> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 엔터프라이즈 스토리지 지원 정책

> 현재 CaseBender 스토리지 지원, 자격 검증, 수명 주기 정책

CaseBender 프로덕션 스토리지는 고객이 소유하고 외부에서 프로비저닝합니다.
애플리케이션은 객체 데이터 플레인 작업만 수행합니다. 런타임에 버킷이나
컨테이너를 생성, 삭제, 구성하지 않습니다.

## 현재 릴리스 상태

기계 가독 권한 원본은
`scripts/storage/certification-matrix.json`입니다.

| 제품 프로필                  | 어댑터     | 현재 선언                     | 필요한 증거                                      |
| ----------------------- | ------- | ------------------------- | ------------------------------------------- |
| OpenShift ODF/Ceph RGW  | `s3`    | 지원 대상으로 선언됨; 자격 검증 준비 완료  | 정확한 ODF/Ceph 및 CaseBender 버전에 대한 통과한 실환경 증거 |
| AWS S3                  | `s3`    | 어댑터 구현됨; 릴리스 지원으로 선언되지 않음 | 통과한 실환경 AWS 증거                              |
| Google Cloud Storage    | `gcs`   | 어댑터 구현됨; 릴리스 지원으로 선언되지 않음 | 통과한 실환경 GCS 증거                              |
| Azure Blob Storage      | `azure` | 어댑터 구현됨; 릴리스 지원으로 선언되지 않음 | 통과한 실환경 Azure 증거                            |
| 로컬 파일시스템                | `local` | 개발/테스트 전용                 | 단위 및 로컬 계약 테스트                              |
| MinIO Community Edition | none    | 레거시 마이그레이션 소스 전용          | 신규 프로덕션 사용 불가                               |

<Warning>
  리포지토리에는 에뮬레이터 결과가 있지만, 에뮬레이터 호환성은 실환경
  인증이 아닙니다. 현재 ODF/Ceph RGW 실환경 인증은 고객이 제공한 자격 증명과
  정확한 버전 증거를 대기 중입니다. 이 프로필은 구성되고 자격 검증 준비
  상태이며, 인증된 상태가 아닙니다.
</Warning>

“구현됨”은 객체 작업용 어댑터가 존재한다는 의미입니다. “지원으로 선언됨”은
릴리스 매트릭스가 지원 게이트에 제품 프로필을 선택한다는 의미입니다.
“인증됨”은 추가로 정확한 제품과 버전에 대한 완전하고 서명된 실환경 증거를
요구합니다. 어댑터 이름, 에뮬레이터 실행, Kubernetes 렌더, 다른 고객의
결과로부터 인증을 추론하지 마세요.

## 구성 계약

마운트된 `STORAGE_CONFIG_FILE`(권장) 또는 `STORAGE_CONFIG_JSON`을 사용하고
세 프로필을 지정합니다: `quarantine`, `records`, `ephemeral`. 레거시
단일 프로필 브리지는 다음 정규 제공자 ID와 변수만 사용합니다.

* `s3`: `S3_BUCKET`, `AWS_REGION`, 선택적 HTTPS `S3_ENDPOINT`
* `gcs`: `GCS_BUCKET`, 선택적 `GCS_PROJECT_ID`
* `azure`: `AZURE_STORAGE_ACCOUNT`, `AZURE_CONTAINER`
* `local`: `STORAGE_PATH`, 프로덕션 외부에서만

`azure-blob`, `AWS_S3_BUCKET`, `AZURE_STORAGE_CONTAINER`는 유효한
런타임 이름이 아닙니다. 프로덕션은 명시적 스토리지 구성 누락, 로컬
프로필, HTTP 사용자 지정 엔드포인트를 거부합니다.

워크로드 아이덴티티 또는 제공자의 기본 자격 증명 체인을 사용하세요.
정적 S3 키, GCS 키 파일, Azure 공유 키, Azure 연결 문자열은 호환성
모드일 뿐입니다. 자격 증명은 플랫폼 시크릿 관리자에 저장하고, 소스,
ConfigMap, 이미지, 셸 기록, 로그, 증거, 지원 번들에 넣지 마세요.

## 필수 프로덕션 경계

* 공개 액세스가 없는 미리 생성된 외부 버킷 또는 컨테이너를 사용합니다.
* quarantine, 내구성 records, ephemeral 객체를 분리하여 보존,
  스캐너, 만료 정책이 달라질 수 있게 합니다.
* TLS 검증을 활성화한 상태로 유지하고, 필요할 때 프라이빗 CA 번들을
  마운트합니다.
* 저장 중 및 전송 중 암호화, 버전 관리, 백업, 애플리케이션 SHA-256
  검증을 요구합니다.
* 배포에 WORM이 필요하면 보존/법적 홀드 제어를 활성화하고 자격
  검증합니다. 보존 및 홀드 작업에는 정확한 객체 버전이 필수입니다.
* 서명된 URL, presigned URL, SAS 생성을 활성화하지 마세요. 다운로드는
  인증된 CaseBender 권한 부여를 거칩니다.
* 외부 `clamd`를 구성하세요. 스캔이 최종 깨끗한 판정을 내지 못하면
  사용자 업로드는 quarantine 상태로 남아 사용할 수 없습니다.
* 준비 상태, deep-canary 경과 시간, 변경 데드 레터, quarantine 경과
  시간, 누락 객체, 확인된 orphan, 체크섬 실패, 지연, 용량을 모니터링합니다.

[스토리지 보안 기준](/ko/deployment/storage-security-baseline)과
[스토리지 상태 확인 및 문제 해결](/ko/deployment/storage-health-troubleshooting)을
참고하세요.

## 자격 검증 및 변경 관리

웹 및 워커 워크로드와 동일한 네트워크, 아이덴티티, 엔드포인트, CA
컨텍스트에서 검증하세요. CaseBender 업그레이드, 제공자 업그레이드,
버킷 정책 변경, 자격 증명 로테이션, CA 로테이션, 네트워크 정책 변경,
WORM 변경 후에는 자격 검증을 다시 실행하세요.

```bash theme={null}
node scripts/storage/validate-certification-matrix.mjs
node --test scripts/storage/certification-matrix.test.mjs
```

리포지토리 테스트에 더해 제공자별 실환경 검증과 서명된 증거가
필요합니다.
[제공자 선택 및 인증](/ko/deployment/storage-provider-selection)과
[S3 호환 인증](/ko/deployment/storage-s3-compatible)을 참고하세요.

## 수명 주기 참조

* [OpenShift ODF/Ceph RGW](/ko/deployment/storage-openshift-odf-rgw)
* [AWS S3](/ko/deployment/aws)
* [Google Cloud Storage](/ko/deployment/google-cloud-run)
* [Azure Blob Storage](/ko/deployment/azure)
* [로컬 스토리지 제한 사항](/ko/deployment/storage-local)
* [MinIO 수명 주기](/ko/deployment/storage-minio-lifecycle)
* [백업 및 복원](/ko/deployment/storage-backup-restore)
* [스토리지 마이그레이션](/ko/deployment/storage-migration-runbook)
