Skip to main content
Une API compatible S3 n’est pas automatiquement équivalente à AWS S3 et n’est pas automatiquement supportée. Certifiez chaque produit, version exacte, mode de point de terminaison, politique de bucket et version CaseBender de façon indépendante.

Contrat requis

La matrice de version fait autorité. Un candidat a généralement besoin de :
  • HTTPS vérifié, y compris le chemin CA privée déployé ;
  • l’accès à un bucket existant sans permission d’administration de bucket ;
  • téléversement, HEAD/métadonnées, téléchargement, intégrité SHA-256, copie, pagination, création conditionnelle, versioning, suppression et comportement des marqueurs de suppression ;
  • chiffrement côté serveur ;
  • rétention et conservation légale lorsque le profil records l’exige ; et
  • un nettoyage limité à un préfixe de test unique et aux versions exactes.
N’inférez pas une capacité à partir d’un niveau d’API S3 annoncé. Les écritures conditionnelles, les en-têtes de somme de contrôle, les ID de version, la sémantique de copie, les marqueurs de suppression, Object Lock et le comportement de CA privée diffèrent selon les produits et les versions.

Procédure de qualification

  1. Enregistrez le nom du produit et la version exacte du serveur, les révisions/digests d’image CaseBender, le mode de point de terminaison, le digest CA, la politique de bucket et la politique d’identité.
  2. Utilisez des buckets de test dédiés précréés ou un préfixe dédié.
  3. Exécutez depuis le même réseau, DNS, proxy, CA et contexte d’identité que le web et le worker.
  4. Définissez chaque indicateur de capacité de façon véridique. false signifie ignoré et ne peut pas satisfaire une opération de matrice requise.
  5. Exécutez le cycle de vie applicatif téléversement/quarantaine/analyse/promotion/téléchargement/suppression.
  6. Exercez les workflows de sauvegarde, restauration, migration, rollback, rétention et conservation légale exigés par le client.
  7. Assainissez, hachez, revoyez et signez le lot de preuves.
Pour Ceph RGW :
Le contrat de fumée général est :
Le script général est complémentaire et ne couvre pas la porte de version complète à version exacte.

Règles de preuve

Utilisez scripts/storage/certification-evidence.template.json et validez avec :
Les preuves doivent nommer une version cible exacte et inclure un digest. Elles ne doivent pas contenir de clés d’accès, de jetons de session, de chaînes de connexion, de clés privées, d’URL signées, de noms d’objets client ou de contenus d’objets.

Limitation de l’émulateur

./scripts/storage/run-emulator-contracts.sh s3 vérifie l’adaptateur S3 contre LocalStack. Il crée un artefact d’émulateur qui indique explicitement qu’il ne s’agit pas d’une certification en direct. Ne réutilisez jamais ce résultat pour Ceph RGW, MinIO, AWS S3 ou un autre produit compatible S3.

Contrôle des changements

Requalifiez après toute mise à niveau de serveur, changement de passerelle/configuration, rotation TLS/CA, changement d’identité/politique, changement de versioning/Object Lock, changement de réseau/proxy, version CaseBender ou mise à jour du SDK de stockage. Voir Sélection et certification des fournisseurs et OpenShift ODF et Ceph RGW.