packages/AzStackHci.DiagnosticSettings.0.6.8/Private/AzStackHci.Results.Helpers.ps1

# ////////////////////////////////////////////////////////////////////////////
# Strict Mode v1 (PS 5.1 safe) - surfaces reads of uninitialised variables at runtime.
Set-StrictMode -Version 1.0

# Function to process results
Function Publish-Results {
    param (
        [ValidateSet('HTML', 'CSV')]
        [string]$OutputFormat = 'HTML'
    )

    begin {
        # Write-Debug "Publish-Results: Beginning results processing and publishing"
    }

    process {
        # Assign Row IDs and reorder columns
        $rowIdCounter = 1
        foreach ($result in $script:Results) {
            $result.RowID = $rowIdCounter
            $rowIdCounter++
        }

        # NOTE: Select-Object below acts as the canonical column ORDER + FILTER for
        # the published HTML / CSV / JSON outputs and the -PassThru ArrayList.
        # Properties NOT named here are silently DROPPED. MachineName (added v0.6.7
        # for -Scope Cluster) MUST appear here or every row's origin host is lost
        # in the published output and cluster fan-out cannot attribute results.
        # New columns should be appended at the END so the existing column order
        # (relied on by the HTML row-colour regex below — counts cells UP TO the
        # Layer7Status column) is preserved.
        #
        # v0.6.7: snapshot the run-level detection lists ONCE so the per-row
        # ResultCategory classifier (the trailing calculated column) doesn't
        # re-enumerate module-scope state for every row. Both arrays are seeded by
        # Initialize-ModuleState and populated during the test run, so they are always
        # initialised by the time Publish-Results executes.
        $sslInspectedSnapshot = @($script:SSLInspectedURLs)
        $privateLinkSnapshot   = @($script:PrivateLinkDetectedArray)
        [System.Collections.ArrayList]$script:Results = @($script:Results | Select-Object RowID, URL, Port, ArcGateway, IsWildcard, Source, IPAddress, Layer7Status, Layer7Response, Layer7ResponseTime, Note, TCPStatus, CertificateIssuer, CertificateSubject, CertificateThumbprint, IntermediateCertificateIssuer, IntermediateCertificateSubject, IntermediateCertificateThumbprint, RootCertificateIssuer, RootCertificateSubject, RootCertificateThumbprint, MachineName, @{ Name = 'ResultCategory'; Expression = { Get-ConnectivityResultCategory -Row $_ -SSLInspectedURLs $sslInspectedSnapshot -PrivateLinkURLs $privateLinkSnapshot } })


        # Sort the array by the properties Layer7Status (Failed first, then Success, then Skipped), Source, Url
        $statusOrder = @{ 'Failed' = 0; 'Success' = 1; 'Skipped' = 2 }
        [System.Collections.ArrayList]$script:Results = @($script:Results | Sort-Object -Property @{Expression={$statusOrder[$_.Layer7Status]}; Ascending=$true}, Source, Url)

        # Export results based on the OutputFormat parameter (HTML or CSV)
        try {
            switch ($OutputFormat) {
                'HTML' {
                    $htmlStyle = @"
<meta charset="utf-8" />
<style>
    body { font-family: Segoe UI, Arial, sans-serif; margin: 20px; background-color: #f5f5f5; }
    h1 { color: #0078d4; border-bottom: 2px solid #0078d4; padding-bottom: 8px; }
    .summary { background: #fff; padding: 12px 20px; margin-bottom: 20px; border-left: 4px solid #0078d4; box-shadow: 0 1px 3px rgba(0,0,0,0.12); }
    .summary li { list-style: none; padding: 2px 0; }
    .summary ul { padding-left: 0; margin: 8px 0; }
    .table-wrapper { overflow-x: auto; max-width: 100%; box-shadow: 0 1px 3px rgba(0,0,0,0.12); }
    .top-scroll { overflow-x: auto; max-width: 100%; }
    .top-scroll div { height: 1px; }
    table { border-collapse: collapse; white-space: nowrap; background: #fff; }
    th { background-color: #0078d4; color: #fff; padding: 10px 8px; text-align: left; font-size: 13px; position: sticky; top: 0; }
    td { padding: 8px; border-bottom: 1px solid #e0e0e0; font-size: 13px; }
    tr:nth-child(even) { background-color: #f9f9f9; }
    tr:hover { background-color: #e8f4fd; }
    tr.status-failed { background-color: #fde7e9; }
    tr.status-success { background-color: #e6f4ea; }
    tr.status-skipped { background-color: #fff4ce; }
    h2 { color: #0078d4; margin-top: 24px; }
</style>
"@

                    $preContent = "<h1>Azure Local Connectivity Test Results</h1><!-- SUMMARY -->"
                    $htmlBody = $script:Results | ConvertTo-Html -Title 'Azure Local Connectivity Test Results' -Head $htmlStyle -PreContent $preContent
                    # Color-code rows based on Layer7Status
                    $htmlBody = $htmlBody -replace '<tr><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>Failed</td>', '<tr class="status-failed"><td>$1</td><td>$2</td><td>$3</td><td>$4</td><td>$5</td><td>$6</td><td>$7</td><td>Failed</td>'
                    $htmlBody = $htmlBody -replace '<tr><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>Success</td>', '<tr class="status-success"><td>$1</td><td>$2</td><td>$3</td><td>$4</td><td>$5</td><td>$6</td><td>$7</td><td>Success</td>'
                    $htmlBody = $htmlBody -replace '<tr><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>([^<]*)</td><td>Skipped</td>', '<tr class="status-skipped"><td>$1</td><td>$2</td><td>$3</td><td>$4</td><td>$5</td><td>$6</td><td>$7</td><td>Skipped</td>'
                    # Bold the Layer7Status cell text
                    $htmlBody = $htmlBody -replace '<td>(Failed|Success|Skipped)</td>', '<td><strong>$1</strong></td>'
                    # Wrap the table in a scrollable div with a synced top scrollbar
                    $htmlBody = $htmlBody -replace '<table>', '<div class="top-scroll" id="topScroll"><div></div></div><div class="table-wrapper" id="bottomScroll"><table>'
                    $htmlBody = $htmlBody -replace '</table>', '</table></div>'
                    # Add JavaScript to sync the top and bottom scrollbars and size the top scroll spacer to match the table width
                    $scrollScript = @"
<script>
document.addEventListener('DOMContentLoaded', function() {
    var top = document.getElementById('topScroll');
    var bottom = document.getElementById('bottomScroll');
    var table = bottom.querySelector('table');
    top.firstElementChild.style.width = table.scrollWidth + 'px';
    top.addEventListener('scroll', function() { bottom.scrollLeft = top.scrollLeft; });
    bottom.addEventListener('scroll', function() { top.scrollLeft = bottom.scrollLeft; });
});
</script>
"@

                    $htmlBody = $htmlBody -replace '</body>', "$scrollScript`n</body>"
                    Write-Utf8NoBom -Path $script:OutputFile -Content $htmlBody
                }
                'CSV' {
                    $script:Results | Export-Csv -Path $script:OutputFile -NoTypeInformation
                }
            }
        } catch {
            Write-HostAzS "Failed to save test results to $($script:OutputFile)"
            Write-Error "Error: $($_.Exception.Message)"
        }

        # Always generate JSON output file (in addition to HTML/CSV)
        try {
            Write-Utf8NoBom -Path $script:JsonOutputFile -Content ($script:Results | ConvertTo-Json -Depth 3 -Compress)
        } catch {
            Write-HostAzS "Failed to save JSON results to $($script:JsonOutputFile)"
            Write-Error "Error: $($_.Exception.Message)"
        }

        # // Calculate the number of successful, failed, and skipped URLs
        # Use TCP Status, if using TCP Connectivity Test switch
        [array]$successResults = @()
        if($IncludeTCPConnectivityTests.IsPresent){
            # Use TCPStatus for successful results
            [array]$successResults = $script:Results | Where-Object { $_.TCPStatus -eq "Success" }
        } else {
            # Otherwise default to Layer7Status
            [array]$successResults = $script:Results | Where-Object { $_.Layer7Status -eq "Success" }
        }
        # Failed URLs results
        [array]$failedResults = @()
        [array]$failedResults = $script:Results | Where-Object { $_.Layer7Status -eq "Failed" }
        # Skipped URLs results
        [array]$skippedResults = @()
        [array]$skippedResults = $script:Results | Where-Object { $_.TCPStatus -like "Skipped*" -or $_.Layer7Status -eq "Skipped" }

        # If the PassThru switch is not present, display the results
        if(-not($PassThru.IsPresent) -and -not($script:SilentMode)){

            # Console-display-only URL projection: reuse Get-DomainFromURL to strip scheme,
            # path and :port suffix so Format-Table -AutoSize doesn't wrap on long URLs.
            # The underlying $script:Results objects are UNCHANGED — CSV, HTML and JSON output
            # continue to emit the full URL exactly as tested. Wildcard URLs
            # (e.g. '*.blob.core.windows.net') are left as-is by Get-DomainFromURL.
            $UrlColumn = @{ Name = 'URL'; Expression = { (Get-DomainFromURL -url ([string]$_.URL)).Domain } }

            if($failedResults.Count -gt 0) {
                Write-HostAzS "`nThe following URLs failed:" -ForegroundColor Red
                if($IncludeTCPConnectivityTests.IsPresent){
                    $failedResults | Format-Table -Property RowID, Source, $UrlColumn, Port, TCPStatus, IpAddress, Layer7Response -AutoSize | Out-Host
                } else {
                    $failedResults | Format-Table -Property RowID, Source, $UrlColumn, Port, IpAddress, Layer7Response -AutoSize | Out-Host
                }

            } else {
                Write-HostAzS "`nNo URLs failed.`n" -ForegroundColor Green
            }

            if($successResults.Count -gt 0) {
                Write-HostAzS "The following URLs were successful:" -ForegroundColor Green
                if($IncludeTCPConnectivityTests.IsPresent){
                    $successResults | Format-Table -Property RowID, Source, $UrlColumn, Port, TCPStatus, IpAddress, Layer7Response -AutoSize | Out-Host
                } else {
                    $successResults | Format-Table -Property RowID, Source, $UrlColumn, Port, IpAddress, Layer7Response -AutoSize | Out-Host
                }
            } else {
                Write-HostAzS "No URLs were successful.`n"
            }

            if($skippedResults.Count -gt 0) {
                Write-HostAzS "The following URLs were skipped:"
                $skippedResults | Format-Table -Property RowID, Source, $UrlColumn, Port, Layer7Status, Note -AutoSize | Out-Host
            } else {
                Write-HostAzS "No URLs were skipped.`n" -ForegroundColor Green
            }

            # Display test results summary
            Write-HostAzS "`nTest results summary:"
            Write-HostAzS "---------------------------------`n"

            Write-HostAzS "Total URLs tested: $($script:Results.Count)"
            Write-HostAzS "Successful URLs: $($successResults.Count)" -ForegroundColor Green
            if($failedResults.Count -gt 0){
                Write-HostAzS "Failed URLs: $($failedResults.Count)" -ForegroundColor Red
            } else {
                Write-HostAzS "Failed URLs: $($failedResults.Count)"
            }
            Write-HostAzS "Skipped URLs: $($skippedResults.Count)`n" -ForegroundColor Yellow

            Write-HostAzS "The test result for each endpoint is shown above. For detailed output, including certificate information see the $OutputFormat output file listed below."
            
        } elseif($PassThru.IsPresent -or $script:SilentMode) {
        
            # If PassThru or NoOutput switches are present, return the results as an array of objects instead of displaying in the console
            return $script:Results
        
        } else {
            # Not expected to hit this else block, but included for safety
        }

        Write-HostAzS "`nIMPORTANT: Only URLs with a Source of 'GitHub', 'Environment Checker' or '<OEM Name> SBE' are required on firewall / proxy outbound allow rules." -ForegroundColor Yellow -NoNewline
        Write-HostAzS " Any URLs with a Source of 'Redirect for ', 'Test for ' are only used for testing connectivity to the required endpoints using the automation in this module." -ForegroundColor Yellow

        Write-HostAzS "`nAzure Local product documentation for firewall requirements can be accessed using this URL from a device with a browser:`n`n`tMicrosoft documentation: 'https://learn.microsoft.com/azure/azure-local/concepts/firewall-requirements'`n" -ForegroundColor Green

    } # End of Process block

    end {
        # Write-Debug "Publish-Results: Results processing and publishing completed"
    }
} # End of Publish-Results


# ////////////////////////////////////////////////////////////////////////////

# Function to remove PII from the transcript file
# ////////////////////////////////////////////////////////////////////////////
Function Remove-PIIFromTranscriptFile {
    <#
    .SYNOPSIS
        Redact the transcript file by removing sensitive information.
    .DESCRIPTION
        This function reads a transcript file, removes sensitive information (Username and RunAs User values),
        and overwrites the file in place with the redacted content.
        Returns a PSCustomObject with Success, RedactionCount, and Error fields so callers can verify
        the file was redacted before uploading or sharing.
    .OUTPUTS
        System.Management.Automation.PSCustomObject with properties:
            Success (bool), RedactionCount (int), Error (string)
    #>

    [CmdletBinding()]
    [OutputType([PSCustomObject])]
    param (
        [Parameter(Mandatory=$true)]
        [string]$TranscriptFilePath
    )

    begin {
        # Write-Debug "Remove-PIIFromTranscriptFile: Beginning PII removal from '$TranscriptFilePath'"
        $result = [PSCustomObject]@{
            Success        = $false
            RedactionCount = 0
            Error          = $null
        }
    }

    process {
        # Read the transcript file content
        try {
            $transcriptContent = Get-Content -Path $TranscriptFilePath -ErrorAction Stop
        } catch {
            $result.Error = "Failed to read the transcript file: $($_.Exception.Message)"
            Write-HostAzS "Error: $($result.Error)" -ForegroundColor Red
            return $result
        }

        # Check if the transcript file was read successfully
        if($transcriptContent) {

            # Set the variable to the original transcript file contents
            $redactedContent = $transcriptContent

            # Count matches per pattern for verbose logging, then apply the redaction.
            $usernamePattern = '(?i)(Username: )([a-zA-Z0-9._-]+\\[a-zA-Z0-9._-]+)'
            $runAsPattern    = '(?i)(RunAs User: )([a-zA-Z0-9._-]+\\[a-zA-Z0-9._-]+)'
            $usernameMatches = [regex]::Matches(($redactedContent -join "`n"), $usernamePattern).Count
            $runAsMatches    = [regex]::Matches(($redactedContent -join "`n"), $runAsPattern).Count
            Write-Verbose "Remove-PIIFromTranscriptFile: Username matches=$usernameMatches, RunAs User matches=$runAsMatches"

            # Redact: Username: <domain>\<username> -> <REDACTED>
            $redactedContent = $redactedContent -replace $usernamePattern, '$1<REDACTED>'
            # Redact: RunAs User: <domain>\<username> -> <REDACTED>
            $redactedContent = $redactedContent -replace $runAsPattern, '$1<REDACTED>'

            $result.RedactionCount = $usernameMatches + $runAsMatches

            # Write the redacted content back to the same file
            try {
                Set-Content -Path $TranscriptFilePath -Value $redactedContent -ErrorAction Stop -Force
                $result.Success = $true
            } catch {
                $result.Error = "Failed to update transcript file: $($_.Exception.Message)"
                Write-HostAzS "Error: $($result.Error)" -ForegroundColor Red
            }
        } else {
            $result.Error = "Transcript file was empty or could not be read."
            Write-HostAzS "Error: $($result.Error)" -ForegroundColor Red
        }

        return $result
    }

    end {
        # Write-Debug "Remove-PIIFromTranscriptFile: PII removal completed"
    }
} # End Function Remove-PIIFromTranscriptFile

# SIG # Begin signature block
# MIInKAYJKoZIhvcNAQcCoIInGTCCJxUCAQExDzANBglghkgBZQMEAgEFADB5Bgor
# BgEEAYI3AgEEoGswaTA0BgorBgEEAYI3AgEeMCYCAwEAAAQQH8w7YFlLCE63JNLG
# KX7zUQIBAAIBAAIBAAIBAAIBADAxMA0GCWCGSAFlAwQCAQUABCDsoDiXrG78qB8h
# AsSx0D8380Bh4PHlxos2tb7+amrbiaCCDLowggX1MIID3aADAgECAhMzAAACHU0Z
# yE7XD1dIAAAAAAIdMA0GCSqGSIb3DQEBCwUAMFcxCzAJBgNVBAYTAlVTMR4wHAYD
# VQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jvc29mdCBD
# b2RlIFNpZ25pbmcgUENBIDIwMjQwHhcNMjYwNDE2MTg1OTQzWhcNMjcwNDE1MTg1
# OTQzWjB0MQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UE
# BxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMR4wHAYD
# VQQDExVNaWNyb3NvZnQgQ29ycG9yYXRpb24wggEiMA0GCSqGSIb3DQEBAQUAA4IB
# DwAwggEKAoIBAQDQvewXxx9gZZFC6Ys1WBay8BJ8kGA4JQnH5CMafqOASlTpK9H8
# o5ZXTXt0caVQTNMUPt445wXYD+dFtaKWTwDn1I52oUSrC9vJin1Gsqt+zyKJL5Dg
# 3eQXbQNR61DmMy20GLTIO3SFed9Rfi/ophgCLGFLDR3r0KvHjwMb/jYWS0celV/4
# Lz27LfAekm8v9E5IXaeiXbAUYZKK090n4CVl3JBtbN+9DtI9SNu/yjvozW52/u7R
# X/Ttpa/KDlpuokZ+Zcbvmtd9ur9gFLvZzh41o9MsE/clQtdaFWGvuo6Jua/ntpgk
# ey3E5/vBFe+MJPG6phdnuo6r57ZudCudiI1bAgMBAAGjggGbMIIBlzAOBgNVHQ8B
# Af8EBAMCB4AwHwYDVR0lBBgwFgYKKwYBBAGCN0wIAQYIKwYBBQUHAwMwHQYDVR0O
# BBYEFH6QuMwqcPG0hQlQ6c5jCtTTLrVeMEUGA1UdEQQ+MDykOjA4MR4wHAYDVQQL
# ExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xFjAUBgNVBAUTDTIzMDAxMis1MDc1NTkw
# HwYDVR0jBBgwFoAUf1k/VCHarU/vBeXmo9ctBpQSCDEwYAYDVR0fBFkwVzBVoFOg
# UYZPaHR0cDovL3d3dy5taWNyb3NvZnQuY29tL3BraW9wcy9jcmwvTWljcm9zb2Z0
# JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNybDBtBggrBgEFBQcBAQRh
# MF8wXQYIKwYBBQUHMAKGUWh0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMv
# Y2VydHMvTWljcm9zb2Z0JTIwQ29kZSUyMFNpZ25pbmclMjBQQ0ElMjAyMDI0LmNy
# dDAMBgNVHRMBAf8EAjAAMA0GCSqGSIb3DQEBCwUAA4ICAQBKTbYOjzwTG/DXGaz9
# s6+fQeaTtDcFmMY+5UyVFCyj7Pv+5i37qfX8lSL/tBIfYQfWsMuBQlfZurJD6r4H
# VJ2CeH+1fgiq8dcHdVKoZ3Sa2qXoX3cq9iS8cVb06B7+5/XJ7I0OxHH9fDsvJ3T3
# w5V/ZtAIFmLrl+P0CtG+92uzRsn0nTbdFjOkLMLWPLAU3THohKRlSEMgFJpPkm5n
# 5UAZ35xX6FWCrDLsSKb555bTifwa8mJBwdlof0bmfYidH+dxZ1FdDxvLnNl9zeKs
# A4kejaaIqqIPguhwAti5Ql7BlTNoJNwxCvBmqW2MQLnCkYN/VVUsR3V2x/rcTNzo
# Bf/Z/SpROvdaA2ZOOd1uioXJt3tdLQ7vHpqpib0KfWr/FWXW10q38VxfCnRQBqzb
# SuztR7nEMuzX7Ck+B/XaPDXd1qh72+QYyB0Z2VzWmO9zsnb9Uq/dwu8LGeQqnyu6
# 7SDGACvnXii2fb9+US492VTnXSnFKyqwgzUyFMtZK1/sHYTv6bG4TtQUygQxTN+Z
# V+aJIlKO2MqZ7bKrAnOzS9m6NgoTdWOq11bTOZwKlIEV/EhV9SWkDmdpR/hPPT2v
# 6TEj4F8PT/zHjRezIU5c/DGlt/VhY/pK0XkJtEyMmmS1BMtjU/rqBZVMIm3dnxQs
# /TBByr+Cf8Z1r7aifQVQ+WSqzjCCBr0wggSloAMCAQICEzMAAAA5O7Y3Gb8GHWcA
# AAAAADkwDQYJKoZIhvcNAQEMBQAwgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpX
# YXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQg
# Q29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29mdCBSb290IENlcnRpZmljYXRl
# IEF1dGhvcml0eSAyMDExMB4XDTI0MDgwODIwNTQxOFoXDTM2MDMyMjIyMTMwNFow
# VzELMAkGA1UEBhMCVVMxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEo
# MCYGA1UEAxMfTWljcm9zb2Z0IENvZGUgU2lnbmluZyBQQ0EgMjAyNDCCAiIwDQYJ
# KoZIhvcNAQEBBQADggIPADCCAgoCggIBANgBnB7jOMeqlRYHNa265v4IY9fH8TKh
# emHfPINe1gpLaV3dhg324WwH06LcHbpnsBukCDNitryo0dtS/EW6I/yEL/bLSY8h
# KpbfQuWusBPr9qazYcDxCW/qnjb5JsI1s8bNOg3bVATvQVL4tcf03aTycsz8QeCd
# M0l/yHRObJ9QqazM1r6VPEOJ7LL+uEEb73w6QCuhs89a1uv1zerOYMnsneRRwCbp
# yW11IcggU0cRKDDq1pjVJzIbIF6+oiXXbReOsgeI8zu1FyQfK0fVkaya8SmVHQ/t
# Of23mZ4W9k0Ri22QW9p3UgSC5OUDktKxxcCmGL6tXLfOGSWHIIV4YrTJTT6PNty5
# REojHJuZHArkF9VnHTERWoTjAzfI3kP+5b4alUdhgAZ7ttOu1bVnXfHaqPYl2rPs
# 20ji03LOVWsh/radgE17es5hL+t6lV0eVHrVhsssROWJuz2MXMCt7iw7lFPG9LXK
# Gjsmonn2gotGdHIuEg5JnJMJVmixd5LRlkmgYRZKzhxSCwyoGIq0PhaA7Y+VPct5
# pCHkijcIIDm0nlkK+0KyepolcqGm0T/GYQRMhHJlGOOmVQop36wUVUYklUy++vDW
# eEgEo4s7hxN6mIbf2MSIQ/iIfMZgJxC69oukMUXCrOC3SkE/xIkgpfl22MM1itkZ
# 35nNXkMolU1lAgMBAAGjggFOMIIBSjAOBgNVHQ8BAf8EBAMCAYYwEAYJKwYBBAGC
# NxUBBAMCAQAwHQYDVR0OBBYEFH9ZP1Qh2q1P7wXl5qPXLQaUEggxMBkGCSsGAQQB
# gjcUAgQMHgoAUwB1AGIAQwBBMA8GA1UdEwEB/wQFMAMBAf8wHwYDVR0jBBgwFoAU
# ci06AjGQQ7kUBU7h6qfHMdEjiTQwWgYDVR0fBFMwUTBPoE2gS4ZJaHR0cDovL2Ny
# bC5taWNyb3NvZnQuY29tL3BraS9jcmwvcHJvZHVjdHMvTWljUm9vQ2VyQXV0MjAx
# MV8yMDExXzAzXzIyLmNybDBeBggrBgEFBQcBAQRSMFAwTgYIKwYBBQUHMAKGQmh0
# dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2kvY2VydHMvTWljUm9vQ2VyQXV0MjAx
# MV8yMDExXzAzXzIyLmNydDANBgkqhkiG9w0BAQwFAAOCAgEAFJQfOChP7onn6fLI
# MKrSlN1WYKwDFgAddymOUO3FrM8d7B/W/iQ6DxXsDn7D5W4wMwYeLystcEqfkjz4
# NURRgazyMu5yRzQh4LqjA4tStTcJh1opExo7nn5PuPBYnbu0+THSuVHTe0VTTPVh
# ily/piFrDo3axQ9P4C+Ol5yet+2gTfekICS5xS+cYfSIvgn0JksVBVMYVI5QFu/q
# hnLhsEFEUzG8fvv0hjgkO+lkpV9ty6GkN4vdnd7ya6Q6aR9y34aiM1qmxaxBi6OU
# nyNl6fkuun/diTFnYDLTppOkr/mg5WSfCiDVMNCxtj4wPKC5OmHm1DQIt/MNokbb
# H3UGsFP1QbzsLocuSqLCvH09Io3fDPTmscR9Y75G4qX7RTX8AdBPo0I6OEojf39z
# uFZt0qOHm65YWQE69cZM2ueE1MB05dNNgHK9gTE7zKvK/fg8B2qjW88MT/WF5V5u
# vZGtqa9FSL2RazArA+rDPuf6JGYz4HpgMZHB4S6szWSKYBv0VisCzfxgeU+dquXW
# 9bd0auYlOB58DPcOYKdc3Se94g+xL4pcEhbB54JOgAkwYTu/9dLeH2pDqeJZAABV
# DWRQCaXfO5LgyKwKCLYXpigrZYCjUSBcr+Ve8PFWMhVTQl0v4q8J/AUmQN5W4n10
# 1cY2L4A7GTQG1h32HHAvfQESWP0xghnEMIIZwAIBATBuMFcxCzAJBgNVBAYTAlVT
# MR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xKDAmBgNVBAMTH01pY3Jv
# c29mdCBDb2RlIFNpZ25pbmcgUENBIDIwMjQCEzMAAAIdTRnITtcPV0gAAAAAAh0w
# DQYJYIZIAWUDBAIBBQCggZAwGQYJKoZIhvcNAQkDMQwGCisGAQQBgjcCAQQwLwYJ
# KoZIhvcNAQkEMSIEIJ1kmxJLqFacPP2Wk1e3XpsT16uhMQDsA/CZmF4tuyTcMEIG
# CisGAQQBgjcCAQwxNDAyoBSAEgBNAGkAYwByAG8AcwBvAGYAdKEagBhodHRwOi8v
# d3d3Lm1pY3Jvc29mdC5jb20wDQYJKoZIhvcNAQEBBQAEggEAWVPdI7er++BBp5Im
# d53E1tJ0A2i/45WNywB03E5deJBaZJdktlC5oIcIXVYLhQhug+9tZpfM2n36buxq
# Da/x/LXMseFFGvl2/EdIOUcrizoBIFnUHTvRxvPfe/RBZwEiKrJELAchTUMHCDa4
# YEnwpqywySq8pErSRKFWAiR8DDURvHXlzRurRliDbNFAEiXAI8jYHsBMrH4r8y6W
# t/Kd5JUwWa5Nqf5MHrqbXjKYfDSuVVaZUDQ0JnMAer3warj0HgddOzqU0B3H5cKO
# HHn8Z+sp3ZcypGSL1a6IL6Aplhm25ZuHBCxSdd2WLrBtg2qoopXSMhf/muk8aexi
# kmNk0qGCF5QwgheQBgorBgEEAYI3AwMBMYIXgDCCF3wGCSqGSIb3DQEHAqCCF20w
# ghdpAgEDMQ8wDQYJYIZIAWUDBAIBBQAwggFSBgsqhkiG9w0BCRABBKCCAUEEggE9
# MIIBOQIBAQYKKwYBBAGEWQoDATAxMA0GCWCGSAFlAwQCAQUABCDkwLW7IRDAsLua
# X+eAa+B7CIBUooGRhksfOlzxCsudcQIGalorF/d1GBMyMDI2MDcyOTEzMTc0OS4y
# MzJaMASAAgH0oIHRpIHOMIHLMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGlu
# Z3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBv
# cmF0aW9uMSUwIwYDVQQLExxNaWNyb3NvZnQgQW1lcmljYSBPcGVyYXRpb25zMScw
# JQYDVQQLEx5uU2hpZWxkIFRTUyBFU046ODkwMC0wNUUwLUQ5NDcxJTAjBgNVBAMT
# HE1pY3Jvc29mdCBUaW1lLVN0YW1wIFNlcnZpY2WgghHqMIIHIDCCBQigAwIBAgIT
# MwAAAiJB0vaq/8i1/wABAAACIjANBgkqhkiG9w0BAQsFADB8MQswCQYDVQQGEwJV
# UzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UE
# ChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNyb3NvZnQgVGlt
# ZS1TdGFtcCBQQ0EgMjAxMDAeFw0yNjAyMTkxOTM5NTZaFw0yNzA1MTcxOTM5NTZa
# MIHLMQswCQYDVQQGEwJVUzETMBEGA1UECBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMH
# UmVkbW9uZDEeMBwGA1UEChMVTWljcm9zb2Z0IENvcnBvcmF0aW9uMSUwIwYDVQQL
# ExxNaWNyb3NvZnQgQW1lcmljYSBPcGVyYXRpb25zMScwJQYDVQQLEx5uU2hpZWxk
# IFRTUyBFU046ODkwMC0wNUUwLUQ5NDcxJTAjBgNVBAMTHE1pY3Jvc29mdCBUaW1l
# LVN0YW1wIFNlcnZpY2UwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQC1
# ueKJukIuUsAAJo/AY5DZRqH7bhgv7CWGNlEdbRGoITrdE6Wsn57NaNu1BTdjBbFc
# v7Rfixte0x+HRvXSqsD+WeSX/6/y9wE0Mz+xRPTGIY20K7aQDa68OyzVyUeUCypy
# ZC/gW/3ytO/ZOnU9H2ri77kJP8ABrqyy1UxX/OseEgvHsj8yikWT0ARtrjWbXMHF
# zSOo5hQcfUmMXKqWWz6+N0+UynhGy1n+doW4WZgpH8Y5W7hpSokWj1M/Lu4wi3o6
# Dz9vVWukcgUFGjLAl4YZpOhah7HuiC/alXImMQf8C3A8q/6/1hFoeIZB4UGkywxB
# /OSTOSsL6+39pDqzM7CgOpf4V799kN94yM9uXJI5T/SiA5MdIZIhEW0+bh85RqDh
# 5YW3/oav54RPxw5OPlH64QV6KJkl0FIElMVoLNo8UWRQcMD179x7WASjC6LsaNZ7
# yK0qcESIsL1wiQmdfQBxcqrFCpIQfnmQFkOp9IyXUWqza8tmpz8E6aXg9b1eiAT3
# PVTgrOlPi/hYZCfPxX/6jGtyPjy1CiwOmJamohmSU//COAenfRT2G2HMRUpCX1zs
# +AmDmdQM1XRab4YSALLAlDzGCsgI77nnuJjoXAliJmv7NfrvWAcA5KqCUOWQ6kSP
# t5r28MfKXWJJpSXtFeS/MkDzJy/iJRVyHcFy/B+MtwIDAQABo4IBSTCCAUUwHQYD
# VR0OBBYEFFkHwGoDJ5ZbEEiu8KstiusqaozQMB8GA1UdIwQYMBaAFJ+nFV0AXmJd
# g/Tl0mWnG1M1GelyMF8GA1UdHwRYMFYwVKBSoFCGTmh0dHA6Ly93d3cubWljcm9z
# b2Z0LmNvbS9wa2lvcHMvY3JsL01pY3Jvc29mdCUyMFRpbWUtU3RhbXAlMjBQQ0El
# MjAyMDEwKDEpLmNybDBsBggrBgEFBQcBAQRgMF4wXAYIKwYBBQUHMAKGUGh0dHA6
# Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMvY2VydHMvTWljcm9zb2Z0JTIwVGlt
# ZS1TdGFtcCUyMFBDQSUyMDIwMTAoMSkuY3J0MAwGA1UdEwEB/wQCMAAwFgYDVR0l
# AQH/BAwwCgYIKwYBBQUHAwgwDgYDVR0PAQH/BAQDAgeAMA0GCSqGSIb3DQEBCwUA
# A4ICAQBiAM+nqrpwG29txSXv42o+CsTe2C4boaRfFju9JaWkLTHwq7pknNONL3n+
# UG3x/B083EKXiFYrAmul7BTHCGXU63/xRsZ2wj3ZmR0A4d9nf9saCJVm4juPVFBa
# i/oktOOYH2j+1+zM70woN5ongB/pvy7X8AfY6JB4XPvb80Qz7fY5eddbnwjzg1sZ
# hUPFbbcweWeACINrzqFK62mMeXKmhtufMraoogJeJXfWY3x4/pbubgENT3+pXT65
# 203CPF9kfdKE7GKAIRYy3xkBTDvFd8dufjOpCn38nK6qMlVtnBjDhWQG0PM3E/ox
# Bs5UBrI6pBYkmIHtbjifDquHT+ThaVV7xHc6InoSc3aNzX49JHUgQmuvDdMjLkbY
# XeA0/1q5IxSg2U+ycZBOvAi3udZPKhA5VzODjf/ucu/vFtXrYcRkmGKN3jujaK3/
# yMZi2Ju5NEL3ISWorwp7RjeZg+JMIK0fosuVj+YCm5r64LH/D9QJDAj+XfZaNeFd
# v90K5A0QRRGP/poB9yTIVjEXj/uJzp8L4Dd44sAquqDOiHdkLgxfK8nPqpCSWPZ9
# G+RCPm85o9cAfxENtrSuOwcpyKzxsRCYCL+PK4+98orit9EVJ/LLoCeG+jLlj0Ka
# D4Qy6sZe4rWMr1brQLosTBZNwFnXxNjInCWBd0i7is1yTS/4qTCCB3EwggVZoAMC
# AQICEzMAAAAVxedrngKbSZkAAAAAABUwDQYJKoZIhvcNAQELBQAwgYgxCzAJBgNV
# BAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAwDgYDVQQHEwdSZWRtb25kMR4w
# HAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24xMjAwBgNVBAMTKU1pY3Jvc29m
# dCBSb290IENlcnRpZmljYXRlIEF1dGhvcml0eSAyMDEwMB4XDTIxMDkzMDE4MjIy
# NVoXDTMwMDkzMDE4MzIyNVowfDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hp
# bmd0b24xEDAOBgNVBAcTB1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jw
# b3JhdGlvbjEmMCQGA1UEAxMdTWljcm9zb2Z0IFRpbWUtU3RhbXAgUENBIDIwMTAw
# ggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDk4aZM57RyIQt5osvXJHm9
# DtWC0/3unAcH0qlsTnXIyjVX9gF/bErg4r25PhdgM/9cT8dm95VTcVrifkpa/rg2
# Z4VGIwy1jRPPdzLAEBjoYH1qUoNEt6aORmsHFPPFdvWGUNzBRMhxXFExN6AKOG6N
# 7dcP2CZTfDlhAnrEqv1yaa8dq6z2Nr41JmTamDu6GnszrYBbfowQHJ1S/rboYiXc
# ag/PXfT+jlPP1uyFVk3v3byNpOORj7I5LFGc6XBpDco2LXCOMcg1KL3jtIckw+DJ
# j361VI/c+gVVmG1oO5pGve2krnopN6zL64NF50ZuyjLVwIYwXE8s4mKyzbnijYjk
# lqwBSru+cakXW2dg3viSkR4dPf0gz3N9QZpGdc3EXzTdEonW/aUgfX782Z5F37Zy
# L9t9X4C626p+Nuw2TPYrbqgSUei/BQOj0XOmTTd0lBw0gg/wEPK3Rxjtp+iZfD9M
# 269ewvPV2HM9Q07BMzlMjgK8QmguEOqEUUbi0b1qGFphAXPKZ6Je1yh2AuIzGHLX
# pyDwwvoSCtdjbwzJNmSLW6CmgyFdXzB0kZSU2LlQ+QuJYfM2BjUYhEfb3BvR/bLU
# HMVr9lxSUV0S2yW6r1AFemzFER1y7435UsSFF5PAPBXbGjfHCBUYP3irRbb1Hode
# 2o+eFnJpxq57t7c+auIurQIDAQABo4IB3TCCAdkwEgYJKwYBBAGCNxUBBAUCAwEA
# ATAjBgkrBgEEAYI3FQIEFgQUKqdS/mTEmr6CkTxGNSnPEP8vBO4wHQYDVR0OBBYE
# FJ+nFV0AXmJdg/Tl0mWnG1M1GelyMFwGA1UdIARVMFMwUQYMKwYBBAGCN0yDfQEB
# MEEwPwYIKwYBBQUHAgEWM2h0dHA6Ly93d3cubWljcm9zb2Z0LmNvbS9wa2lvcHMv
# RG9jcy9SZXBvc2l0b3J5Lmh0bTATBgNVHSUEDDAKBggrBgEFBQcDCDAZBgkrBgEE
# AYI3FAIEDB4KAFMAdQBiAEMAQTALBgNVHQ8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB
# /zAfBgNVHSMEGDAWgBTV9lbLj+iiXGJo0T2UkFvXzpoYxDBWBgNVHR8ETzBNMEug
# SaBHhkVodHRwOi8vY3JsLm1pY3Jvc29mdC5jb20vcGtpL2NybC9wcm9kdWN0cy9N
# aWNSb29DZXJBdXRfMjAxMC0wNi0yMy5jcmwwWgYIKwYBBQUHAQEETjBMMEoGCCsG
# AQUFBzAChj5odHRwOi8vd3d3Lm1pY3Jvc29mdC5jb20vcGtpL2NlcnRzL01pY1Jv
# b0NlckF1dF8yMDEwLTA2LTIzLmNydDANBgkqhkiG9w0BAQsFAAOCAgEAnVV9/Cqt
# 4SwfZwExJFvhnnJL/Klv6lwUtj5OR2R4sQaTlz0xM7U518JxNj/aZGx80HU5bbsP
# MeTCj/ts0aGUGCLu6WZnOlNN3Zi6th542DYunKmCVgADsAW+iehp4LoJ7nvfam++
# Kctu2D9IdQHZGN5tggz1bSNU5HhTdSRXud2f8449xvNo32X2pFaq95W2KFUn0CS9
# QKC/GbYSEhFdPSfgQJY4rPf5KYnDvBewVIVCs/wMnosZiefwC2qBwoEZQhlSdYo2
# wh3DYXMuLGt7bj8sCXgU6ZGyqVvfSaN0DLzskYDSPeZKPmY7T7uG+jIa2Zb0j/aR
# AfbOxnT99kxybxCrdTDFNLB62FD+CljdQDzHVG2dY3RILLFORy3BFARxv2T5JL5z
# bcqOCb2zAVdJVGTZc9d/HltEAY5aGZFrDZ+kKNxnGSgkujhLmm77IVRrakURR6nx
# t67I6IleT53S0Ex2tVdUCbFpAUR+fKFhbHP+CrvsQWY9af3LwUFJfn6Tvsv4O+S3
# Fb+0zj6lMVGEvL8CwYKiexcdFYmNcP7ntdAoGokLjzbaukz5m/8K6TT4JDVnK+AN
# uOaMmdbhIurwJ0I9JZTmdHRbatGePu1+oDEzfbzL6Xu/OHBE0ZDxyKs6ijoIYn/Z
# cGNTTY3ugm2lBRDBcQZqELQdVTNYs6FwZvKhggNNMIICNQIBATCB+aGB0aSBzjCB
# yzELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcTB1Jl
# ZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjElMCMGA1UECxMc
# TWljcm9zb2Z0IEFtZXJpY2EgT3BlcmF0aW9uczEnMCUGA1UECxMeblNoaWVsZCBU
# U1MgRVNOOjg5MDAtMDVFMC1EOTQ3MSUwIwYDVQQDExxNaWNyb3NvZnQgVGltZS1T
# dGFtcCBTZXJ2aWNloiMKAQEwBwYFKw4DAhoDFQC7ycXVZx3bsDpJkr7Vucgpksoz
# uKCBgzCBgKR+MHwxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpXYXNoaW5ndG9uMRAw
# DgYDVQQHEwdSZWRtb25kMR4wHAYDVQQKExVNaWNyb3NvZnQgQ29ycG9yYXRpb24x
# JjAkBgNVBAMTHU1pY3Jvc29mdCBUaW1lLVN0YW1wIFBDQSAyMDEwMA0GCSqGSIb3
# DQEBCwUAAgUA7hR55DAiGA8yMDI2MDcyOTEzMDg1MloYDzIwMjYwNzMwMTMwODUy
# WjB0MDoGCisGAQQBhFkKBAExLDAqMAoCBQDuFHnkAgEAMAcCAQACAhzmMAcCAQAC
# AhLAMAoCBQDuFctkAgEAMDYGCisGAQQBhFkKBAIxKDAmMAwGCisGAQQBhFkKAwKg
# CjAIAgEAAgMHoSChCjAIAgEAAgMBhqAwDQYJKoZIhvcNAQELBQADggEBAK341zRm
# kW4pV/g9LBqJ6Vtz1Om0tlgyVzkXO8hZjd5YuHZyvnRfPAX+7VWQ3xUsMnU6vKrI
# i2wWEDU+42b7UlXG/hH67yJ/tKdBFGLyMIb/6Pq3/BKu+fI+DLYqam4bnX+6MzBh
# PzO8Yn46Rmaz/18A4F6rrGCoXajJu9AZdY1WZmfyYxrAC2iDSLRsJf7mkd4rmRdp
# jtebLKRqUd4DXquTRN80sL/N4Kd9RSbVmc1l0Nh87RA+Dn+MKHsAuqKwnPc0FSlA
# PxHjVPztsarRdbrPQHZ05qFM8mPMwONY0dvWYLGdE0hfWmPF+bK5uUM7woJiC/p8
# BnXg3eI8E/JgUx4xggQNMIIECQIBATCBkzB8MQswCQYDVQQGEwJVUzETMBEGA1UE
# CBMKV2FzaGluZ3RvbjEQMA4GA1UEBxMHUmVkbW9uZDEeMBwGA1UEChMVTWljcm9z
# b2Z0IENvcnBvcmF0aW9uMSYwJAYDVQQDEx1NaWNyb3NvZnQgVGltZS1TdGFtcCBQ
# Q0EgMjAxMAITMwAAAiJB0vaq/8i1/wABAAACIjANBglghkgBZQMEAgEFAKCCAUow
# GgYJKoZIhvcNAQkDMQ0GCyqGSIb3DQEJEAEEMC8GCSqGSIb3DQEJBDEiBCDmsqzY
# FBOeuWdefbbuwPD4mvKw3narjYj5YAADjEz+XDCB+gYLKoZIhvcNAQkQAi8xgeow
# gecwgeQwgb0EIAVgXQEKBOfGgjNskmDOmbcEIOnHGNwA+QcRufDR5AkTMIGYMIGA
# pH4wfDELMAkGA1UEBhMCVVMxEzARBgNVBAgTCldhc2hpbmd0b24xEDAOBgNVBAcT
# B1JlZG1vbmQxHjAcBgNVBAoTFU1pY3Jvc29mdCBDb3Jwb3JhdGlvbjEmMCQGA1UE
# AxMdTWljcm9zb2Z0IFRpbWUtU3RhbXAgUENBIDIwMTACEzMAAAIiQdL2qv/Itf8A
# AQAAAiIwIgQgt8Ovz4NoIARfK5rqPMToLZdOoQRVq+5a89DfWhZnoggwDQYJKoZI
# hvcNAQELBQAEggIAPBic8Q8Y5PMj4pxAffdyws9aGms9NXClDrDvJaqeStpiOATd
# 0I/n74mlE26LhotpEsvR1+8EoYTCvVztbf6eBTQBKI88rc8suk0U0E3j9BoLVzAG
# 9yEevg6pnAReF780loRUkziskFXze/XQUucLXRudw6jvn0IYsQ7dApwmrGU0zSzD
# C0l4yToUc/j/Ef+TsUyNm8JXpW0QdolDfP+nkH5tChelCrkJI3BDXVUZPJfdqBVX
# EHK+U9NHou6nv1fMb3EjQNpnOYzGU8hdmstfQYonmj4CfFZBgL4sLD/FcHPMLIvX
# fkrpVsxsfPHqLd9xz8bJltF7ekgAC7/IxyIzly/3Bb+1CoZdwwbefcrZRpyS55B2
# JECSVy091YzlAzwMXAoXcCX58MnKeKAJyk6+FCcRmJNtG3LSJF0k54PVsr+IckSg
# Gh6z1f4UzSApIzM3p00ShPQOwTuIw4MQKIP58yp+HDx2pCSdoJe9Big2ViK9q/wf
# 7U8V/AixXjf2F1+/Pp3n0YcqoJRCM0wlmCs5Qb0XNd2H6JlOaJYQNclbR9P9wbOi
# AZvT2+MX2WBHGl1FeysYE2plDTGefMhVvqp5x84GoOUlLatQbn6J6PoRmX6+cyP3
# auRjJ2h4dhlw7jc34Hst+xyx00oZr6jXRKIkKQjm+MI7Svz8JykSAFLHlwQ=
# SIG # End signature block