アーキテクチャ
すべてのデプロイメントは、次の3つのプロファイルを定義します。quarantineはユーザー管理のアップロードを受け取ります。recordsはスキャナー承認済みの永続データと生成されたエクスポートを保持します。ephemeralはカナリアと短寿命オブジェクトを保持します。
@cbr/storage 境界は、正規アダプター s3、gcs、
azure、および local を実装します。実行時操作には、ヘルス、アップロード、ダウンロード、
exists、list、メタデータ、コピー、削除、保持、およびリーガルホールドが含まれます。実行時は
バケット/コンテナの作成や設定を行わず、署名付きURLも生成しません。
ユーザーアップロードは、永続的なアップロードインテントの背後に書き込まれ、読み戻されて
SHA-256で検証され、外部の clamd によってスキャンされ、クリーン判定の後にのみ
records へコピーされます。永続ミューテーション、移行、およびリコンシリエーションワーカーは
冪等に再試行し、デッドレター/整合性テレメトリを公開します。
ここから始める
サポートポリシー
現行の機械可読なサポートおよび適格性の状態
プロバイダーの選択
実環境認定の要件とエビデンスレベルを比較する
セキュリティベースライン
隔離、スキャン、整合性、暗号化、WORM、およびシークレット管理
バックアップとリストア
PostgreSQLと正確なオブジェクトバージョンを1つのセットとして保護する
移行ランブック
コピー優先のカットオーバー、台帳検証、ソース保持、およびロールバック
ヘルスとトラブルシューティング
レディネスカテゴリ、カナリア、スキャナー、CA、権限、およびデッドレター
プロバイダーガイダンス
OpenShift ODF/Ceph RGW
プライベートCAと制限付きEgressを備えた外部OBCまたはスタンドアロンRGW
AWS S3
既存バケットとワークロードアイデンティティ
Google Cloud Storage
既存バケットとWorkload Identity
Azure Blob
既存コンテナとManaged Identity
S3互換製品
正確な製品/バージョンの実環境認定ポリシー
ローカルとMinIO
開発専用のローカルストレージとレガシーMinIO移行