Contratto richiesto
La matrice della release è autorevole. Un candidato di solito necessita di:- HTTPS verificato, incluso il percorso della CA privata distribuita;
- accesso a un bucket esistente senza permesso di amministrazione del bucket;
- upload, HEAD/metadata, download, integrità SHA-256, copy, pagination, create condizionale, versioning, delete e comportamento dei delete-marker;
- crittografia server-side;
- retention e legal hold quando richiesto per il profilo
records; e - cleanup limitato a un prefisso di test univoco e alle versioni esatte.
Procedura di qualificazione
- Registra il nome del prodotto e la versione esatta del server, i digest di revisione/immagine CaseBender, la modalità endpoint, il digest della CA, la bucket policy e la policy di identità.
- Usa bucket di test dedicati pre-creati o un prefisso dedicato.
- Esegui dalla stessa rete, DNS, proxy, CA e contesto di identità del web e del worker.
- Imposta ciascun flag di capability in modo veritiero.
falsesignifica saltato e non può soddisfare un’operazione richiesta della matrice. - Esegui il ciclo di vita applicativo upload/quarantine/scan/promote/download/delete.
- Esercita i workflow di backup, ripristino, migrazione, rollback, retention e legal-hold richiesti dal cliente.
- Sanitizza, calcola l’hash, rivedi e firma il bundle di evidenze.
Regole sulle evidenze
Usascripts/storage/certification-evidence.template.json e valida con:
Limitazione dell’emulator
./scripts/storage/run-emulator-contracts.sh s3 verifica l’adapter S3 contro
LocalStack. Crea un artefatto di emulator che dichiara esplicitamente di non essere
certificazione live. Non riutilizzare mai quel risultato per Ceph RGW, MinIO, AWS S3 o un altro
prodotto S3-compatibile.