> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 스토리지 제공자 선택 및 인증

> 어댑터 호환성과 실환경 인증을 혼동하지 않고 제공자를 선택합니다

운영 요구 사항을 먼저 기준으로 스토리지를 선택한 다음, 해당 릴리스의
기계 가독 지원 선언을 확인하세요. CaseBender는 SDK가 구현한 모든
백엔드를 릴리스 인증된 것으로 취급하지 않습니다.

## 선택 흐름

1. 웹과 워커 모두 도달할 수 있는 외부의 고객 관리 서비스를 선택합니다.
2. 별도의 `quarantine`, `records`, `ephemeral` 위치를 프로비저닝합니다.
3. 아이덴티티, TLS/프라이빗 CA, 암호화, 버전 관리, 보존, 법적
   홀드, 감사 로깅, egress, 백업, 복원 요구 사항을 확인합니다.
4. 정확한 제품 프로필을
   `scripts/storage/certification-matrix.json`과 비교합니다.
5. 워크로드 네트워크에서 정확한 제품/버전에 대해 실환경 자격 검증을
   실행합니다.
6. 정제한 증거를 서명하고 릴리스 기록과 함께 보관합니다.

## 현재 매트릭스 해석

| 매트릭스 ID                | 런타임 어댑터 | 지원으로 선언됨 | 필수 모드  | 운영자 의미                               |
| ---------------------- | ------- | -------- | ------ | ------------------------------------ |
| `openshift-odf-rgw`    | `s3`    | 예        | `live` | 정확한 ODF/Ceph 실환경 증거가 통과한 뒤에만 지원 대상   |
| `aws-s3`               | `s3`    | 아니요      | `live` | 구현된 어댑터; 릴리스 인증을 주장하지 마세요            |
| `google-cloud-storage` | `gcs`   | 아니요      | `live` | 구현된 어댑터; 릴리스 인증을 주장하지 마세요            |
| `azure-blob`           | `azure` | 아니요      | `live` | 구현된 어댑터; Azure를 지원되지 않는 코드로 설명하지 마세요 |
| `local-development`    | `local` | 아니요      | `unit` | 개발/단일 노드 테스트 전용                      |

현재 ODF/Ceph 실환경 증거는 고객 자격 증명에서 차단되어 있습니다.
구성되고 자격 검증 준비 상태이며, 인증된 상태가 아닙니다. 릴리스
검증기가 서명된 정확한 버전 증거를 수락한 뒤에만 고객 대면 상태를
업데이트하세요.

## 증거 수준

* **단위**는 통제된 코드 테스트에서 로컬 어댑터 동작을 증명합니다.
* **에뮬레이터**는 에뮬레이터 하위 집합에 대한 SDK 및 계약 호환성을
  증명합니다.
* **실환경**은 의도한 네트워크, 신뢰, 아이덴티티, 정책 컨텍스트에서
  명명된 제품과 정확한 버전에 대해 필수 작업을 증명합니다.

에뮬레이터 결과는 `requiredCertification`이 `live`인 매트릭스 항목을
충족할 수 없습니다. “S3 compatible”, “Ceph”, “Azure Blob”과 같은 제품군
이름만으로는 정확한 대상 버전과 증거 다이제스트 없이 충분하지 않습니다.

에뮬레이터 호환성은 실환경 인증이 아닙니다.

## 매트릭스 검증

```bash theme={null}
node scripts/storage/validate-certification-matrix.mjs
node --test scripts/storage/certification-matrix.test.mjs

# Release use requires a sanitized evidence JSON document.
node scripts/storage/validate-certification-matrix.mjs \
  --release \
  --evidence '<path-to-sanitized-evidence.json>'
```

`scripts/storage/certification-evidence.template.json`에서 시작하세요.
증거에 자격 증명, 토큰, 연결 문자열, 개인 키, 객체 내용, 고객 객체
이름, 서명된 URL을 추가하지 마세요.

## 구성 예

프로덕션에서는 모드 `0400` 또는 `0600`으로 마운트된
`STORAGE_CONFIG_FILE`을 권장합니다. 이 형태는 예시입니다.

```json theme={null}
{
  "profiles": {
    "quarantine": { "provider": "s3", "bucket": "<quarantine-bucket>", "region": "<region>" },
    "records": { "provider": "s3", "bucket": "<records-bucket>", "region": "<region>", "requireWorm": true },
    "ephemeral": { "provider": "s3", "bucket": "<ephemeral-bucket>", "region": "<region>" }
  }
}
```

완전한 엄격 프로필 스키마는 제공자 페이지에 문서화되어 있습니다.
문서에 액세스 키를 넣거나 값이 채워진 구성 파일을 커밋하지 마세요.

## 재자격 검증 트리거

다음을 변경한 뒤에는 실환경 증거를 다시 실행하세요.

* CaseBender 릴리스 또는 스토리지 SDK;
* 제공자, ODF, Ceph, 계정, 또는 API 버전;
* 버킷/컨테이너 보안, 버전 관리, 보존, 또는 불변성;
* 아이덴티티, 역할, 자격 증명, 엔드포인트, 프라이빗 CA, 또는 egress 정책;
* 스캐너/승격 경계; 또는
* 백업, 마이그레이션, 복원 도구.

관련 안내:

* [엔터프라이즈 스토리지 지원 정책](/ko/deployment/storage-support-policy)
* [S3 호환 인증](/ko/deployment/storage-s3-compatible)
* [스토리지 릴리스 보안](/ko/deployment/storage-release-security)
