Skip to main content
운영 요구 사항을 먼저 기준으로 스토리지를 선택한 다음, 해당 릴리스의 기계 가독 지원 선언을 확인하세요. CaseBender는 SDK가 구현한 모든 백엔드를 릴리스 인증된 것으로 취급하지 않습니다.

선택 흐름

  1. 웹과 워커 모두 도달할 수 있는 외부의 고객 관리 서비스를 선택합니다.
  2. 별도의 quarantine, records, ephemeral 위치를 프로비저닝합니다.
  3. 아이덴티티, TLS/프라이빗 CA, 암호화, 버전 관리, 보존, 법적 홀드, 감사 로깅, egress, 백업, 복원 요구 사항을 확인합니다.
  4. 정확한 제품 프로필을 scripts/storage/certification-matrix.json과 비교합니다.
  5. 워크로드 네트워크에서 정확한 제품/버전에 대해 실환경 자격 검증을 실행합니다.
  6. 정제한 증거를 서명하고 릴리스 기록과 함께 보관합니다.

현재 매트릭스 해석

현재 ODF/Ceph 실환경 증거는 고객 자격 증명에서 차단되어 있습니다. 구성되고 자격 검증 준비 상태이며, 인증된 상태가 아닙니다. 릴리스 검증기가 서명된 정확한 버전 증거를 수락한 뒤에만 고객 대면 상태를 업데이트하세요.

증거 수준

  • 단위는 통제된 코드 테스트에서 로컬 어댑터 동작을 증명합니다.
  • 에뮬레이터는 에뮬레이터 하위 집합에 대한 SDK 및 계약 호환성을 증명합니다.
  • 실환경은 의도한 네트워크, 신뢰, 아이덴티티, 정책 컨텍스트에서 명명된 제품과 정확한 버전에 대해 필수 작업을 증명합니다.
에뮬레이터 결과는 requiredCertificationlive인 매트릭스 항목을 충족할 수 없습니다. “S3 compatible”, “Ceph”, “Azure Blob”과 같은 제품군 이름만으로는 정확한 대상 버전과 증거 다이제스트 없이 충분하지 않습니다. 에뮬레이터 호환성은 실환경 인증이 아닙니다.

매트릭스 검증

scripts/storage/certification-evidence.template.json에서 시작하세요. 증거에 자격 증명, 토큰, 연결 문자열, 개인 키, 객체 내용, 고객 객체 이름, 서명된 URL을 추가하지 마세요.

구성 예

프로덕션에서는 모드 0400 또는 0600으로 마운트된 STORAGE_CONFIG_FILE을 권장합니다. 이 형태는 예시입니다.
완전한 엄격 프로필 스키마는 제공자 페이지에 문서화되어 있습니다. 문서에 액세스 키를 넣거나 값이 채워진 구성 파일을 커밋하지 마세요.

재자격 검증 트리거

다음을 변경한 뒤에는 실환경 증거를 다시 실행하세요.
  • CaseBender 릴리스 또는 스토리지 SDK;
  • 제공자, ODF, Ceph, 계정, 또는 API 버전;
  • 버킷/컨테이너 보안, 버전 관리, 보존, 또는 불변성;
  • 아이덴티티, 역할, 자격 증명, 엔드포인트, 프라이빗 CA, 또는 egress 정책;
  • 스캐너/승격 경계; 또는
  • 백업, 마이그레이션, 복원 도구.
관련 안내: