Skip to main content
CaseBender stocke les pièces jointes, les preuves, les exports, les objets de quarantaine et les canaries éphémères dans le stockage objet. La production et l’on-premises utilisent des buckets externes du client. L’évaluation Community peut utiliser un volume Docker local ; voir Limitations du stockage local. PostgreSQL conserve l’identité durable des objets, la version exacte du fournisseur, l’intégrité, le scanner, la rétention, la conservation, la migration et l’état du cycle de vie.

Architecture

Chaque déploiement définit trois profils :
  • quarantine reçoit les téléversements contrôlés par l’utilisateur ;
  • records contient les données durables approuvées par le scanner et les exports générés ; et
  • ephemeral contient les canaries et les objets de courte durée.
La frontière partagée @cbr/storage implémente les adaptateurs canoniques s3, gcs, azure et local. Les opérations d’exécution comprennent la santé, le téléversement, le téléchargement, l’existence, le listage, les métadonnées, la copie, la suppression, la rétention et la conservation légale. L’exécution ne crée ni ne configure jamais de buckets/conteneurs et ne génère jamais d’URL signées. Les téléversements utilisateur sont écrits derrière une intention de téléversement durable, relus et vérifiés par SHA-256, analysés par un clamd externe, puis copiés vers records uniquement après un verdict propre. Les workers de mutation durable, de migration et de réconciliation réessayent de façon idempotente et exposent une télémétrie de lettre morte/intégrité.

Commencer ici

Politique de support

État actuel de support et de qualification, lisible par machine

Choisir un fournisseur

Comparer les exigences de certification en direct et les niveaux de preuve

Référentiel de sécurité

Quarantaine, analyse, intégrité, chiffrement, WORM et contrôles des secrets

Sauvegarde et restauration

Protéger PostgreSQL et les versions exactes des objets comme un seul ensemble

Runbook de migration

Bascule copy-first, vérification du registre, rétention source et rollback

Santé et dépannage

Catégories de readiness, canary, scanner, CA, autorisations et lettres mortes

Guides des fournisseurs

OpenShift ODF/Ceph RGW

OBC externe ou RGW autonome avec CA privée et egress restreint

AWS S3

Buckets existants et identité de charge de travail

Google Cloud Storage

Buckets existants et Workload Identity

Azure Blob

Conteneurs existants et Managed Identity

Produits compatibles S3

Politique de certification en direct par produit/version exacts

Local et MinIO

Stockage local réservé au développement et migration MinIO héritée
Le succès d’un adaptateur ou d’un émulateur n’équivaut pas à une certification produit en direct. L’ODF/Ceph RGW actuel est prêt pour la qualification mais attend des preuves de version exacte, protégées par les identifiants du client.