Flux de sélection
- Choisissez un service externe, géré par le client, accessible à la fois par le web et le worker.
- Provisionnez des emplacements distincts
quarantine,recordsetephemeral. - Confirmez les exigences d’identité, TLS/CA privée, chiffrement, versioning, rétention, conservation légale, journalisation d’audit, egress, sauvegarde et restauration.
- Comparez le profil produit exact avec
scripts/storage/certification-matrix.json. - Exécutez la qualification en direct contre le produit/la version exacts depuis le réseau des charges de travail.
- Signez et conservez des preuves assainies avec l’enregistrement de version.
Interprétation de la matrice actuelle
Les preuves en direct ODF/Ceph actuelles sont bloquées par les identifiants
du client. Le profil est configuré et prêt pour la qualification, non
certifié. Ne mettez à jour le statut client qu’après que le validateur de
version a accepté des preuves signées de version exacte.
Niveaux de preuve
- Unit prouve le comportement de l’adaptateur local dans des tests de code contrôlés.
- Emulator prouve la compatibilité SDK et de contrat avec le sous-ensemble d’un émulateur.
- Live prouve les opérations requises contre un produit nommé et une version exacte dans le contexte réseau, de confiance, d’identité et de politique prévu.
requiredCertification est live. Les noms de famille de produits tels
que « S3 compatible », « Ceph » ou « Azure Blob » sont insuffisants sans une
version cible exacte et un condensé de preuves.
La compatibilité d’émulateur n’est pas une certification en direct.
Valider la matrice
scripts/storage/certification-evidence.template.json. N’ajoutez
jamais d’identifiants, de jetons, de chaînes de connexion, de clés privées, de
contenus d’objets, de noms d’objets client ou d’URL signées aux preuves.
Exemples de configuration
Pour la production, préférez unSTORAGE_CONFIG_FILE monté en mode 0400 ou
0600. Cette forme est illustrative :
Déclencheurs de requalification
Relancez les preuves en direct après toute modification de :- la version CaseBender ou le SDK de stockage ;
- le fournisseur, ODF, Ceph, le compte ou la version d’API ;
- la sécurité, le versioning, la rétention ou l’immuabilité du bucket/conteneur ;
- l’identité, le rôle, l’identifiant, le point de terminaison, la CA privée ou la politique d’egress ;
- la frontière scanner/promotion ; ou
- les outils de sauvegarde, de migration et de restauration.