아키텍처
모든 배포는 세 가지 프로필을 정의합니다.quarantine은 사용자가 제어하는 업로드를 수신하고,records는 스캐너가 승인한 내구성 데이터와 생성된 내보내기를 보관하며,ephemeral은 카나리와 수명이 짧은 객체를 보관합니다.
@cbr/storage 경계는 정규 어댑터 s3, gcs, azure, local을
구현합니다. 런타임 작업에는 상태 확인, 업로드, 다운로드, exists, list,
metadata, copy, delete, 보존, 법적 홀드가 포함됩니다. 런타임은
버킷/컨테이너를 생성하거나 구성하지 않으며, 서명된 URL을 생성하지 않습니다.
사용자 업로드는 내구성 있는 업로드 의도 뒤에 기록되고, 다시 읽어
SHA-256으로 검증되며, 외부 clamd로 스캔되고, 깨끗한 판정이 나온 뒤에만
records로 복사됩니다. 내구성 변경, 마이그레이션, 조정 워커는 멱등하게
재시도하고 데드 레터/무결성 텔레메트리를 노출합니다.
여기서 시작하세요
지원 정책
현재 기계 가독 지원 및 자격 검증 상태
제공자 선택
실환경 인증 요구 사항과 증거 수준을 비교합니다
보안 기준
Quarantine, 스캔, 무결성, 암호화, WORM, 시크릿 제어
백업 및 복원
PostgreSQL과 정확한 객체 버전을 하나의 집합으로 보호합니다
마이그레이션 런북
복사 우선 전환, 원장 검증, 소스 보존, 롤백
상태 확인 및 문제 해결
준비 상태 범주, 카나리, 스캐너, CA, 권한, 데드 레터
제공자 안내
OpenShift ODF/Ceph RGW
프라이빗 CA와 제한된 egress를 사용하는 외부 OBC 또는 독립형 RGW
AWS S3
기존 버킷과 워크로드 아이덴티티
Google Cloud Storage
기존 버킷과 Workload Identity
Azure Blob
기존 컨테이너와 Managed Identity
S3 호환 제품
정확한 제품/버전 실환경 인증 정책
로컬 및 MinIO
개발 전용 로컬 스토리지와 레거시 MinIO 마이그레이션