Arquitectura
Cada implementación define tres perfiles:quarantinerecibe las cargas controladas por el usuario;recordscontiene datos durables aprobados por el escáner y exportaciones generadas; yephemeralcontiene canarios y objetos de vida corta.
@cbr/storage implementa los adaptadores canónicos s3, gcs,
azure y local. Las operaciones en tiempo de ejecución incluyen salud, carga, descarga,
exists, list, metadata, copy, delete, retención y retención legal. El tiempo de ejecución
nunca crea ni configura buckets/contenedores y nunca genera URL firmadas.
Las cargas del usuario se escriben detrás de una intención de carga durable, se leen de
vuelta y se verifican con SHA-256, se escanean con clamd externo y se copian a records
solo después de un veredicto limpio. Los workers de mutación durable, migración y
reconciliación reintentan de forma idempotente y exponen telemetría de dead-letter e
integridad.
Empiece aquí
Política de soporte
Estado actual de soporte y cualificación en formato legible por máquina
Seleccionar un proveedor
Compare los requisitos de certificación en vivo y los niveles de evidencia
Línea base de seguridad
Cuarentena, escaneo, integridad, cifrado, WORM y controles de secretos
Copia de seguridad y restauración
Proteja PostgreSQL y las versiones exactas de objeto como un solo conjunto
Runbook de migración
Conmutación copy-first, verificación del ledger, retención del origen y reversión
Salud y solución de problemas
Categorías de preparación, canario, escáner, CA, permisos y dead letters
Guía de proveedores
OpenShift ODF/Ceph RGW
OBC externo o RGW independiente con CA privada y egreso restringido
AWS S3
Buckets existentes e identidad de carga de trabajo
Google Cloud Storage
Buckets existentes y Workload Identity
Azure Blob
Contenedores existentes y Managed Identity
Productos compatibles con S3
Política de certificación en vivo por producto y versión exactos
Local y MinIO
Almacenamiento local solo para desarrollo y migración de MinIO heredado