Skip to main content
CaseBender memorizza allegati, evidenze, export, oggetti in quarantine e canary effimeri nello object storage. Produzione e on-premises usano bucket esterni del cliente. La valutazione Community può usare un volume Docker locale; vedi Limitazioni dello storage local. PostgreSQL conserva l’identità persistente dell’oggetto, la versione esatta del provider, l’integrità, lo scanner, la retention, l’hold, la migrazione e lo stato del ciclo di vita.

Architettura

Ogni distribuzione definisce tre profili:
  • quarantine riceve gli upload controllati dall’utente;
  • records contiene i dati persistenti approvati dallo scanner e gli export generati; e
  • ephemeral contiene canary e oggetti a vita breve.
Il confine condiviso @cbr/storage implementa gli adapter canonici s3, gcs, azure e local. Le operazioni runtime includono health, upload, download, exists, list, metadata, copy, delete, retention e legal hold. Il runtime non crea né configura mai bucket/container e non genera mai URL firmati. Gli upload utente vengono scritti dietro un intent di upload persistente, riletti e verificate con SHA-256, analizzate da clamd esterno e copiate in records solo dopo un verdetto pulito. I worker di mutazione persistente, migrazione e riconciliazione riprovano in modo idempotente ed espongono telemetria di dead-letter/integrità.

Inizia da qui

Policy di supporto

Stato attuale di supporto e qualificazione in formato machine-readable

Seleziona un provider

Confronta i requisiti di certificazione live e i livelli di evidenza

Baseline di sicurezza

Quarantine, scansione, integrità, crittografia, WORM e controlli sui secret

Backup e ripristino

Proteggi PostgreSQL e le versioni esatte degli oggetti come un unico insieme

Runbook di migrazione

Cutover copy-first, verifica del ledger, retention della sorgente e rollback

Stato di salute e risoluzione dei problemi

Categorie di readiness, canary, scanner, CA, permessi e dead letter

Guide per i provider

OpenShift ODF/Ceph RGW

OBC esterno o RGW standalone con CA privata ed egress ristretto

AWS S3

Bucket esistenti e identità del workload

Google Cloud Storage

Bucket esistenti e Workload Identity

Azure Blob

Container esistenti e Managed Identity

Prodotti S3-compatibili

Policy di certificazione live per prodotto/versione esatti

Local e MinIO

Storage local solo per sviluppo e migrazione MinIO legacy
Il successo di un adapter o di un emulator non equivale a una certificazione live del prodotto. L’attuale ODF/Ceph RGW è pronto per la qualificazione ma attende evidenze di versione esatta gated dalle credenziali del cliente.