> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Panoramica dello storage enterprise

> Architettura e punto di ingresso per gli operatori dello object storage di CaseBender

CaseBender memorizza allegati, evidenze, export, oggetti in quarantine e
canary effimeri nello object storage. Produzione e on-premises usano bucket
esterni del cliente. La valutazione Community può usare un volume Docker
locale; vedi [Limitazioni dello storage local](/it/deployment/storage-local).
PostgreSQL conserva l'identità persistente dell'oggetto, la versione esatta del provider, l'integrità,
lo scanner, la retention, l'hold, la migrazione e lo stato del ciclo di vita.

## Architettura

Ogni distribuzione definisce tre profili:

* `quarantine` riceve gli upload controllati dall'utente;
* `records` contiene i dati persistenti approvati dallo scanner e gli export generati; e
* `ephemeral` contiene canary e oggetti a vita breve.

Il confine condiviso `@cbr/storage` implementa gli adapter canonici `s3`, `gcs`,
`azure` e `local`. Le operazioni runtime includono health, upload, download,
exists, list, metadata, copy, delete, retention e legal hold. Il runtime non
crea né configura mai bucket/container e non genera mai URL firmati.

Gli upload utente vengono scritti dietro un intent di upload persistente, riletti e
verificate con SHA-256, analizzate da `clamd` esterno e copiate in `records` solo
dopo un verdetto pulito. I worker di mutazione persistente, migrazione e riconciliazione
riprovano in modo idempotente ed espongono telemetria di dead-letter/integrità.

## Inizia da qui

<CardGroup cols={2}>
  <Card title="Policy di supporto" icon="scale-balanced" href="/it/deployment/storage-support-policy">
    Stato attuale di supporto e qualificazione in formato machine-readable
  </Card>

  <Card title="Seleziona un provider" icon="list-check" href="/it/deployment/storage-provider-selection">
    Confronta i requisiti di certificazione live e i livelli di evidenza
  </Card>

  <Card title="Baseline di sicurezza" icon="shield-check" href="/it/deployment/storage-security-baseline">
    Quarantine, scansione, integrità, crittografia, WORM e controlli sui secret
  </Card>

  <Card title="Backup e ripristino" icon="database" href="/it/deployment/storage-backup-restore">
    Proteggi PostgreSQL e le versioni esatte degli oggetti come un unico insieme
  </Card>

  <Card title="Runbook di migrazione" icon="right-left" href="/it/deployment/storage-migration-runbook">
    Cutover copy-first, verifica del ledger, retention della sorgente e rollback
  </Card>

  <Card title="Stato di salute e risoluzione dei problemi" icon="stethoscope" href="/it/deployment/storage-health-troubleshooting">
    Categorie di readiness, canary, scanner, CA, permessi e dead letter
  </Card>
</CardGroup>

## Guide per i provider

<CardGroup cols={2}>
  <Card title="OpenShift ODF/Ceph RGW" icon="redhat" href="/it/deployment/storage-openshift-odf-rgw">
    OBC esterno o RGW standalone con CA privata ed egress ristretto
  </Card>

  <Card title="AWS S3" icon="aws" href="/it/deployment/aws">
    Bucket esistenti e identità del workload
  </Card>

  <Card title="Google Cloud Storage" icon="google" href="/it/deployment/google-cloud-run">
    Bucket esistenti e Workload Identity
  </Card>

  <Card title="Azure Blob" icon="microsoft" href="/it/deployment/azure">
    Container esistenti e Managed Identity
  </Card>

  <Card title="Prodotti S3-compatibili" icon="certificate" href="/it/deployment/storage-s3-compatible">
    Policy di certificazione live per prodotto/versione esatti
  </Card>

  <Card title="Local e MinIO" icon="triangle-exclamation" href="/it/deployment/storage-minio-lifecycle">
    Storage local solo per sviluppo e migrazione MinIO legacy
  </Card>
</CardGroup>

<Warning>
  Il successo di un adapter o di un emulator non equivale a una certificazione live
  del prodotto. L'attuale ODF/Ceph RGW è pronto per la qualificazione ma attende
  evidenze di versione esatta gated dalle credenziali del cliente.
</Warning>
