État de la version actuelle
L’autorité lisible par machine estscripts/storage/certification-matrix.json :
« Implémenté » signifie qu’un adaptateur existe pour les opérations objet.
« Support déclaré » signifie que la matrice de version sélectionne un profil
produit pour une porte de support. « Certifié » exige en plus des preuves en
direct complètes et signées pour le produit et la version exacts. Ne jamais
inférer une certification à partir d’un nom d’adaptateur, d’une exécution
d’émulateur, d’un rendu Kubernetes ou du résultat d’un autre client.
Contrat de configuration
Utilisez unSTORAGE_CONFIG_FILE monté (préféré) ou STORAGE_CONFIG_JSON avec
trois profils : quarantine, records et ephemeral. Le pont héritage à
profil unique n’utilise que ces identifiants de fournisseur canoniques et ces
variables :
s3:S3_BUCKET,AWS_REGION,S3_ENDPOINTHTTPS optionnelgcs:GCS_BUCKET,GCS_PROJECT_IDoptionnelazure:AZURE_STORAGE_ACCOUNT,AZURE_CONTAINERlocal:STORAGE_PATH, hors production uniquement
azure-blob, AWS_S3_BUCKET et AZURE_STORAGE_CONTAINER ne sont pas des
noms d’exécution valides. La production refuse une configuration de stockage
explicite manquante, les profils locaux et les points de terminaison HTTP
personnalisés.
Utilisez l’identité de charge de travail ou la chaîne d’identifiants par
défaut du fournisseur. Les clés S3 statiques, les fichiers de clés GCS, les
clés partagées Azure et les chaînes de connexion Azure sont des modes de
compatibilité uniquement. Stockez tout identifiant dans le gestionnaire de
secrets de la plateforme ; ne les placez jamais dans le code source, les
ConfigMaps, les images, l’historique de shell, les journaux, les preuves ou
les lots de support.
Frontière de production obligatoire
- Utilisez des buckets ou conteneurs externes précréés, sans accès public.
- Séparez la quarantaine, les enregistrements durables et les objets éphémères afin que les politiques de rétention, de scanner et d’expiration puissent différer.
- Conservez la vérification TLS activée ; montez les lots CA privés lorsque cela est requis.
- Exigez le chiffrement au repos et en transit, le versioning, les sauvegardes et la vérification SHA-256 applicative.
- Activez et qualifiez les contrôles de rétention/conservation légale lorsque le déploiement exige le WORM. Les versions exactes des objets sont obligatoires pour les opérations de rétention et de conservation.
- N’activez pas la génération d’URL signées, d’URL pré-signées ou de SAS. Les téléchargements passent par l’autorisation authentifiée CaseBender.
- Configurez un
clamdexterne ; les téléversements utilisateur restent en quarantaine et indisponibles lorsque l’analyse ne peut pas produire un verdict propre terminal. - Surveillez la readiness, l’âge du canary profond, les lettres mortes de mutation, l’âge de quarantaine, les objets manquants, les orphelins confirmés, les échecs de somme de contrôle, la latence et la capacité.