Skip to main content
O CaseBender armazena anexos, evidências, exportações, objetos de quarentena e canários efêmeros em armazenamento de objetos. Produção e on-premises usam buckets externos do cliente. A avaliação Community pode usar um volume Docker local; consulte Limitações do armazenamento local. O PostgreSQL mantém a identidade durável do objeto, a versão exata do provedor, a integridade, o scanner, a retenção, o hold, a migração e o estado de ciclo de vida.

Arquitetura

Toda implantação define três perfis:
  • quarantine recebe uploads controlados pelo usuário;
  • records contém dados duráveis aprovados pelo scanner e exportações geradas; e
  • ephemeral contém canários e objetos de curta duração.
O limite compartilhado @cbr/storage implementa os adaptadores canônicos s3, gcs, azure e local. As operações em tempo de execução incluem health, upload, download, exists, list, metadata, copy, delete, retenção e legal hold. O runtime nunca cria nem configura buckets/contêineres e nunca gera URLs assinadas. Os uploads do usuário são gravados atrás de uma intenção de upload durável, relidos e verificados por SHA-256, analisados pelo clamd externo e copiados para records somente após um veredito limpo. Os workers de mutação durável, migração e reconciliação repetem de forma idempotente e expõem telemetria de dead-letter/integridade.

Comece por aqui

Política de suporte

Status atual de suporte e qualificação, legível por máquina

Selecionar um provedor

Compare os requisitos de certificação live e os níveis de evidência

Linha de base de segurança

Quarentena, varredura, integridade, criptografia, WORM e controles de segredos

Backup e restauração

Proteja o PostgreSQL e as versões exatas dos objetos como um único conjunto

Runbook de migração

Transição copy-first, verificação do ledger, retenção da origem e rollback

Saúde e solução de problemas

Categorias de prontidão, canário, scanner, CA, permissões e dead letters

Orientação por provedor

OpenShift ODF/Ceph RGW

OBC externo ou RGW independente com CA privada e egresso restrito

AWS S3

Buckets existentes e identidade de carga de trabalho

Google Cloud Storage

Buckets existentes e Workload Identity

Azure Blob

Contêineres existentes e Managed Identity

Produtos compatíveis com S3

Política de certificação live por produto/versão exatos

Local e MinIO

Armazenamento local somente para desenvolvimento e migração de MinIO legado
O sucesso do adaptador ou do emulador não equivale a certificação live do produto. O ODF/Ceph RGW atual está pronto para qualificação, mas aguarda evidência de versão exata, condicionada a credenciais do cliente.