Skip to main content
CaseBenderは、添付ファイル、証拠、エクスポート、隔離オブジェクト、および 一時カナリアをオブジェクトストレージに保存します。本番およびオンプレミスは 顧客所有の外部バケットを使います。Community 評価はローカル Docker ボリュームを使えます。 ローカルストレージの制限 を参照してください。 PostgreSQLは 永続的なオブジェクト識別子、正確なプロバイダーバージョン、整合性、スキャナー、保持、 ホールド、移行、およびライフサイクル状態を保持します。

アーキテクチャ

すべてのデプロイメントは、次の3つのプロファイルを定義します。
  • quarantine はユーザー管理のアップロードを受け取ります。
  • records はスキャナー承認済みの永続データと生成されたエクスポートを保持します。
  • ephemeral はカナリアと短寿命オブジェクトを保持します。
共有の @cbr/storage 境界は、正規アダプター s3gcsazure、および local を実装します。実行時操作には、ヘルス、アップロード、ダウンロード、 exists、list、メタデータ、コピー、削除、保持、およびリーガルホールドが含まれます。実行時は バケット/コンテナの作成や設定を行わず、署名付きURLも生成しません。 ユーザーアップロードは、永続的なアップロードインテントの背後に書き込まれ、読み戻されて SHA-256で検証され、外部の clamd によってスキャンされ、クリーン判定の後にのみ records へコピーされます。永続ミューテーション、移行、およびリコンシリエーションワーカーは 冪等に再試行し、デッドレター/整合性テレメトリを公開します。

ここから始める

サポートポリシー

現行の機械可読なサポートおよび適格性の状態

プロバイダーの選択

実環境認定の要件とエビデンスレベルを比較する

セキュリティベースライン

隔離、スキャン、整合性、暗号化、WORM、およびシークレット管理

バックアップとリストア

PostgreSQLと正確なオブジェクトバージョンを1つのセットとして保護する

移行ランブック

コピー優先のカットオーバー、台帳検証、ソース保持、およびロールバック

ヘルスとトラブルシューティング

レディネスカテゴリ、カナリア、スキャナー、CA、権限、およびデッドレター

プロバイダーガイダンス

OpenShift ODF/Ceph RGW

プライベートCAと制限付きEgressを備えた外部OBCまたはスタンドアロンRGW

AWS S3

既存バケットとワークロードアイデンティティ

Google Cloud Storage

既存バケットとWorkload Identity

Azure Blob

既存コンテナとManaged Identity

S3互換製品

正確な製品/バージョンの実環境認定ポリシー

ローカルとMinIO

開発専用のローカルストレージとレガシーMinIO移行
アダプターまたはエミュレーターの成功は、実環境の製品認定と同等ではありません。現行の ODF/Ceph RGWは適格性確認の準備は完了していますが、顧客の資格情報ゲート付き 正確バージョンエビデンスを待っています。