Skip to main content
S3互換APIは、自動的にAWS S3と同等ではなく、自動的に サポート対象でもありません。各製品、正確なバージョン、エンドポイントモード、 バケットポリシー、およびCaseBenderリリースを個別に認定してください。

必須契約

リリースマトリックスが権威です。候補は一般に次を必要とします。
  • デプロイ済みプライベートCAパスを含む、検証済みHTTPS
  • バケット管理権限なしで既存バケットへのアクセス
  • アップロード、HEAD/メタデータ、ダウンロード、SHA-256整合性、コピー、ページネーション、 条件付き作成、バージョニング、削除、および削除マーカー動作
  • サーバーサイド暗号化
  • records プロファイルで必要な場合の保持およびリーガルホールド
  • 一意のテストプレフィックスと正確なバージョンに限定したクリーンアップ
広告されているS3 APIレベルから能力を推測しないでください。条件付き書き込み、 チェックサムヘッダー、バージョンID、コピーセマンティクス、削除マーカー、Object Lock、および プライベートCAの動作は、製品およびバージョンによって異なります。

適格性確認手順

  1. 製品名と正確なサーバーバージョン、CaseBenderリビジョン/イメージ ダイジェスト、エンドポイントモード、CAダイジェスト、バケットポリシー、およびアイデンティティポリシーを記録する。
  2. 事前作成した専用テストバケットまたは専用プレフィックスを使用する。
  3. Webおよびワーカーと同じネットワーク、DNS、プロキシ、CA、およびアイデンティティコンテキストから実行する。
  4. 各能力フラグを事実どおりに設定する。false はスキップを意味し、必須の マトリックス操作を満たすことはできません。
  5. アプリケーションのアップロード/隔離/スキャン/プロモート/ダウンロード/削除ライフサイクルを実行する。
  6. 顧客が要求するバックアップ、リストア、移行、ロールバック、保持、およびリーガルホールド ワークフローを実施する。
  7. エビデンスバンドルをサニタイズ、ハッシュ、レビュー、および署名する。
Ceph RGWの場合:
一般的なスモーク契約は次のとおりです。
一般スクリプトは補足であり、完全な 正確バージョンリリースゲートはカバーしません。

エビデンス規則

scripts/storage/certification-evidence.template.json を使用し、次で検証します。
エビデンスは正確な対象バージョンを命名し、ダイジェストを含める必要があります。 アクセスキー、セッショントークン、接続文字列、秘密鍵、署名付き URL、顧客オブジェクト名、またはオブジェクト内容を含めてはなりません。

エミュレーターの制限

./scripts/storage/run-emulator-contracts.sh s3 は、LocalStackに対してS3アダプターを 確認します。実環境認定ではないことを明示するエミュレーター成果物を作成します。その結果をCeph RGW、MinIO、AWS S3、または別の S3互換製品に再利用してはなりません。

変更管理

サーバーアップグレード、ゲートウェイ/設定変更、TLS/CA ローテーション、アイデンティティ/ポリシー変更、バージョニング/Object Lock変更、ネットワーク/プロキシ 変更、CaseBenderリリース、またはストレージSDK更新の後は再適格性確認してください。 プロバイダーの選択と認定 および OpenShift ODFおよびCeph RGW を参照してください。