> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 엔터프라이즈 스토리지 개요

> CaseBender 객체 스토리지의 아키텍처와 운영자 진입점

CaseBender는 첨부 파일, 증거, 내보내기, quarantine 객체, ephemeral 카나리를
객체 스토리지에 저장합니다. 프로덕션과 온프레미스는 고객 소유 외부 버킷을
사용합니다. Community 평가는 로컬 Docker 볼륨을 쓸 수 있습니다.
[로컬 스토리지 제한 사항](/ko/deployment/storage-local)을 참고하세요.
PostgreSQL은 내구성 있는 객체
식별자, 정확한 제공자 버전, 무결성, 스캐너, 보존, 홀드, 마이그레이션, 수명
주기 상태를 유지합니다.

## 아키텍처

모든 배포는 세 가지 프로필을 정의합니다.

* `quarantine`은 사용자가 제어하는 업로드를 수신하고,
* `records`는 스캐너가 승인한 내구성 데이터와 생성된 내보내기를 보관하며,
* `ephemeral`은 카나리와 수명이 짧은 객체를 보관합니다.

공유 `@cbr/storage` 경계는 정규 어댑터 `s3`, `gcs`, `azure`, `local`을
구현합니다. 런타임 작업에는 상태 확인, 업로드, 다운로드, exists, list,
metadata, copy, delete, 보존, 법적 홀드가 포함됩니다. 런타임은
버킷/컨테이너를 생성하거나 구성하지 않으며, 서명된 URL을 생성하지 않습니다.

사용자 업로드는 내구성 있는 업로드 의도 뒤에 기록되고, 다시 읽어
SHA-256으로 검증되며, 외부 `clamd`로 스캔되고, 깨끗한 판정이 나온 뒤에만
`records`로 복사됩니다. 내구성 변경, 마이그레이션, 조정 워커는 멱등하게
재시도하고 데드 레터/무결성 텔레메트리를 노출합니다.

## 여기서 시작하세요

<CardGroup cols={2}>
  <Card title="지원 정책" icon="scale-balanced" href="/ko/deployment/storage-support-policy">
    현재 기계 가독 지원 및 자격 검증 상태
  </Card>

  <Card title="제공자 선택" icon="list-check" href="/ko/deployment/storage-provider-selection">
    실환경 인증 요구 사항과 증거 수준을 비교합니다
  </Card>

  <Card title="보안 기준" icon="shield-check" href="/ko/deployment/storage-security-baseline">
    Quarantine, 스캔, 무결성, 암호화, WORM, 시크릿 제어
  </Card>

  <Card title="백업 및 복원" icon="database" href="/ko/deployment/storage-backup-restore">
    PostgreSQL과 정확한 객체 버전을 하나의 집합으로 보호합니다
  </Card>

  <Card title="마이그레이션 런북" icon="right-left" href="/ko/deployment/storage-migration-runbook">
    복사 우선 전환, 원장 검증, 소스 보존, 롤백
  </Card>

  <Card title="상태 확인 및 문제 해결" icon="stethoscope" href="/ko/deployment/storage-health-troubleshooting">
    준비 상태 범주, 카나리, 스캐너, CA, 권한, 데드 레터
  </Card>
</CardGroup>

## 제공자 안내

<CardGroup cols={2}>
  <Card title="OpenShift ODF/Ceph RGW" icon="redhat" href="/ko/deployment/storage-openshift-odf-rgw">
    프라이빗 CA와 제한된 egress를 사용하는 외부 OBC 또는 독립형 RGW
  </Card>

  <Card title="AWS S3" icon="aws" href="/ko/deployment/aws">
    기존 버킷과 워크로드 아이덴티티
  </Card>

  <Card title="Google Cloud Storage" icon="google" href="/ko/deployment/google-cloud-run">
    기존 버킷과 Workload Identity
  </Card>

  <Card title="Azure Blob" icon="microsoft" href="/ko/deployment/azure">
    기존 컨테이너와 Managed Identity
  </Card>

  <Card title="S3 호환 제품" icon="certificate" href="/ko/deployment/storage-s3-compatible">
    정확한 제품/버전 실환경 인증 정책
  </Card>

  <Card title="로컬 및 MinIO" icon="triangle-exclamation" href="/ko/deployment/storage-minio-lifecycle">
    개발 전용 로컬 스토리지와 레거시 MinIO 마이그레이션
  </Card>
</CardGroup>

<Warning>
  어댑터 또는 에뮬레이터 성공은 실환경 제품 인증과 같지 않습니다. 현재
  ODF/Ceph RGW는 자격 검증 준비 상태이지만, 고객 자격 증명으로 게이트된
  정확한 버전 증거를 대기 중입니다.
</Warning>
