> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Politique de support du stockage d'entreprise

> Politique actuelle de support, de qualification et de cycle de vie du stockage CaseBender

Le stockage de production CaseBender appartient au client et est provisionné
en externe. L'application n'effectue que des opérations de plan de données
objet. Elle ne crée, ne supprime ni ne configure jamais un bucket ou un
conteneur à l'exécution.

## État de la version actuelle

L'autorité lisible par machine est
`scripts/storage/certification-matrix.json` :

| Profil produit            | Adaptateur | Déclaration actuelle                                   | Preuves requises                                                            |
| ------------------------- | ---------- | ------------------------------------------------------ | --------------------------------------------------------------------------- |
| OpenShift ODF/Ceph RGW    | `s3`       | Cible de support déclarée ; prêt pour la qualification | Preuves en direct réussies pour les versions exactes ODF/Ceph et CaseBender |
| AWS S3                    | `s3`       | Adaptateur implémenté ; support de version non déclaré | Preuves AWS en direct réussies                                              |
| Google Cloud Storage      | `gcs`      | Adaptateur implémenté ; support de version non déclaré | Preuves GCS en direct réussies                                              |
| Azure Blob Storage        | `azure`    | Adaptateur implémenté ; support de version non déclaré | Preuves Azure en direct réussies                                            |
| Système de fichiers local | `local`    | Développement/test uniquement                          | Tests unitaires et de contrat locaux                                        |
| MinIO Community Edition   | none       | Source de migration héritée uniquement                 | Non disponible pour un nouvel usage en production                           |

<Warning>
  Le dépôt contient des résultats d'émulateur, mais la compatibilité d'émulateur
  n'est pas une certification en direct. La certification en direct actuelle
  d'ODF/Ceph RGW est en attente d'identifiants fournis par le client et de
  preuves de version exacte. Le profil est configuré et prêt pour la
  qualification, non certifié.
</Warning>

« Implémenté » signifie qu'un adaptateur existe pour les opérations objet.
« Support déclaré » signifie que la matrice de version sélectionne un profil
produit pour une porte de support. « Certifié » exige en plus des preuves en
direct complètes et signées pour le produit et la version exacts. Ne jamais
inférer une certification à partir d'un nom d'adaptateur, d'une exécution
d'émulateur, d'un rendu Kubernetes ou du résultat d'un autre client.

## Contrat de configuration

Utilisez un `STORAGE_CONFIG_FILE` monté (préféré) ou `STORAGE_CONFIG_JSON` avec
trois profils : `quarantine`, `records` et `ephemeral`. Le pont héritage à
profil unique n'utilise que ces identifiants de fournisseur canoniques et ces
variables :

* `s3` : `S3_BUCKET`, `AWS_REGION`, `S3_ENDPOINT` HTTPS optionnel
* `gcs` : `GCS_BUCKET`, `GCS_PROJECT_ID` optionnel
* `azure` : `AZURE_STORAGE_ACCOUNT`, `AZURE_CONTAINER`
* `local` : `STORAGE_PATH`, hors production uniquement

`azure-blob`, `AWS_S3_BUCKET` et `AZURE_STORAGE_CONTAINER` ne sont pas des
noms d'exécution valides. La production refuse une configuration de stockage
explicite manquante, les profils locaux et les points de terminaison HTTP
personnalisés.

Utilisez l'identité de charge de travail ou la chaîne d'identifiants par
défaut du fournisseur. Les clés S3 statiques, les fichiers de clés GCS, les
clés partagées Azure et les chaînes de connexion Azure sont des modes de
compatibilité uniquement. Stockez tout identifiant dans le gestionnaire de
secrets de la plateforme ; ne les placez jamais dans le code source, les
ConfigMaps, les images, l'historique de shell, les journaux, les preuves ou
les lots de support.

## Frontière de production obligatoire

* Utilisez des buckets ou conteneurs externes précréés, sans accès public.
* Séparez la quarantaine, les enregistrements durables et les objets
  éphémères afin que les politiques de rétention, de scanner et d'expiration
  puissent différer.
* Conservez la vérification TLS activée ; montez les lots CA privés lorsque
  cela est requis.
* Exigez le chiffrement au repos et en transit, le versioning, les
  sauvegardes et la vérification SHA-256 applicative.
* Activez et qualifiez les contrôles de rétention/conservation légale lorsque
  le déploiement exige le WORM. Les versions exactes des objets sont
  obligatoires pour les opérations de rétention et de conservation.
* N'activez pas la génération d'URL signées, d'URL pré-signées ou de SAS. Les
  téléchargements passent par l'autorisation authentifiée CaseBender.
* Configurez un `clamd` externe ; les téléversements utilisateur restent en
  quarantaine et indisponibles lorsque l'analyse ne peut pas produire un
  verdict propre terminal.
* Surveillez la readiness, l'âge du canary profond, les lettres mortes de
  mutation, l'âge de quarantaine, les objets manquants, les orphelins
  confirmés, les échecs de somme de contrôle, la latence et la capacité.

Voir [Référentiel de sécurité du stockage](/fr/deployment/storage-security-baseline) et
[Santé et dépannage du stockage](/fr/deployment/storage-health-troubleshooting).

## Qualification et contrôle des changements

Validez depuis le même réseau, la même identité, le même point de terminaison
et le même contexte CA que les charges de travail web et worker. Relancez la
qualification après une mise à niveau CaseBender, une mise à niveau du
fournisseur, un changement de politique de bucket, une rotation
d'identifiants, une rotation de CA, un changement de politique réseau ou un
changement WORM.

```bash theme={null}
node scripts/storage/validate-certification-matrix.mjs
node --test scripts/storage/certification-matrix.test.mjs
```

La validation en direct spécifique au fournisseur et des preuves signées sont
requises en plus des tests du dépôt. Voir
[Sélection et certification des fournisseurs](/fr/deployment/storage-provider-selection)
et [Certification compatible S3](/fr/deployment/storage-s3-compatible).

## Références de cycle de vie

* [OpenShift ODF/Ceph RGW](/fr/deployment/storage-openshift-odf-rgw)
* [AWS S3](/fr/deployment/aws)
* [Google Cloud Storage](/fr/deployment/google-cloud-run)
* [Azure Blob Storage](/fr/deployment/azure)
* [Limitations du stockage local](/fr/deployment/storage-local)
* [Cycle de vie MinIO](/fr/deployment/storage-minio-lifecycle)
* [Sauvegarde et restauration](/fr/deployment/storage-backup-restore)
* [Migration du stockage](/fr/deployment/storage-migration-runbook)
