa265v4IY9fH8TKhemHfPINe1gpLaV3dhg324WwH06LcHbpnsBukCDNitryo # 0dtS/EW6I/yEL/bLSY8hKpbfQuWusBPr9qazYcDxCW/qnjb5JsI1s8bNOg3bVATv # QVL4tcf03aTycsz8QeCdM0l/yHRObJ9QqazM1r6VPEOJ7LL+uEEb73w6QCuhs89a # 1uv1zerOYMnsneRRwCbpyW11IcggU0cRKDDq1pjVJzIbIF6+oiXXbReOsgeI8zu1 # FyQfK0fVkaya8SmVHQ/tOf23mZ4W9k0Ri22QW9p3UgSC5OUDktKxxcCmGL6tXLfO # GSWHIIV4YrTJTT6PNty5REojHJuZHArkF9VnHTERWoTjAzfI3kP+5b4alUdhgAZ7 # ttOu1bVnXfHaqPYl2rPs20ji03LOVWsh/radgE17es5hL+t6lV0eVHrVhsssROWJ # uz2MXMCt7iw7lFPG9LXKGjsmonn2gotGdHIuEg5JnJMJVmixd5LRlkmgYRZKzhxS # CwyoGIq0PhaA7Y+VPct5pCHkijcIIDm0nlkK+0KyepolcqGm0T/GYQRMhHJlGOOm # VQop36wUVUYklUy++vDWeEgEo4s7hxN6mIbf2MSIQ/iIfMZgJxC69oukMUXCrOC3 # SkE/xIkgpfl22MM1itkZ35nNXkMolU1lAgMBAAGjggFOMIIBSjAOBgNVHQ8BAf8E # BAMCAYYwEAYJKwYBBAGCNxUBBAMCAQAwHQYDVR0OBBYEFH9ZP1Qh2q1P7wXl5qPX # LQaUEggxMBkGCSsGAQQBgjcUAgQMHgoAUwB1AGIAQwBBMA8GA1UdEwEB/wQFMAMB # Af8wHwYDVR0jBBgwFoAUci06AjGQQ7kUBU7h6qfHMdEjiTQwWgYDVR0fBFMwUTBP # oE2gS4ZJaHR0cDovL2NybC5taWNyb3NvZnQuY29tL3BraS9jcmwvcHJvZHVjdHMv # TWljUm9vQ2VyQXV0MjAxMV8yMDExXzAzXzIyLmNybDBeBggrBgEFBQcBAQRSMFAw # TgYIKwYBBQUHMAKGQmh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2kvY2VydHMv # TWljUm9vQ2VyQXV0MjAxMV8yMDExXzAzXzIyLmNydDANBgkqhkiG9w0BAQwFAAOC # AgEAFJQfOChP7onn6fLIMKrSlN1WYKwDFgAddymOUO3FrM8d7B/W/iQ6DxXsDn7D # 5W4wMwYeLystcEqfkjz4NURRgazyMu5yRzQh4LqjA4tStTcJh1opExo7nn5PuPBY # nbu0+THSuVHTe0VTTPVhily/piFrDo3axQ9P4C+Ol5yet+2gTfekICS5xS+cYfSI # vgn0JksVBVMYVI5QFu/qhnLhsEFEUzG8fvv0hjgkO+lkpV9ty6GkN4vdnd7ya6Q6 # aR9y34aiM1qmxaxBi6OUnyNl6fkuun/diTFnYDLTppOkr/mg5WSfCiDVMNCxtj4w # PKC5OmHm1DQIt/MNokbbH3UGsFP1QbzsLocuSqLCvH09Io3fDPTmscR9Y75G4qX7 # RTX8AdBPo0I6OEojf39zuFZt0qOHm65YWQE69cZM2ueE1MB05dNNgHK9gTE7zKvK # /fg8B2qjW88MT/WF5V5uvZGtqa9FSL2RazArA+rDPuf6JGYz4HpgMZHB4S6szWSK # YBv0VisCzfxgeU+dquXW9bd0auYlOB58DPcOYKdc3Se94g+xL4pcEhbB54JOgAkw # YTu/9dLeH2pDqeJZAABVDWRQCaXfO5LgyKwKCLYXpigrZYCjUSBcr+Ve8PFWMhVT # Ql0v4q8J/AUmQN5W4n101cY2L4A7GTQG1h32HHAvfQESWP0xghnHMIIZwwIBATBu # MFcxCzAJBgNVBAYTAlVTMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24x # KDAmBgNVBAMTH01pY3Jvc29mdCBDb2RlIFNpZ25pbmcgUENBIDIwMjQCEzMAAAIc # +s3Fm+gvfsQAAAAAAhwwDQYJYIZIAWUDBAIBBQCggZAwGQYJKoZIhvcNAQkDMQwG # CisGAQQBgjcCAQQwLwYJKoZIhvcNAQkEMSIEIKrhWl7CwyHHsHdf81dliV131hxh # T9KGM6uzfIg/7LboMEIGCisGAQQBgjcCAQwxNDAyoBSAEgBNAGkAYwByAG8AcwBv # AGYAdKEagBhodHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20wDQYJKoZIhvcNAQEBBQAE # ggEAWPqLG5nOKFDM6p5J8v50NMdmtp5TqXqllbwGRrwDLWtsKiaEj8xeR0aXCz2P # 1Xkx6m2R1W0YYP6KakxnwbV8ix3wL1jKGt5hxWS72DpM2oQ6WZ7SZo7wx3fvr5dX # +NNPimBXoLI8O6K9D02kDF9XVljrL0q9GzuI5dCnMLxBEeIiWpCsYamUL6zKW+MU # RKfI6m9rn4/4ffA+OCB7FOzN38/Etz8PGyYFDijUv4s/hsC9jBkxAIr5FA8wDuTg # Z711RSpS90GFIyfRxeLtPscFgB4vRCNTzytnKGOIbn6LZHVHpPaN/hxizxHkK1mh # SmXxXMAkwbXq7dIMJkh0EoqCb6GCF5cwgheTBgorBgEEAYI3AwMBMYIXgzCCF38G # CSqGSIb3DQEHAqCCF3AwghdsAgEDMQ8wDQYJYIZIAWUDBAIBBQAwggFSBgsqhkiG # 9w0BCRABBKCCAUEEggE9MIIBOQIBAQYKKwYBBAGEWQoDATAxMA0GCWCGSAFlAwQC # AQUABCCCD8Peb68OKR3fLmvjt4oe4p1PcJhpQ0FRcNYA+9LYiAIGaoUd8FbjGBMy # MDI2MDgyNzE2Mzg0My4wNjhaMASAAgH0oIHRpIHOMIHLMQswCQYDVQQGEwJVUzET # MBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMV # TWljcm9zb2Z0IENvcnBvcmF0aW9uMSUwIwYDVQQLExxNaWNyb3NvZnQgQW1lcmlj # YSBPcGVyYXRpb25zMScwJQYDVQQLEx5uU2hpZWxkIFRTUyBFU046ODkwMC0wNUUw # LUQ5NDcxJTAjBgNVBAMTHE1pY3Jvc29mdCBUaW1lLVN0YW1wIFNlcnZpY2WgghHt # MIIHIDCCBQigAwIBAgITMwAAAiJB0vaq/8i1/wABAAACIjANBgkqhkiG9w0BAQsF # ADB8MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMH # UmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQD # Ex1NaWNyb3NvZnQgVGltZS1TdGFtcCBQQ0EgMjAxMDAeFw0yNjAyMTkxOTM5NTZa # Fw0yNzA1MTcxOTM5NTZaMIHLMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu # Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv # cmF0aW9uMSUwIwYDVQQLExxNaWNyb3NvZnQgQW1lcmljYSBPcGVyYXRpb25zMScw # JQYDVQQLEx5uU2hpZWxkIFRTUyBFU046ODkwMC0wNUUwLUQ5NDcxJTAjBgNVBAMT # HE1pY3Jvc29mdCBUaW1lLVN0YW1wIFNlcnZpY2UwggIiMA0GCSqGSIb3DQEBAQUA # A4ICDwAwggIKAoICAQC1ueKJukIuUsAAJo/AY5DZRqH7bhgv7CWGNlEdbRGoITrd # E6Wsn57NaNu1BTdjBbFcv7Rfixte0x+HRvXSqsD+WeSX/6/y9wE0Mz+xRPTGIY20 # K7aQDa68OyzVyUeUCypyZC/gW/3ytO/ZOnU9H2ri77kJP8ABrqyy1UxX/OseEgvH # sj8yikWT0ARtrjWbXMHFzSOo5hQcfUmMXKqWWz6+N0+UynhGy1n+doW4WZgpH8Y5 # W7hpSokWj1M/Lu4wi3o6Dz9vVWukcgUFGjLAl4YZpOhah7HuiC/alXImMQf8C3A8 # q/6/1hFoeIZB4UGkywxB/OSTOSsL6+39pDqzM7CgOpf4V799kN94yM9uXJI5T/Si # A5MdIZIhEW0+bh85RqDh5YW3/oav54RPxw5OPlH64QV6KJkl0FIElMVoLNo8UWRQ # cMD179x7WASjC6LsaNZ7yK0qcESIsL1wiQmdfQBxcqrFCpIQfnmQFkOp9IyXUWqz # a8tmpz8E6aXg9b1eiAT3PVTgrOlPi/hYZCfPxX/6jGtyPjy1CiwOmJamohmSU//C # OAenfRT2G2HMRUpCX1zs+AmDmdQM1XRab4YSALLAlDzGCsgI77nnuJjoXAliJmv7 # NfrvWAcA5KqCUOWQ6kSPt5r28MfKXWJJpSXtFeS/MkDzJy/iJRVyHcFy/B+MtwID # AQABo4IBSTCCAUUwHQYDVR0OBBYEFFkHwGoDJ5ZbEEiu8KstiusqaozQMB8GA1Ud # IwQYMBaAFJ+nFV0AXmJdg/Tl0mWnG1M1GelyMF8GA1UdHwRYMFYwVKBSoFCGTmh0 # dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMvY3JsL01pY3Jvc29mdCUyMFRp # bWUtU3RhbXAlMjBQQ0ElMjAyMDEwKDEpLmNybDBsBggrBgEFBQcBAQRgMF4wXAYI # KwYBBQUHMAKGUGh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMvY2VydHMv # TWljcm9zb2Z0JTIwVGltZS1TdGFtcCUyMFBDQSUyMDIwMTAoMSkuY3J0MAwGA1Ud # EwEB/wQCMAAwFgYDVR0lAQH/BAwwCgYIKwYBBQUHAwgwDgYDVR0PAQH/BAQDAgeA # MA0GCSqGSIb3DQEBCwUAA4ICAQBiAM+nqrpwG29txSXv42o+CsTe2C4boaRfFju9 # JaWkLTHwq7pknNONL3n+UG3x/B083EKXiFYrAmul7BTHCGXU63/xRsZ2wj3ZmR0A # 4d9nf9saCJVm4juPVFBai/oktOOYH2j+1+zM70woN5ongB/pvy7X8AfY6JB4XPvb # 80Qz7fY5eddbnwjzg1sZhUPFbbcweWeACINrzqFK62mMeXKmhtufMraoogJeJXfW # Y3x4/pbubgENT3+pXT65203CPF9kfdKE7GKAIRYy3xkBTDvFd8dufjOpCn38nK6q # MlVtnBjDhWQG0PM3E/oxBs5UBrI6pBYkmIHtbjifDquHT+ThaVV7xHc6InoSc3aN # zX49JHUgQmuvDdMjLkbYXeA0/1q5IxSg2U+ycZBOvAi3udZPKhA5VzODjf/ucu/v # FtXrYcRkmGKN3jujaK3/yMZi2Ju5NEL3ISWorwp7RjeZg+JMIK0fosuVj+YCm5r6 # 4LH/D9QJDAj+XfZaNeFdv90K5A0QRRGP/poB9yTIVjEXj/uJzp8L4Dd44sAquqDO # iHdkLgxfK8nPqpCSWPZ9G+RCPm85o9cAfxENtrSuOwcpyKzxsRCYCL+PK4+98ori # t9EVJ/LLoCeG+jLlj0KaD4Qy6sZe4rWMr1brQLosTBZNwFnXxNjInCWBd0i7is1y # TS/4qTCCB3EwggVZoAMCAQICEzMAAAAVxedrngKbSZkAAAAAABUwDQYJKoZIhvcN # AQELBQAwgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYD # VQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xMjAw # BgNVBAMTKU1pY3Jvc29mdCBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eSAyMDEw # MB4XDTIxMDkzMDE4MjIyNVoXDTMwMDkzMDE4MzIyNVowfDELMAkGA1UEBhMCVVMx # EzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoT # FU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUt # U3RhbXAgUENBIDIwMTAwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDk # 4aZM57RyIQt5osvXJHm9DtWC0/3unAcH0qlsTnXIyjVX9gF/bErg4r25PhdgM/9c # T8dm95VTcVrifkpa/rg2Z4VGIwy1jRPPdzLAEBjoYH1qUoNEt6aORmsHFPPFdvWG # UNzBRMhxXFExN6AKOG6N7dcP2CZTfDlhAnrEqv1yaa8dq6z2Nr41JmTamDu6Gnsz # rYBbfowQHJ1S/rboYiXcag/PXfT+jlPP1uyFVk3v3byNpOORj7I5LFGc6XBpDco2 # LXCOMcg1KL3jtIckw+DJj361VI/c+gVVmG1oO5pGve2krnopN6zL64NF50ZuyjLV # wIYwXE8s4mKyzbnijYjklqwBSru+cakXW2dg3viSkR4dPf0gz3N9QZpGdc3EXzTd # EonW/aUgfX782Z5F37ZyL9t9X4C626p+Nuw2TPYrbqgSUei/BQOj0XOmTTd0lBw0 # gg/wEPK3Rxjtp+iZfD9M269ewvPV2HM9Q07BMzlMjgK8QmguEOqEUUbi0b1qGFph # AXPKZ6Je1yh2AuIzGHLXpyDwwvoSCtdjbwzJNmSLW6CmgyFdXzB0kZSU2LlQ+QuJ # YfM2BjUYhEfb3BvR/bLUHMVr9lxSUV0S2yW6r1AFemzFER1y7435UsSFF5PAPBXb # GjfHCBUYP3irRbb1Hode2o+eFnJpxq57t7c+auIurQIDAQABo4IB3TCCAdkwEgYJ # KwYBBAGCNxUBBAUCAwEAATAjBgkrBgEEAYI3FQIEFgQUKqdS/mTEmr6CkTxGNSnP # EP8vBO4wHQYDVR0OBBYEFJ+nFV0AXmJdg/Tl0mWnG1M1GelyMFwGA1UdIARVMFMw # UQYMKwYBBAGCN0yDfQEBMEEwPwYIKwYBBQUHAgEWM2h0dHA6Ly93d3cubWljcm9z # b2Z0LmNvbS9wa2lvcHMvRG9jcy9SZXBvc2l0b3J5Lmh0bTATBgNVHSUEDDAKBggr # BgEFBQcDCDAZBgkrBgEEAYI3FAIEDB4KAFMAdQBiAEMAQTALBgNVHQ8EBAMCAYYw # DwYDVR0TAQH/BAUwAwEB/zAfBgNVHSMEGDAWgBTV9lbLj+iiXGJo0T2UkFvXzpoY # xDBWBgNVHR8ETzBNMEugSaBHhkVodHRwOi8vY3JsLm1pY3Jvc29mdC5jb20vcGtp # L2NybC9wcm9kdWN0cy9NaWNSb29DZXJBdXRfMjAxMC0wNi0yMy5jcmwwWgYIKwYB # BQUHAQEETjBMMEoGCCsGAQUFBzAChj5odHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20v # cGtpL2NlcnRzL01pY1Jvb0NlckF1dF8yMDEwLTA2LTIzLmNydDANBgkqhkiG9w0B # AQsFAAOCAgEAnVV9/Cqt4SwfZwExJFvhnnJL/Klv6lwUtj5OR2R4sQaTlz0xM7U5 # 18JxNj/aZGx80HU5bbsPMeTCj/ts0aGUGCLu6WZnOlNN3Zi6th542DYunKmCVgAD # sAW+iehp4LoJ7nvfam++Kctu2D9IdQHZGN5tggz1bSNU5HhTdSRXud2f8449xvNo # 32X2pFaq95W2KFUn0CS9QKC/GbYSEhFdPSfgQJY4rPf5KYnDvBewVIVCs/wMnosZ # iefwC2qBwoEZQhlSdYo2wh3DYXMuLGt7bj8sCXgU6ZGyqVvfSaN0DLzskYDSPeZK # PmY7T7uG+jIa2Zb0j/aRAfbOxnT99kxybxCrdTDFNLB62FD+CljdQDzHVG2dY3RI # LLFORy3BFARxv2T5JL5zbcqOCb2zAVdJVGTZc9d/HltEAY5aGZFrDZ+kKNxnGSgk # ujhLmm77IVRrakURR6nxt67I6IleT53S0Ex2tVdUCbFpAUR+fKFhbHP+CrvsQWY9 # af3LwUFJfn6Tvsv4O+S3Fb+0zj6lMVGEvL8CwYKiexcdFYmNcP7ntdAoGokLjzba # ukz5m/8K6TT4JDVnK+ANuOaMmdbhIurwJ0I9JZTmdHRbatGePu1+oDEzfbzL6Xu/ # OHBE0ZDxyKs6ijoIYn/ZcGNTTY3ugm2lBRDBcQZqELQdVTNYs6FwZvKhggNQMIIC # OAIBATCB+aGB0aSBzjCByzELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0 # b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3Jh # dGlvbjElMCMGA1UECxMcTWljcm9zb2Z0IEFtZXJpY2EgT3BlcmF0aW9uczEnMCUG # A1UECxMeblNoaWVsZCBUU1MgRVNOOjg5MDAtMDVFMC1EOTQ3MSUwIwYDVQQDExxN # aWNyb3NvZnQgVGltZS1TdGFtcCBTZXJ2aWNloiMKAQEwBwYFKw4DAhoDFQC7ycXV # Zx3bsDpJkr7VucgpksozuKCBgzCBgKR+MHwxCzAJBgNVBAYTAlVTMRMwEQYDVQQI # EwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3Nv # ZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1lLVN0YW1wIFBD # QSAyMDEwMA0GCSqGSIb3DQEBCwUAAgUA7jrPxTAiGA8yMDI2MDgyNzE1MDEyNVoY # DzIwMjYwODI4MTUwMTI1WjB3MD0GCisGAQQBhFkKBAExLzAtMAoCBQDuOs/FAgEA # MAoCAQACAgbGAgH/MAcCAQACAhLmMAoCBQDuPCFFAgEAMDYGCisGAQQBhFkKBAIx # KDAmMAwGCisGAQQBhFkKAwKgCjAIAgEAAgMHoSChCjAIAgEAAgMBhqAwDQYJKoZI # hvcNAQELBQADggEBAEbXMHhjPu9NmMGZUxkSryM68vtcr48r9bfn5NKKP9ZH5zhS # x7R0rgNyM9SNam2tv9lL/WgWWAqhYg+ZCFDsFjVHchZ1qMmqmgFU603Zklz/msRQ # 50Ulp1EMqvrqUnJQkfXz7y6DchyV5IIUMc0V+Mo0kxEw7Exbo0awuy3Ssktg04bE # 0ZnI43cY4D2+qsvXrTitSd3quWLMHGYhkXQ9IU0WNwZZPAI85GSA1PyVcTSQnXCI # sHdjpXjmTrvC+KBqvCdymUkSgT8qJ2ixjjBcJa6RQ4+c53+sBAVLlYyn/lRYQBED # IncJ0c3As1XaoLgkRniTpnbHgyqvGnXnF9JU8xIxggQNMIIECQIBATCBkzB8MQsw # CQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9u # ZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNy # b3NvZnQgVGltZS1TdGFtcCBQQ0EgMjAxMAITMwAAAiJB0vaq/8i1/wABAAACIjAN # BglghkgBZQMEAgEFAKCCAUowGgYJKoZIhvcNAQkDMQ0GCyqGSIb3DQEJEAEEMC8G # CSqGSIb3DQEJBDEiBCDgdPgAtpxMyx+Uo8+Julzo7/buSJ7gbbm2BjXw8bplizCB # +gYLKoZIhvcNAQkQAi8xgeowgecwgeQwgb0EIAVgXQEKBOfGgjNskmDOmbcEIOnH # GNwA+QcRufDR5AkTMIGYMIGApH4wfDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldh # c2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBD # b3Jwb3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUtU3RhbXAgUENBIDIw # MTACEzMAAAIiQdL2qv/Itf8AAQAAAiIwIgQgSSSyrWcb1j72ctpyGxIlK2pjC29h # Yn8YYB3ANDDOxlEwDQYJKoZIhvcNAQELBQAEggIAkSOhanh9kecX4eorG85qYIAF # mL/kzcB2SdVSiIoMKU3b9u887BrHboSel54rGNY50pfubNemutVJ/wp8c54ZcvaI # vkHn73a8EgduYk/3PQ7+2CcrUiaaOieHRQInTHrszGJlRYiqvVA+khRY1Wm01btf # LZwlwEBBTECrQU9+Vt6Pbz0/pooCcSzpjxR/xa3ZdkILyrWoLKK2m4E6NugqaAxO # qpFuY2YAR+43IasdL8vMUS1HHOKZ1C+KY+sclL2A8t9/HlwWcUb8FQCJszBop/Xr # N0+9OISBxSMqAWgcU3MJA7Z7xqk2DTWtTx5DtEMAPnANyf9l0SMXqzizAEf+9lEZ # Hv1BEVPE7D9B6i7sV44h6ehAB8IuJI8cxNoIX/XHwxkcvWsmslt+BnMNTyGbuLPo # iewwT7U+7WZnLSvVO/LC16tb3603siAX9uFrrN1wpFHTB2uQEnCvMUYiIHZRqxaU # K5WENDT9WSuOfN6RipOZDl+aZfz0swbKSAu2idsaNFO+3onjvpfWKILd0NbdaWjf # sTeCvZI7AiUT0LGy1zENRZgRCtF6e5LX+iG8YAxr9dl5WiBmsNMcJoceRjoCMK9A # uGwxeq1ogLk10kV6bBFSawh7IxknUEuQPYz2ekvzekZiwZVsPaqaE9KetkUHJ3Bl # 7Oxh7gs8tnWUFPdGD68= # SIG # End signature block |