> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Certification du stockage compatible S3

> Politique de qualification des produits non AWS utilisant l'adaptateur S3 CaseBender

Une API compatible S3 n'est pas automatiquement équivalente à AWS S3 et n'est
pas automatiquement supportée. Certifiez chaque produit, version exacte, mode
de point de terminaison, politique de bucket et version CaseBender de façon
indépendante.

## Contrat requis

La matrice de version fait autorité. Un candidat a généralement besoin de :

* HTTPS vérifié, y compris le chemin CA privée déployé ;
* l'accès à un bucket existant sans permission d'administration de bucket ;
* téléversement, HEAD/métadonnées, téléchargement, intégrité SHA-256, copie,
  pagination, création conditionnelle, versioning, suppression et
  comportement des marqueurs de suppression ;
* chiffrement côté serveur ;
* rétention et conservation légale lorsque le profil `records` l'exige ; et
* un nettoyage limité à un préfixe de test unique et aux versions exactes.

N'inférez pas une capacité à partir d'un niveau d'API S3 annoncé. Les
écritures conditionnelles, les en-têtes de somme de contrôle, les ID de
version, la sémantique de copie, les marqueurs de suppression, Object Lock et
le comportement de CA privée diffèrent selon les produits et les versions.

## Procédure de qualification

1. Enregistrez le nom du produit et la version exacte du serveur, les
   révisions/digests d'image CaseBender, le mode de point de terminaison, le
   digest CA, la politique de bucket et la politique d'identité.
2. Utilisez des buckets de test dédiés précréés ou un préfixe dédié.
3. Exécutez depuis le même réseau, DNS, proxy, CA et contexte d'identité que
   le web et le worker.
4. Définissez chaque indicateur de capacité de façon véridique. `false`
   signifie ignoré et ne peut pas satisfaire une opération de matrice requise.
5. Exécutez le cycle de vie applicatif
   téléversement/quarantaine/analyse/promotion/téléchargement/suppression.
6. Exercez les workflows de sauvegarde, restauration, migration, rollback,
   rétention et conservation légale exigés par le client.
7. Assainissez, hachez, revoyez et signez le lot de preuves.

Pour Ceph RGW :

```bash theme={null}
STORAGE_TEST_ENDPOINT='https://<s3-compatible-host>' \
STORAGE_TEST_BUCKET='<dedicated-test-bucket>' \
AWS_REGION='<region>' \
STORAGE_TEST_CA_BUNDLE='<ca-file>' \
STORAGE_TEST_ODF_VERSION='<exact-odf-version-or-n-a>' \
STORAGE_TEST_CEPH_VERSION='<exact-product-version>' \
STORAGE_TEST_CAP_METADATA=true \
STORAGE_TEST_CAP_PAGINATION=true \
STORAGE_TEST_CAP_COPY=true \
STORAGE_TEST_CAP_CONDITIONAL_CREATE='<true-or-false>' \
STORAGE_TEST_CAP_VERSIONING='<true-or-false>' \
STORAGE_TEST_CAP_DELETE_MARKERS='<true-or-false>' \
STORAGE_TEST_CAP_ENCRYPTION=true \
STORAGE_TEST_CAP_OBJECT_LOCK='<true-or-false>' \
./scripts/storage/validate-ceph-rgw.sh
```

Le contrat de fumée général est :

```bash theme={null}
STORAGE_TEST_PROVIDER=s3 \
STORAGE_TEST_ENDPOINT='https://<s3-compatible-host>' \
STORAGE_TEST_BUCKET='<dedicated-test-bucket>' \
AWS_REGION='<region>' \
./scripts/storage/validate-storage.sh
```

Le script général est complémentaire et ne couvre pas la porte de version
complète à version exacte.

## Règles de preuve

Utilisez `scripts/storage/certification-evidence.template.json` et validez
avec :

```bash theme={null}
node scripts/storage/validate-certification-matrix.mjs \
  --release \
  --evidence '<sanitized-evidence.json>'
```

Les preuves doivent nommer une version cible exacte et inclure un digest.
Elles ne doivent pas contenir de clés d'accès, de jetons de session, de
chaînes de connexion, de clés privées, d'URL signées, de noms d'objets client
ou de contenus d'objets.

## Limitation de l'émulateur

`./scripts/storage/run-emulator-contracts.sh s3` vérifie l'adaptateur S3
contre LocalStack. Il crée un artefact d'émulateur qui indique explicitement
qu'il ne s'agit pas d'une certification en direct. Ne réutilisez jamais ce
résultat pour Ceph RGW, MinIO, AWS S3 ou un autre produit compatible S3.

## Contrôle des changements

Requalifiez après toute mise à niveau de serveur, changement de
passerelle/configuration, rotation TLS/CA, changement d'identité/politique,
changement de versioning/Object Lock, changement de réseau/proxy, version
CaseBender ou mise à jour du SDK de stockage.

Voir [Sélection et certification des fournisseurs](/fr/deployment/storage-provider-selection)
et [OpenShift ODF et Ceph RGW](/fr/deployment/storage-openshift-odf-rgw).
