선택 흐름
- 웹과 워커 모두 도달할 수 있는 외부의 고객 관리 서비스를 선택합니다.
- 별도의
quarantine,records,ephemeral위치를 프로비저닝합니다. - 아이덴티티, TLS/프라이빗 CA, 암호화, 버전 관리, 보존, 법적 홀드, 감사 로깅, egress, 백업, 복원 요구 사항을 확인합니다.
- 정확한 제품 프로필을
scripts/storage/certification-matrix.json과 비교합니다. - 워크로드 네트워크에서 정확한 제품/버전에 대해 실환경 자격 검증을 실행합니다.
- 정제한 증거를 서명하고 릴리스 기록과 함께 보관합니다.
현재 매트릭스 해석
현재 ODF/Ceph 실환경 증거는 고객 자격 증명에서 차단되어 있습니다.
구성되고 자격 검증 준비 상태이며, 인증된 상태가 아닙니다. 릴리스
검증기가 서명된 정확한 버전 증거를 수락한 뒤에만 고객 대면 상태를
업데이트하세요.
증거 수준
- 단위는 통제된 코드 테스트에서 로컬 어댑터 동작을 증명합니다.
- 에뮬레이터는 에뮬레이터 하위 집합에 대한 SDK 및 계약 호환성을 증명합니다.
- 실환경은 의도한 네트워크, 신뢰, 아이덴티티, 정책 컨텍스트에서 명명된 제품과 정확한 버전에 대해 필수 작업을 증명합니다.
requiredCertification이 live인 매트릭스 항목을
충족할 수 없습니다. “S3 compatible”, “Ceph”, “Azure Blob”과 같은 제품군
이름만으로는 정확한 대상 버전과 증거 다이제스트 없이 충분하지 않습니다.
에뮬레이터 호환성은 실환경 인증이 아닙니다.
매트릭스 검증
scripts/storage/certification-evidence.template.json에서 시작하세요.
증거에 자격 증명, 토큰, 연결 문자열, 개인 키, 객체 내용, 고객 객체
이름, 서명된 URL을 추가하지 마세요.
구성 예
프로덕션에서는 모드0400 또는 0600으로 마운트된
STORAGE_CONFIG_FILE을 권장합니다. 이 형태는 예시입니다.
재자격 검증 트리거
다음을 변경한 뒤에는 실환경 증거를 다시 실행하세요.- CaseBender 릴리스 또는 스토리지 SDK;
- 제공자, ODF, Ceph, 계정, 또는 API 버전;
- 버킷/컨테이너 보안, 버전 관리, 보존, 또는 불변성;
- 아이덴티티, 역할, 자격 증명, 엔드포인트, 프라이빗 CA, 또는 egress 정책;
- 스캐너/승격 경계; 또는
- 백업, 마이그레이션, 복원 도구.