Skip to main content
S3 호환 API는 자동으로 AWS S3와 동일하지 않으며, 자동으로 지원되지 않습니다. 각 제품, 정확한 버전, 엔드포인트 모드, 버킷 정책, CaseBender 릴리스를 독립적으로 인증하세요.

필수 계약

릴리스 매트릭스가 권한 원본입니다. 후보는 일반적으로 다음이 필요합니다.
  • 배포된 프라이빗 CA 경로를 포함한 검증된 HTTPS;
  • 버킷 관리 권한 없이 기존 버킷에 대한 액세스;
  • 업로드, HEAD/metadata, 다운로드, SHA-256 무결성, copy, pagination, 조건부 생성, 버전 관리, delete, delete-marker 동작;
  • 서버 측 암호화;
  • records 프로필에 필요할 때 보존 및 법적 홀드; 그리고
  • 고유한 테스트 접두사와 정확한 버전으로 제한된 정리.
광고된 S3 API 수준으로부터 기능을 추론하지 마세요. 조건부 쓰기, 체크섬 헤더, 버전 ID, copy 의미, delete marker, Object Lock, 프라이빗 CA 동작은 제품과 버전마다 다릅니다.

자격 검증 절차

  1. 제품 이름과 정확한 서버 버전, CaseBender 리비전/이미지 다이제스트, 엔드포인트 모드, CA 다이제스트, 버킷 정책, 아이덴티티 정책을 기록합니다.
  2. 미리 생성된 전용 테스트 버킷 또는 전용 접두사를 사용합니다.
  3. 웹 및 워커와 동일한 네트워크, DNS, 프록시, CA, 아이덴티티 컨텍스트에서 실행합니다.
  4. 각 기능 플래그를 사실에 맞게 설정합니다. false는 건너뛴 것이며 필수 매트릭스 작업을 충족할 수 없습니다.
  5. 애플리케이션 업로드/quarantine/스캔/승격/다운로드/삭제 수명 주기를 실행합니다.
  6. 고객이 요구하는 백업, 복원, 마이그레이션, 롤백, 보존, 법적 홀드 워크플로를 수행합니다.
  7. 증거 번들을 정제하고, 해시하고, 검토하고, 서명합니다.
Ceph RGW의 경우:
일반 스모크 계약은 다음과 같습니다.
일반 스크립트는 보조적이며, 완전한 정확한 버전 릴리스 게이트를 다루지 않습니다.

증거 규칙

scripts/storage/certification-evidence.template.json을 사용하고 다음으로 검증하세요.
증거는 정확한 대상 버전을 지정하고 다이제스트를 포함해야 합니다. 액세스 키, 세션 토큰, 연결 문자열, 개인 키, 서명된 URL, 고객 객체 이름, 객체 내용을 포함해서는 안 됩니다.

에뮬레이터 제한

./scripts/storage/run-emulator-contracts.sh s3는 LocalStack에 대해 S3 어댑터를 확인합니다. 실환경 인증이 아님을 명시하는 에뮬레이터 아티팩트를 만듭니다. 그 결과를 Ceph RGW, MinIO, AWS S3, 또는 다른 S3 호환 제품에 재사용하지 마세요.

변경 관리

서버 업그레이드, 게이트웨이/구성 변경, TLS/CA 로테이션, 아이덴티티/ 정책 변경, 버전 관리/Object Lock 변경, 네트워크/프록시 변경, CaseBender 릴리스, 또는 스토리지 SDK 업데이트 후에는 재자격 검증하세요. 제공자 선택 및 인증OpenShift ODF 및 Ceph RGW를 참고하세요.