CaseBender 정책
- 신규 프로덕션 설치는 네이티브
minio제공자를 선택할 수 없습니다. - 프로덕션 번들과 설치 프로그램은 MinIO 서비스, 루트 자격 증명, 볼륨, 네이티브 MinIO SDK를 포함하지 않습니다.
- CaseBender는 런타임에 새 MinIO 버킷을 생성하지 않습니다.
- 과거 데이터베이스 enum 값과 마이그레이션 기록은 유지되어, 업그레이드가 기존 레코드를 파괴하거나 재해석하지 않습니다.
- 레거시 MinIO 서비스는 승인된 마이그레이션 창 동안 읽기 소스로만 사용할 수 있습니다.
- 현재 구현을 넘어선 폐기 일자나 장기 지원 약속은 없습니다. 고객별 일자는 승인된 변경 계획에 속합니다.
마이그레이션 창
다음을 포함한 제한된 창을 정의하세요.- 소유자와 승인자;
- 마지막으로 지원된 소스 이미지/버전과 취약점 검토;
- 쓰기 동결 및 롤백 결정 시각;
- 소스 보존 기한;
- 테스트된 PostgreSQL과 정확한 객체 버전 복구 집합;
- 대상 실환경 자격 검증;
- RPO/RTO 목표와 측정된 리허설 증거; 그리고
- 소스 폐기 전 법적 홀드/보존 승인.
변경 전에 보존
다음 둘을 모두 유지하세요.- 재해 복구를 위한 원본
miniodata레이아웃의 스토리지 수준 스냅샷/아카이브; 그리고 - 키가 지원되는 경우 메타데이터, 객체 버전, 크기, 독립적으로 계산된 SHA-256을 보존하는 S3 API를 통한 객체 수준 내보내기.
.env, 암호화 키,
AUDIT_INTEGRITY_SECRET, 릴리스 이미지 다이제스트, TLS 신뢰,
소스 자격 증명을 승인된 시크릿/복구 시스템에 보존하세요.
복사 우선 마이그레이션
스토리지 마이그레이션을 사용하세요.- PostgreSQL 객체 참조와 정확한 소스 버전을 인벤토리하고;
- 소스를 삭제하거나 덮어쓰지 않고 복사하며;
- 대상 크기와 다운로드한 SHA-256을 검증하고;
- 각 항목을
StorageMigrationLedger에 기록하며; - 쓰기를 정지하고 최종 델타를 복사하고;
- 검증 후에만 읽기를 전환하며;
- 문서화된 호환성 창 동안에만 레거시/이중 읽기를 유지하고;
- 롤백 승인이 만료될 때까지 소스를 읽기 전용으로 유지하세요.
sync를 사용하거나, 소스를 삭제하거나, 필요한
자격 증명을 로테이션하거나, 객체 키를 변경하지 마세요.
롤백
롤백에는 원본 소스와 일치하는 데이터베이스 복구 지점이 필요합니다. 쓰기를 정지하고, 대상 전용 변경을 비파괴적으로 다시 복사하고, SHA-256을 검증한 다음, 이전 프로필 구성을 복원하세요. 역방향 복사를 증명할 수 없으면 완전한 PostgreSQL-plus-객체 일관성 집합을 복원하세요. 지원하지 않는 데이터베이스 스키마에 이전 애플리케이션을 지정하지 마세요.검증 및 종료
대상 실환경 자격 검증, 애플리케이션 업로드/스캔/승격/다운로드/ 삭제 테스트,scripts/storage/verify-backup-restore.ts, 롤백
리허설을 실행하세요. 정제한 증거, 원장 상태, 개수, 해시, RPO/RTO,
승인, 소스 폐기 권한을 보관하세요.