Flujo de selección
- Elija un servicio externo, gestionado por el cliente, al que puedan acceder tanto web como worker.
- Aprovisione ubicaciones separadas
quarantine,recordsyephemeral. - Confirme los requisitos de identidad, TLS/CA privada, cifrado, versionado, retención, retención legal, registro de auditoría, egreso, copia de seguridad y restauración.
- Compare el perfil de producto exacto con
scripts/storage/certification-matrix.json. - Ejecute la cualificación en vivo contra el producto/versión exactos desde la red de la carga de trabajo.
- Firme y conserve la evidencia saneada junto con el registro de la versión.
Interpretación de la matriz actual
La evidencia en vivo actual de ODF/Ceph está bloqueada por las credenciales del
cliente. Está configurada y lista para cualificación, no certificada. Actualice el
estado orientado al cliente solo después de que el validador de la versión acepte
evidencia firmada de la versión exacta.
Niveles de evidencia
- Unit demuestra el comportamiento del adaptador local en pruebas de código controladas.
- Emulator demuestra la compatibilidad del SDK y del contrato con el subconjunto de un emulador.
- Live demuestra las operaciones requeridas contra un producto nombrado y una versión exacta en el contexto de red, confianza, identidad y política previstos.
requiredCertification sea live. Los nombres de familia de producto como
«S3 compatible», «Ceph» o «Azure Blob» son insuficientes sin una versión de destino
exacta y un digest de evidencia.
La compatibilidad del emulador no es certificación en vivo.
Validar la matriz
scripts/storage/certification-evidence.template.json. Nunca añada
credenciales, tokens, cadenas de conexión, claves privadas, contenidos de objeto,
nombres de objeto del cliente ni URL firmadas a la evidencia.
Ejemplos de configuración
Para producción, prefiera unSTORAGE_CONFIG_FILE montado con modo 0400 o
0600. Esta forma es ilustrativa:
Disparadores de recualificación
Vuelva a ejecutar la evidencia en vivo después de cambiar cualquiera de lo siguiente:- la versión de CaseBender o el SDK de almacenamiento;
- el proveedor, ODF, Ceph, la cuenta o la versión de API;
- la seguridad, el versionado, la retención o la inmutabilidad del bucket/contenedor;
- la identidad, el rol, la credencial, el endpoint, la CA privada o la política de egreso;
- el límite de escáner/promoción; o
- las herramientas de copia de seguridad, migración y restauración.