packages/AzStackHci.DiagnosticSettings.0.6.9/Public/AzStackHci.PrivateLinkScope.ps1

# ////////////////////////////////////////////////////////////////////////////

# ////////////////////////////////////////////////////////////////////////////
# Strict Mode v1 (PS 5.1 safe) - surfaces reads of uninitialised variables at runtime.
Set-StrictMode -Version 1.0

# Function to test if an Azure Arc Machine has a Private Link Scope enabled.
# Returns $true if a Private Link Scope is enabled, otherwise returns $false.
Function Test-ArcMachinePrivateLinkScopeEnabled {
    <#
    .SYNOPSIS
        Tests if an Azure Arc Machine has a Private Link Scope enabled.
     
    .DESCRIPTION
        This function uses an existing Azure context when available, otherwise authenticates
        using Managed Identity, and checks if the specified Azure Arc Machine has a Private
        Link Scope enabled. The function reads the Arc resource ID from the
        METRICS_ARC_RESOURCE_URI environment variable.
     
    .PARAMETER ArcResourceId
        Optional. The Azure Resource ID of the Arc Machine. If not provided, the function
        will use the METRICS_ARC_RESOURCE_URI environment variable.
     
    .EXAMPLE
        Test-ArcMachinePrivateLinkScopeEnabled
        Tests if the Azure Arc Machine specified in the METRICS_ARC_RESOURCE_URI environment
        variable has a Private Link Scope enabled. Returns $true if a Private Link Scope is found.
     
    .EXAMPLE
        Test-ArcMachinePrivateLinkScopeEnabled -ArcResourceId "/subscriptions/.../resourceGroups/rg-001/providers/Microsoft.HybridCompute/machines/server01"
        Tests a specific Arc Machine for Private Link Scope configuration.
     
    .OUTPUTS
        System.Boolean
        Returns $true if Private Link Scope is enabled, $false otherwise.
     
    .NOTES
        Requires Az.Accounts and Az.ConnectedMachine modules.
    #>

    
    [CmdletBinding()]
    [OutputType([bool])]
    param (
        [Parameter(Mandatory=$false)]
        [ValidateNotNullOrEmpty()]
        [string]$ArcResourceId,

        [Parameter(Mandatory=$false, HelpMessage="Optional switch to prevent console output from the function.")]
        [switch]$NoOutput
    )

    begin {
        # Prevent machine-level Continue preferences from leaking verbose/debug output.
        # Explicit -Verbose/-Debug still work unless -NoOutput was requested.
        $preferenceScope = Enter-AzSPreferenceScope `
            -VerboseRequested ([bool]$PSBoundParameters['Verbose']) `
            -DebugRequested ([bool]$PSBoundParameters['Debug']) `
            -SilentModeRequested ([bool]$NoOutput.IsPresent)
        $VerbosePreference = $script:VerbosePreference
        $DebugPreference = $script:DebugPreference

        # Write-Debug "Test-ArcMachinePrivateLinkScopeEnabled: Beginning Private Link Scope check for Azure Arc Machine"
    }

    process {
        # Progress bar IDs: parent shows the computer, child shows the per-step progress.
        $progressParentId = 1
        $progressChildId  = 2
        $progressParentActivity = "Arc Agent | Private Link Scope Checks: $($env:COMPUTERNAME)"
        $showProgress = -not $script:SilentMode

        try {
            if ($showProgress) {
                Write-Progress -Id $progressParentId -Activity $progressParentActivity -Status 'Starting...' -PercentComplete 0
            }

            # Validate required Az modules are available
            if ($showProgress) {
                Write-Progress -Id $progressChildId -ParentId $progressParentId -Activity 'Steps' -Status 'Validating required Az modules' -PercentComplete 10
            }
            foreach ($requiredModule in @('Az.Accounts', 'Az.ConnectedMachine')) {
                if (-not (Get-Module -Name $requiredModule -ListAvailable)) {
                    throw "Required module '$requiredModule' is not installed. Install it with: Install-Module $requiredModule"
                }
            }

            # Resolve and validate the complete resource ID before authentication or lookup.
            if (-not $PSBoundParameters.ContainsKey('ArcResourceId')) {
                Write-Verbose "No ArcResourceId parameter provided. Checking METRICS_ARC_RESOURCE_URI environment variable..."
                $ArcResourceId = $Env:METRICS_ARC_RESOURCE_URI
            }
            if ([string]::IsNullOrWhiteSpace($ArcResourceId)) {
                throw "Arc Resource ID not provided. Either specify the -ArcResourceId parameter or set the METRICS_ARC_RESOURCE_URI environment variable."
            }

            Write-Verbose "Arc Resource ID: $ArcResourceId"
            $resourceIdPattern = '^/subscriptions/(?<SubscriptionId>[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12})/resourceGroups/(?<ResourceGroupName>[^/]+)/providers/Microsoft\.HybridCompute/machines/(?<ResourceName>[^/]+)/?$'
            $resourceIdMatch = [regex]::Match($ArcResourceId, $resourceIdPattern, [System.Text.RegularExpressions.RegexOptions]::IgnoreCase)
            if (-not $resourceIdMatch.Success) {
                throw "Invalid Arc Resource ID format: $ArcResourceId. Expected format: /subscriptions/{guid}/resourceGroups/{rg-name}/providers/Microsoft.HybridCompute/machines/{machine-name}"
            }

            $subscriptionId = $resourceIdMatch.Groups['SubscriptionId'].Value
            $resourceGroup = $resourceIdMatch.Groups['ResourceGroupName'].Value
            $resourceName = $resourceIdMatch.Groups['ResourceName'].Value

            Write-Verbose "Parsed Subscription ID: $subscriptionId"
            Write-Verbose "Parsed Resource Group: $resourceGroup"
            Write-Verbose "Parsed Machine Name: $resourceName"

            # Check if already authenticated to Azure
            if ($showProgress) {
                Write-Progress -Id $progressChildId -ParentId $progressParentId -Activity 'Steps' -Status 'Checking Azure authentication' -PercentComplete 30
            }
            Write-Verbose "Checking Azure authentication context..."
            $context = Get-AzContext -ErrorAction SilentlyContinue
            
            if (-not $context) {
                Write-Verbose "No existing Azure context found. Authenticating with Managed Identity..."
                try {
                    Connect-AzAccount -Identity -ErrorAction Stop | Out-Null
                    Write-Verbose "Successfully authenticated using Managed Identity."
                } catch [System.Management.Automation.CommandNotFoundException] {
                    Write-Error "Az.Accounts module not found. Install it with: Install-Module Az.Accounts"
                    throw "Required module Az.Accounts is not installed."
                } catch {
                    # Provide actionable guidance for common Managed Identity failures:
                    # - Identity not enabled on the VM/resource
                    # - Identity doesn't have required RBAC role assignments
                    # - Token endpoint not reachable (network/firewall issue)
                    $errMsg = $_.Exception.Message
                    if ($errMsg -match 'IMDS|metadata|169\.254\.169\.254') {
                        Write-Error "Managed Identity metadata endpoint unreachable. Ensure the VM has a System or User Assigned Managed Identity enabled and that IMDS (169.254.169.254) is accessible."
                    } elseif ($errMsg -match 'token|unauthorized|forbidden') {
                        Write-Error "Managed Identity token acquisition failed. Verify the identity has Reader role on the Arc resource. Details: $errMsg"
                    } else {
                        Write-Error "Failed to authenticate with Managed Identity: $errMsg"
                    }
                    throw "Unable to authenticate to Azure. Ensure Managed Identity is enabled and has appropriate permissions."
                }
            } else {
                Write-Verbose "Using existing Azure context account '$($context.Account.Id)' to query subscription '$subscriptionId'."
            }

            # Retrieve the Arc Machine from the subscription encoded in its resource ID.
            if ($showProgress) {
                Write-Progress -Id $progressChildId -ParentId $progressParentId -Activity 'Steps' -Status "Retrieving Arc Machine '$resourceName'" -PercentComplete 75
            }
            Write-Verbose "Retrieving Azure Arc Machine configuration..."
            try {
                $arcMachine = Get-AzConnectedMachine -Name $resourceName -ResourceGroupName $resourceGroup -SubscriptionId $subscriptionId -ErrorAction Stop

                if (-not $arcMachine) {
                    Write-Error "Arc Machine '$resourceName' not found in Resource Group '$resourceGroup' and subscription '$subscriptionId'."
                    return $false
                }

                $PrivateLinkScopeResourceId = $arcMachine.PrivateLinkScopeResourceId
            } catch {
                Write-Error "Failed to retrieve Azure Arc Machine '$resourceName' in Resource Group '$resourceGroup' and subscription '$subscriptionId': $($_.Exception.Message)"
                throw
            }

            # Check if Private Link Scope is configured
            if ($showProgress) {
                Write-Progress -Id $progressChildId -ParentId $progressParentId -Activity 'Steps' -Status 'Evaluating Private Link Scope' -PercentComplete 90
            }
            if (-not [string]::IsNullOrWhiteSpace($PrivateLinkScopeResourceId)) {
                Write-Warning "Private Link Scope is ENABLED for Arc Machine '$resourceName'."
                Write-Warning "Private Link Scope Resource ID: $PrivateLinkScopeResourceId"
                return $true
            } else {
                Write-HostAzS "Expected configuration confirmed: Arc Machine '$resourceName' in Resource Group '$resourceGroup' uses public endpoints (no Private Link Scope assigned)." -ForegroundColor Green
                Write-Verbose "Expected configuration confirmed: Private Link is not enabled; the machine uses public endpoints."
                return $false
            }
        } catch {
            Write-Error "Failed to check Private Link Scope status: $($_.Exception.Message)"
            Write-Debug "Stack Trace: $($_.ScriptStackTrace)"
            throw $_
        } finally {
            if ($showProgress) {
                Write-Progress -Id $progressChildId -ParentId $progressParentId -Activity 'Steps' -Completed
                Write-Progress -Id $progressParentId -Activity $progressParentActivity -Completed
            }
            Exit-AzSPreferenceScope -ScopeToken $preferenceScope
        }
    } # End of process block
    
    end {
        # Write-Debug "Test-ArcMachinePrivateLinkScopeEnabled: Private Link Scope check completed"
    } # End of end block

} # End Function Test-ArcMachinePrivateLinkScopeEnabled

# SIG # Begin signature block
# MIInNwYJKoZIhvcNAQcCoIInKDCCJyQCAQExDzANBglghkgBZQMEAgEFADB5Bgor
# BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG
# KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCD94Y+ra9brQ8Vw
# bT7WP0rQwywuBgO2IMtLxqwZ+3R23qCCDMkwggYEMIID7KADAgECAhMzAAACHPrN
# xZvoL37EAAAAAAIcMA0GCSqGSIb3DQEBCwUAMFcxCzAJBgNVBAYTAlVTMR4wHAYD
# VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jvc29mdCBD
# b2RlIFNpZ25pbmcgUENBIDIwMjQwHhcNMjYwNDE2MTg1OTQxWhcNMjcwNDE1MTg1
# OTQxWjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE
# BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMR4wHAYD
# VQQDExVNaWNyb3NvZnQgQ29ycG9yYXRpb24wggEiMA0GCSqGSIb3DQEBAQUAA4IB
# DwAwggEKAoIBAQDVsZfgOKmM31HPfoWOoNEiw0SlCiIxUMC0I9NMWbucKOw/e9lP
# oAoehQVu6SG65V4EPzrYsnBnFPNoi4/HoOdjhz1qkrEt4I6tEcxXU6oOeY9zGveC
# /3iBeuhLYxM3M/PkcUoebF+Nednm8OkdSPoDu8imViHPQq/8CQUu0WRR4rE+dMRf
# rpVqfmNi2qWCX94T4MsepijGVkwE//tJg0ryAiYdHT34LSnlG/RSBZmQRGWZ5g8j
# qnKjRParSqMft1gvjuUTVgtWNZfgcLFSK5Wa0myrq8OPcgTGGsRgun+tnSS+IxDT
# xVsAPH1OzvPjwomguByhUe/OcvUN0D5Wmp7xAgMBAAGjggGqMIIBpjAOBgNVHQ8B
# Af8EBAMCB4AwHwYDVR0lBBgwFgYKKwYBBAGCN0wIAQYIKwYBBQUHAwMwHQYDVR0O
# BBYEFNoH7a2YDjOSwpkp6DHcmUS7J+0yMFQGA1UdEQRNMEukSTBHMS0wKwYDVQQL
# EyRNaWNyb3NvZnQgSXJlbGFuZCBPcGVyYXRpb25zIExpbWl0ZWQxFjAUBgNVBAUT
# DTIzMDAxMis1MDc1NjkwHwYDVR0jBBgwFoAUf1k/VCHarU/vBeXmo9ctBpQSCDEw
# YAYDVR0fBFkwVzBVoFOgUYZPaHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3BraW9w
# cy9jcmwvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNy
# bDBtBggrBgEFBQcBAQRhMF8wXQYIKwYBBQUHMAKGUWh0dHA6Ly93d3cubWljcm9z
# b2Z0LmNvbS9wa2lvcHMvY2VydHMvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmcl
# MjBQQ0ElMjAyMDI0LmNydDAMBgNVHRMBAf8EAjAAMA0GCSqGSIb3DQEBCwUAA4IC
# AQAUnEqhaRXe0T3hIJjvdQErEkrA/7bByjn6t5IArODkkRjzkYwtKMc2yYj2quaN
# rLutWw2YZcngKPy1b71YyDJQTy4NDRwaSh9Tw5thrk3NmcPrAHia5vtcBJ1CgtKK
# 7mQbIcQ22d/N3813ayCDDFewu1+jsZmX+r/aTEqaOM4TVxVtRSkuCy8nAXKuChOK
# Li/zA4XuH8iEYqIsj2YoNaeSxVmeGiERXpKdo3dDmYi0kO5w2D8VS4c3+9h6gElY
# BaAAg/dYErBg27qT3vv0zRDJhJufvCNylA8S7/+8H5E/PV5cng6na9VV/w9OV3qu
# uND6zdGa2EX38Glp50F9AIQk3p2xXmcvorDeM4XJ7UlWYBi6g80J1SSOQnInCYFE
# msfUNn3+1AaTJKSJL83quKArTac2pKhu0Yzzzrzo6HrsRiQKzpnRBb1/dMa6P3hz
# 75XbMRBctNsFhZC07WCmjExdLg2eHW5uV0TY8D5+6wozJf7vF3+WHkYPO85Z+BC6
# U4FkNbYNycZ9cE4j1tXRdyDCfml6c0HWPHjNVDObrv9lKt3qUqFpX38VCqVCyNOO
# 1UcXfQiVjJw32U2WUKZjt/neJKHEBsm9kFsLuWzkQ53+qcaSaytmsCnk2gOglrlD
# 5d3kKyvvAw+rzm0lT8K38P6PLxfZQHhu4W8dV7Av8N2ZmDCCBr0wggSloAMCAQIC
# EzMAAAA5O7Y3Gb8GHWcAAAAAADkwDQYJKoZIhvcNAQEMBQAwgYgxCzAJBgNVBAYT
# AlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYD
# VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29mdCBS
# b290IENlcnRpZmljYXRlIEF1dGhvcml0eSAyMDExMB4XDTI0MDgwODIwNTQxOFoX
# DTM2MDMyMjIyMTMwNFowVzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFU1pY3Jvc29m
# dCBDb3Jwb3JhdGlvbjEoMCYGA1UEAxMfTWljcm9zb2Z0IENvZGUgU2lnbmluZyBQ
# Q0EgMjAyNDCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCCAgoCggIBANgBnB7jOMeq
# lRYHNa265v4IY9fH8TKhemHfPINe1gpLaV3dhg324WwH06LcHbpnsBukCDNitryo
# 0dtS/EW6I/yEL/bLSY8hKpbfQuWusBPr9qazYcDxCW/qnjb5JsI1s8bNOg3bVATv
# QVL4tcf03aTycsz8QeCdM0l/yHRObJ9QqazM1r6VPEOJ7LL+uEEb73w6QCuhs89a
# 1uv1zerOYMnsneRRwCbpyW11IcggU0cRKDDq1pjVJzIbIF6+oiXXbReOsgeI8zu1
# FyQfK0fVkaya8SmVHQ/tOf23mZ4W9k0Ri22QW9p3UgSC5OUDktKxxcCmGL6tXLfO
# GSWHIIV4YrTJTT6PNty5REojHJuZHArkF9VnHTERWoTjAzfI3kP+5b4alUdhgAZ7
# ttOu1bVnXfHaqPYl2rPs20ji03LOVWsh/radgE17es5hL+t6lV0eVHrVhsssROWJ
# uz2MXMCt7iw7lFPG9LXKGjsmonn2gotGdHIuEg5JnJMJVmixd5LRlkmgYRZKzhxS
# CwyoGIq0PhaA7Y+VPct5pCHkijcIIDm0nlkK+0KyepolcqGm0T/GYQRMhHJlGOOm
# VQop36wUVUYklUy++vDWeEgEo4s7hxN6mIbf2MSIQ/iIfMZgJxC69oukMUXCrOC3
# SkE/xIkgpfl22MM1itkZ35nNXkMolU1lAgMBAAGjggFOMIIBSjAOBgNVHQ8BAf8E
# BAMCAYYwEAYJKwYBBAGCNxUBBAMCAQAwHQYDVR0OBBYEFH9ZP1Qh2q1P7wXl5qPX
# LQaUEggxMBkGCSsGAQQBgjcUAgQMHgoAUwB1AGIAQwBBMA8GA1UdEwEB/wQFMAMB
# Af8wHwYDVR0jBBgwFoAUci06AjGQQ7kUBU7h6qfHMdEjiTQwWgYDVR0fBFMwUTBP
# oE2gS4ZJaHR0cDovL2NybC5taWNyb3NvZnQuY29tL3BraS9jcmwvcHJvZHVjdHMv
# TWljUm9vQ2VyQXV0MjAxMV8yMDExXzAzXzIyLmNybDBeBggrBgEFBQcBAQRSMFAw
# TgYIKwYBBQUHMAKGQmh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2kvY2VydHMv
# TWljUm9vQ2VyQXV0MjAxMV8yMDExXzAzXzIyLmNydDANBgkqhkiG9w0BAQwFAAOC
# AgEAFJQfOChP7onn6fLIMKrSlN1WYKwDFgAddymOUO3FrM8d7B/W/iQ6DxXsDn7D
# 5W4wMwYeLystcEqfkjz4NURRgazyMu5yRzQh4LqjA4tStTcJh1opExo7nn5PuPBY
# nbu0+THSuVHTe0VTTPVhily/piFrDo3axQ9P4C+Ol5yet+2gTfekICS5xS+cYfSI
# vgn0JksVBVMYVI5QFu/qhnLhsEFEUzG8fvv0hjgkO+lkpV9ty6GkN4vdnd7ya6Q6
# aR9y34aiM1qmxaxBi6OUnyNl6fkuun/diTFnYDLTppOkr/mg5WSfCiDVMNCxtj4w
# PKC5OmHm1DQIt/MNokbbH3UGsFP1QbzsLocuSqLCvH09Io3fDPTmscR9Y75G4qX7
# RTX8AdBPo0I6OEojf39zuFZt0qOHm65YWQE69cZM2ueE1MB05dNNgHK9gTE7zKvK
# /fg8B2qjW88MT/WF5V5uvZGtqa9FSL2RazArA+rDPuf6JGYz4HpgMZHB4S6szWSK
# YBv0VisCzfxgeU+dquXW9bd0auYlOB58DPcOYKdc3Se94g+xL4pcEhbB54JOgAkw
# YTu/9dLeH2pDqeJZAABVDWRQCaXfO5LgyKwKCLYXpigrZYCjUSBcr+Ve8PFWMhVT
# Ql0v4q8J/AUmQN5W4n101cY2L4A7GTQG1h32HHAvfQESWP0xghnEMIIZwAIBATBu
# MFcxCzAJBgNVBAYTAlVTMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24x
# KDAmBgNVBAMTH01pY3Jvc29mdCBDb2RlIFNpZ25pbmcgUENBIDIwMjQCEzMAAAIc
# +s3Fm+gvfsQAAAAAAhwwDQYJYIZIAWUDBAIBBQCggZAwGQYJKoZIhvcNAQkDMQwG
# CisGAQQBgjcCAQQwLwYJKoZIhvcNAQkEMSIEIFiM29X/Rg09K3PkpzKcMg0u1xK2
# mljAw3HFF8CYe0p5MEIGCisGAQQBgjcCAQwxNDAyoBSAEgBNAGkAYwByAG8AcwBv
# AGYAdKEagBhodHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20wDQYJKoZIhvcNAQEBBQAE
# ggEAhb2IDVgtUBzYGrBquHimurHqIKrj1Jfu3uQv75UwhxoPa8eQTgZ2QcQeJdj4
# kMsQVqR+Omlhw6AJY6ARUC6fN6SnakuQgxQM1fJ9DKQ67AGYhwSPPjMs/2gdI4/L
# 9iVy2zQw4XNVmIZCy9l6joh3WFPmvrCB4rJ2nv0FPnhd/vXsKt2OTZobAU8EyO1J
# uS6Tx/N7zqxDp1FqBH3WtUWl7DszMsw//w4pocjMdhD9Xhumpu8AhSx8gTkFHv2Z
# 3FAAZO40bOdyaXzweOCqdUQVrupHrqF7Yx/+y3KeJJDY9TFb8/O3+RefKU84x4QJ
# JvONswwXXSuejAatWyQE8VUKb6GCF5QwgheQBgorBgEEAYI3AwMBMYIXgDCCF3wG
# CSqGSIb3DQEHAqCCF20wghdpAgEDMQ8wDQYJYIZIAWUDBAIBBQAwggFSBgsqhkiG
# 9w0BCRABBKCCAUEEggE9MIIBOQIBAQYKKwYBBAGEWQoDATAxMA0GCWCGSAFlAwQC
# AQUABCBHHcGMxzXUy5/jXh1009CWVcHYygXje0JzFXO82kdECgIGaoUxvqk9GBMy
# MDI2MDkwMjE1MjcwOS4xNDJaMASAAgH0oIHRpIHOMIHLMQswCQYDVQQGEwJVUzET
# MBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMV
# TWljcm9zb2Z0IENvcnBvcmF0aW9uMSUwIwYDVQQLExxNaWNyb3NvZnQgQW1lcmlj
# YSBPcGVyYXRpb25zMScwJQYDVQQLEx5uU2hpZWxkIFRTUyBFU046MzcwMy0wNUUw
# LUQ5NDcxJTAjBgNVBAMTHE1pY3Jvc29mdCBUaW1lLVN0YW1wIFNlcnZpY2WgghHq
# MIIHIDCCBQigAwIBAgITMwAAAh86cGnkojAulQABAAACHzANBgkqhkiG9w0BAQsF
# ADB8MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMH
# UmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQD
# Ex1NaWNyb3NvZnQgVGltZS1TdGFtcCBQQ0EgMjAxMDAeFw0yNjAyMTkxOTM5NTFa
# Fw0yNzA1MTcxOTM5NTFaMIHLMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu
# Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv
# cmF0aW9uMSUwIwYDVQQLExxNaWNyb3NvZnQgQW1lcmljYSBPcGVyYXRpb25zMScw
# JQYDVQQLEx5uU2hpZWxkIFRTUyBFU046MzcwMy0wNUUwLUQ5NDcxJTAjBgNVBAMT
# HE1pY3Jvc29mdCBUaW1lLVN0YW1wIFNlcnZpY2UwggIiMA0GCSqGSIb3DQEBAQUA
# A4ICDwAwggIKAoICAQDLO8XFOcfGqAqgiz0+AmQmFl3dZ0aTG4UFJkqqNdMHy28D
# aheCBs6ONufukye5x42CWkzgRIy9kE2VWwEntZ8ZkgyrykC0bIqsID7+6FxguseT
# Xf1Vwvm1D8104VmetoBJlJ4uGbuyJZUvXDx55nVh50ygLTzZ24WkQsnPpvRZv2kP
# c39f3bhLyHVtnHsa/W/86Vrftd+AfFveA+qN/EY+XGj5c/DPMXCYECb0arYb92dD
# JWtwzpyBrp4gfHlgY1UEpc4l4AGELrf2J4wrxTzTW+SM8XhV1dOOPrYjD080IbZq
# L8B+IF0RCdn269YXrGK6QIHipznKZcCS8jN30YAHnTJVN5Zzs6t/2YsqBGDquvDa
# d7934FFTwzvUcO3VoIyd93XWwvP8/SCFVJh21W8oGQTptGHyly+Fl4henVMVZF1v
# 6osOtirX8GFTiEhnf8nRdOg7yZYAJ0xy9CtDfbXaTn/cf3Lq3N/GCYKFjC+5mUCE
# +AJhmxMuMdvSUGmKiAFdiPAjUTqsWWBBZJm0eCwgeGJFmmQA+V7/98BKcE+gUL7O
# 9eWRDQwKeAcvo6rxNv2Y4jKrHA6Z/wi3a/fKUhLCNZES8qGdrpDAm7qh+6FjYxyt
# AbkiKM6uTNy/ULPlwtlYZoAJDDQP7eYCywwVbNTbHXRBSS+NccC0sSB4W7U67wID
# AQABo4IBSTCCAUUwHQYDVR0OBBYEFNk72sGDlH0r5DwvfGR5XwJI8B7bMB8GA1Ud
# IwQYMBaAFJ+nFV0AXmJdg/Tl0mWnG1M1GelyMF8GA1UdHwRYMFYwVKBSoFCGTmh0
# dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMvY3JsL01pY3Jvc29mdCUyMFRp
# bWUtU3RhbXAlMjBQQ0ElMjAyMDEwKDEpLmNybDBsBggrBgEFBQcBAQRgMF4wXAYI
# KwYBBQUHMAKGUGh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMvY2VydHMv
# TWljcm9zb2Z0JTIwVGltZS1TdGFtcCUyMFBDQSUyMDIwMTAoMSkuY3J0MAwGA1Ud
# EwEB/wQCMAAwFgYDVR0lAQH/BAwwCgYIKwYBBQUHAwgwDgYDVR0PAQH/BAQDAgeA
# MA0GCSqGSIb3DQEBCwUAA4ICAQBlbu3IoynnPz0K1iPbeNnsej2b15l5sdl2FAFB
# BGT9lRdc2gNV8LAIusPYHHhUvRDcsx4lbMNhVKPGu4TDLaqNt/CI+SFtGuqdRLpV
# P1XE9cCLyKrKPpcJFJCqPpV+efoAtYBmIUQcxxwT7WIQ7gag8+rkKvrMkCoRqKS0
# mKv8J1sKfi85+G2uhZ/1RteSVdYZOZOj+Sb4wzonTCTj7EtgMN/BX35W5dTzd7wJ
# dGepYkVi871dSrC2Tr1ZFzAR7S44drCWZpJ6phJabVNOsNxFJKgSykugOGWzQ318
# Rr3MTPg2s3Bns+pUPVgMijd4bUOH2BlEsLMMwOcolTTZqg1HYrdY1jxpUAI9ipjB
# QRINL/O705Z+/f2LjNmJQooCVJVX24adpZ519SsfazGoqXGt91bmqKo0fI09Il4s
# UHh4ih6rpiQDBlyL7vmvCejwVxYevY4qVwTZ/o3gvl+R0lFxYS9feIM4NeG0+WsD
# Z7jLci5MFeuNwosQY3z26Xg1oj0U9u+ncR9uTU+xBmJ8BtlCdhQ13RNMX5P+krRY
# PB3XCp9Jm6XaO1995q32AIZm1mzBGI6yHlviXaEC5TzGiO1LXuPtXZU2X93oQJbM
# oe3v8+5CPKrQalGWyYuh2a3V1pwbj+W0FEmEFPpu8TI+qYO1IIQWUSRvFjXth5Ob
# 02hMMjCCB3EwggVZoAMCAQICEzMAAAAVxedrngKbSZkAAAAAABUwDQYJKoZIhvcN
# AQELBQAwgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYD
# VQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xMjAw
# BgNVBAMTKU1pY3Jvc29mdCBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eSAyMDEw
# MB4XDTIxMDkzMDE4MjIyNVoXDTMwMDkzMDE4MzIyNVowfDELMAkGA1UEBhMCVVMx
# EzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoT
# FU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUt
# U3RhbXAgUENBIDIwMTAwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDk
# 4aZM57RyIQt5osvXJHm9DtWC0/3unAcH0qlsTnXIyjVX9gF/bErg4r25PhdgM/9c
# T8dm95VTcVrifkpa/rg2Z4VGIwy1jRPPdzLAEBjoYH1qUoNEt6aORmsHFPPFdvWG
# UNzBRMhxXFExN6AKOG6N7dcP2CZTfDlhAnrEqv1yaa8dq6z2Nr41JmTamDu6Gnsz
# rYBbfowQHJ1S/rboYiXcag/PXfT+jlPP1uyFVk3v3byNpOORj7I5LFGc6XBpDco2
# LXCOMcg1KL3jtIckw+DJj361VI/c+gVVmG1oO5pGve2krnopN6zL64NF50ZuyjLV
# wIYwXE8s4mKyzbnijYjklqwBSru+cakXW2dg3viSkR4dPf0gz3N9QZpGdc3EXzTd
# EonW/aUgfX782Z5F37ZyL9t9X4C626p+Nuw2TPYrbqgSUei/BQOj0XOmTTd0lBw0
# gg/wEPK3Rxjtp+iZfD9M269ewvPV2HM9Q07BMzlMjgK8QmguEOqEUUbi0b1qGFph
# AXPKZ6Je1yh2AuIzGHLXpyDwwvoSCtdjbwzJNmSLW6CmgyFdXzB0kZSU2LlQ+QuJ
# YfM2BjUYhEfb3BvR/bLUHMVr9lxSUV0S2yW6r1AFemzFER1y7435UsSFF5PAPBXb
# GjfHCBUYP3irRbb1Hode2o+eFnJpxq57t7c+auIurQIDAQABo4IB3TCCAdkwEgYJ
# KwYBBAGCNxUBBAUCAwEAATAjBgkrBgEEAYI3FQIEFgQUKqdS/mTEmr6CkTxGNSnP
# EP8vBO4wHQYDVR0OBBYEFJ+nFV0AXmJdg/Tl0mWnG1M1GelyMFwGA1UdIARVMFMw
# UQYMKwYBBAGCN0yDfQEBMEEwPwYIKwYBBQUHAgEWM2h0dHA6Ly93d3cubWljcm9z
# b2Z0LmNvbS9wa2lvcHMvRG9jcy9SZXBvc2l0b3J5Lmh0bTATBgNVHSUEDDAKBggr
# BgEFBQcDCDAZBgkrBgEEAYI3FAIEDB4KAFMAdQBiAEMAQTALBgNVHQ8EBAMCAYYw
# DwYDVR0TAQH/BAUwAwEB/zAfBgNVHSMEGDAWgBTV9lbLj+iiXGJo0T2UkFvXzpoY
# xDBWBgNVHR8ETzBNMEugSaBHhkVodHRwOi8vY3JsLm1pY3Jvc29mdC5jb20vcGtp
# L2NybC9wcm9kdWN0cy9NaWNSb29DZXJBdXRfMjAxMC0wNi0yMy5jcmwwWgYIKwYB
# BQUHAQEETjBMMEoGCCsGAQUFBzAChj5odHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20v
# cGtpL2NlcnRzL01pY1Jvb0NlckF1dF8yMDEwLTA2LTIzLmNydDANBgkqhkiG9w0B
# AQsFAAOCAgEAnVV9/Cqt4SwfZwExJFvhnnJL/Klv6lwUtj5OR2R4sQaTlz0xM7U5
# 18JxNj/aZGx80HU5bbsPMeTCj/ts0aGUGCLu6WZnOlNN3Zi6th542DYunKmCVgAD
# sAW+iehp4LoJ7nvfam++Kctu2D9IdQHZGN5tggz1bSNU5HhTdSRXud2f8449xvNo
# 32X2pFaq95W2KFUn0CS9QKC/GbYSEhFdPSfgQJY4rPf5KYnDvBewVIVCs/wMnosZ
# iefwC2qBwoEZQhlSdYo2wh3DYXMuLGt7bj8sCXgU6ZGyqVvfSaN0DLzskYDSPeZK
# PmY7T7uG+jIa2Zb0j/aRAfbOxnT99kxybxCrdTDFNLB62FD+CljdQDzHVG2dY3RI
# LLFORy3BFARxv2T5JL5zbcqOCb2zAVdJVGTZc9d/HltEAY5aGZFrDZ+kKNxnGSgk
# ujhLmm77IVRrakURR6nxt67I6IleT53S0Ex2tVdUCbFpAUR+fKFhbHP+CrvsQWY9
# af3LwUFJfn6Tvsv4O+S3Fb+0zj6lMVGEvL8CwYKiexcdFYmNcP7ntdAoGokLjzba
# ukz5m/8K6TT4JDVnK+ANuOaMmdbhIurwJ0I9JZTmdHRbatGePu1+oDEzfbzL6Xu/
# OHBE0ZDxyKs6ijoIYn/ZcGNTTY3ugm2lBRDBcQZqELQdVTNYs6FwZvKhggNNMIIC
# NQIBATCB+aGB0aSBzjCByzELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0
# b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3Jh
# dGlvbjElMCMGA1UECxMcTWljcm9zb2Z0IEFtZXJpY2EgT3BlcmF0aW9uczEnMCUG
# A1UECxMeblNoaWVsZCBUU1MgRVNOOjM3MDMtMDVFMC1EOTQ3MSUwIwYDVQQDExxN
# aWNyb3NvZnQgVGltZS1TdGFtcCBTZXJ2aWNloiMKAQEwBwYFKw4DAhoDFQBLIMg1
# P7sNuCXpmbH2IXT2tXeEEKCBgzCBgKR+MHwxCzAJBgNVBAYTAlVTMRMwEQYDVQQI
# EwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3Nv
# ZnQgQ29ycG9yYXRpb24xJjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1lLVN0YW1wIFBD
# QSAyMDEwMA0GCSqGSIb3DQEBCwUAAgUA7kIi6jAiGA8yMDI2MDkwMjA0MjIwMloY
# DzIwMjYwOTAzMDQyMjAyWjB0MDoGCisGAQQBhFkKBAExLDAqMAoCBQDuQiLqAgEA
# MAcCAQACAgMgMAcCAQACAhTPMAoCBQDuQ3RqAgEAMDYGCisGAQQBhFkKBAIxKDAm
# MAwGCisGAQQBhFkKAwKgCjAIAgEAAgMHoSChCjAIAgEAAgMBhqAwDQYJKoZIhvcN
# AQELBQADggEBAGMsYNYCrxMal2g5eZ7P1HxVh23U+D5WE6qG0KCZgEeJWJrj5RJN
# IX05YkOlILg+/YQcGNgqyxtBljzjaxvld2MarQTvUoWY2mqbeiD/z9QNJInxDVzS
# vUz7s2PFjMyE4DeftXjh7Q0Jo5JDIN90voN41ERhp+FFt/mAthM6hGTJKi+Xk4W+
# ViivIqyXQGyNdHciTzXSovE20Ua8J42lFCj/U2rqskteWvmQZgKEJT0rrQLY66Ma
# HqssSWzWEorh8YahDJKblzdrLoW5LQdAHjgJovs/lcUFmVKNyUgp8mwZbozUcNhB
# TEbBYTaYYM4eW6/4Grdv8zP5Kg8TQGEpiDoxggQNMIIECQIBATCBkzB8MQswCQYD
# VQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEe
# MBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNyb3Nv
# ZnQgVGltZS1TdGFtcCBQQ0EgMjAxMAITMwAAAh86cGnkojAulQABAAACHzANBglg
# hkgBZQMEAgEFAKCCAUowGgYJKoZIhvcNAQkDMQ0GCyqGSIb3DQEJEAEEMC8GCSqG
# SIb3DQEJBDEiBCCrpXkxGENzaGzs9LXJm1Zrn9POjZ4n5vHwg52lgK/1SDCB+gYL
# KoZIhvcNAQkQAi8xgeowgecwgeQwgb0EILAkCt9WkCsMtURkFu6TY0P3UXdRnCiY
# uPZhe3ykLfwUMIGYMIGApH4wfDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hp
# bmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jw
# b3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUtU3RhbXAgUENBIDIwMTAC
# EzMAAAIfOnBp5KIwLpUAAQAAAh8wIgQgD2HZ7it7jdVG3ePxruk6ko6RR2ju4IrZ
# ts/0xcbJxrAwDQYJKoZIhvcNAQELBQAEggIAGF0AgtHIujVIgrjn82lXAufavb3A
# 3uagzn/6C6rMZ/fZ5+wN4uG6PoUOIh8H4K0VlfVHh+mBYEUYqqORuBny5XAEV+rR
# NGtzFpvj1DDz1+yfHd9hVldVBYKOasGlegvKYw588ArmqzB9aPST1mp1/aUto+Op
# VPzOrOXM/zE57HRn9s+wwK0YGi72z8tgN6W5WDkQG25Sa2QxqMf5uhk9Cu2brz7K
# AvYwa8HhOOYvy5UsjWDs0J8woz6BMY1dLX98YhKlh4FtUN2SOFuesEHQmvQcIhBv
# +lWqVDaTR9c+pKB0DIE5qWeIn6vqY1P1xzKsuNUWN8Xlp90ZnSpg3quIGhTTY6rS
# NerJ0PfcggLaq9YzGxrTtnRJndfU0D+pl1NXeZ7c0hjU2xO47hshEluamqiwB6h4
# XHEkkD6CJ5Ee2w2UF0rMvEUqJM/hJyj0cYeWG1yX9i+fRmbZCv528D16wboOf08n
# 9EpQ53BHZ3L7vfMcXcwbdYJplvCAUOFzuau7mmMIEu6cwsNj6UCz2yKJsKp9kw35
# 45FR6701sznusYnwTXW8uTfJeGoKELruE2yd056qYt6SUpxCA6oTWLM+54fkaFjF
# 4/9ddw97Gse9OzWeCr+e+2VkT4gupdET0vl+Ofg2Sgc/iGzIqVaYcDfkEP5g/+AJ
# SDmehVTmfl9YJiI=
# SIG # End signature block