Skip to main content

Hecate Impact Resolver Canonical Reference

EPU external alias persistence reference

This reference binds the EPU external-alias semantics to a deterministic HNC v1.2 impact declaration. It is intentionally capability- and semantics-oriented: physical database topology and AWS service selection remain implementation decisions unless separately governed.

version: 1
persistence:
- logical_object: ExternalAlias
change_type: CREATE_LOGICAL_OBJECT
derivation_authority: CANONICAL_REQUIRED
requirement_ref: EPU-IDENTITY-INSTANCES:external-aliases
storage_semantics:
durability: persistent
history: effective-dated
immutability: state-transition-only
volume_profile: high
provenance_required: true
fields:
- field_name: alias_id
semantic_definition: Immutable identifier of the governed alias relationship.
logical_type: identifier
required: true
mutability: immutable
classification: internal
provenance_requirement: record
registry_ref: null
constraints: [unique]
- field_name: epu_id
semantic_definition: Reference to the immutable EPU product identity resolved by the alias.
logical_type: reference
required: true
mutability: immutable
classification: tenant-confidential
provenance_requirement: record
registry_ref: null
constraints: [referential-integrity]
- field_name: alias_type
semantic_definition: Governed external product identifier type.
logical_type: enum
required: true
mutability: immutable
classification: internal
provenance_requirement: field
registry_ref: EPU External Alias Type Registry
constraints: [registered-value]
- field_name: alias_value
semantic_definition: Normalized external product identifier value.
logical_type: string
required: true
mutability: immutable
classification: tenant-confidential
provenance_requirement: field
registry_ref: null
constraints: [normalized]
- field_name: source_eco_id
semantic_definition: Organization identity defining the authority scope of the alias assertion.
logical_type: reference
required: true
mutability: effective-dated
classification: tenant-confidential
provenance_requirement: evidence-linked
registry_ref: null
constraints: [authority-scope]
- field_name: valid_from
semantic_definition: Business-validity start timestamp for the alias assertion.
logical_type: timestamp
required: true
mutability: immutable
classification: internal
provenance_requirement: record
registry_ref: null
constraints: []
- field_name: valid_to
semantic_definition: Business-validity end timestamp when the alias assertion is superseded or withdrawn.
logical_type: timestamp
required: false
mutability: effective-dated
classification: internal
provenance_requirement: record
registry_ref: null
constraints: []
keys:
- key_type: primary
fields: [alias_id]
semantic_purpose: Stable identity of the alias relationship.
- key_type: unique
fields: [source_eco_id, alias_type, alias_value, valid_from]
semantic_purpose: Prevent duplicate authoritative alias assertions within the same validity scope.
relationships:
- relationship_type: reference
source_fields: [epu_id]
target_logical_object: EPU
target_fields: [epu_id]
cardinality: many-to-one
integrity_required: true
indexes:
- purpose: identity-resolution
fields: [source_eco_id, alias_type, alias_value]
uniqueness_required: false
- purpose: temporal-query
fields: [valid_from, valid_to]
uniqueness_required: false
policies:
temporal:
required: true
policy_ref: EPU:effective-dated-aliases
notes: Historical alias assertions remain reconstructable.
tenant:
required: true
policy_ref: ZAYAZ:tenant-isolation
notes: Alias discovery and access are tenant and authority scoped.
security:
required: true
policy_ref: ZAYAZ:product-identity-access
notes: Supplier-confidential identifiers require governed access.
retention:
required: true
policy_ref: ZAYAZ:audit-retention
notes: Historical identity-resolution lineage remains auditable.
migration_required: true
implementation_freedom:
- Physical table decomposition may differ if all governed persistence semantics and constraints are preserved.
migration:
migration_type: CREATE
compatibility_strategy: backward-compatible
destructive_change: false
downtime_expectation: none
rulesets:
- impact_type: REUSE
ruleset_ref: EPU:alias-conflict-resolution
owner_ref: EPU
derivation_authority: CANONICAL_REQUIRED
requirement_ref: EPU-IDENTITY-INSTANCES:source-product-identity-resolution
versioning:
current_version: 1.0.0
target_version: 1.0.0
compatibility: unchanged
test_scenarios:
- scenario_id: alias-conflict-001
given: The same source-scoped alias resolves to conflicting active EPU candidates.
expected: Automatic assignment is rejected and the ambiguity is routed to human review.
infrastructure:
- impact_type: CREATE_CAPABILITY
derivation_authority: DERIVED_NECESSARY
requirement_ref: EPU-IDENTITY-INSTANCES:external-aliases
capability:
class: database-storage
semantic_purpose: Durable governed storage and indexed resolution of effective-dated EPU external aliases.
capacity_profile:
volume: high
throughput: high
latency: interactive
burst: bursty
growth: rapid
security_requirements:
- Tenant isolation
- Supplier confidentiality
- Least-privilege service access
observability_requirements:
- Alias-resolution latency
- Conflict rate
- Persistence and migration failures
availability_requirements:
- Identity resolution fails closed if authoritative persistence is unavailable.
implementation_constraints:
- Use approved ZAYAZ platform persistence architecture.
- Do not select or introduce a new canonical database technology through HNC impact resolution.
unresolved: []

The directive is canonical input to Hecate, not an implementation script. It defines required semantics and capabilities while leaving authorized physical implementation choices to the engineering layer.

GitHub RepoRequest for Change (RFC)