> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Visão geral do armazenamento empresarial

> Arquitetura e ponto de entrada operacional do armazenamento de objetos do CaseBender

O CaseBender armazena anexos, evidências, exportações, objetos de quarentena e
canários efêmeros em armazenamento de objetos. Produção e on-premises usam
buckets externos do cliente. A avaliação Community pode usar um volume Docker
local; consulte
[Limitações do armazenamento local](/pt-BR/deployment/storage-local).
O PostgreSQL
mantém a identidade durável do objeto, a versão exata do provedor, a integridade, o scanner,
a retenção, o hold, a migração e o estado de ciclo de vida.

## Arquitetura

Toda implantação define três perfis:

* `quarantine` recebe uploads controlados pelo usuário;
* `records` contém dados duráveis aprovados pelo scanner e exportações geradas; e
* `ephemeral` contém canários e objetos de curta duração.

O limite compartilhado `@cbr/storage` implementa os adaptadores canônicos `s3`, `gcs`,
`azure` e `local`. As operações em tempo de execução incluem health, upload, download,
exists, list, metadata, copy, delete, retenção e legal hold. O runtime nunca
cria nem configura buckets/contêineres e nunca gera URLs assinadas.

Os uploads do usuário são gravados atrás de uma intenção de upload durável, relidos e
verificados por SHA-256, analisados pelo `clamd` externo e copiados para `records` somente
após um veredito limpo. Os workers de mutação durável, migração e reconciliação
repetem de forma idempotente e expõem telemetria de dead-letter/integridade.

## Comece por aqui

<CardGroup cols={2}>
  <Card title="Política de suporte" icon="scale-balanced" href="/pt-BR/deployment/storage-support-policy">
    Status atual de suporte e qualificação, legível por máquina
  </Card>

  <Card title="Selecionar um provedor" icon="list-check" href="/pt-BR/deployment/storage-provider-selection">
    Compare os requisitos de certificação live e os níveis de evidência
  </Card>

  <Card title="Linha de base de segurança" icon="shield-check" href="/pt-BR/deployment/storage-security-baseline">
    Quarentena, varredura, integridade, criptografia, WORM e controles de segredos
  </Card>

  <Card title="Backup e restauração" icon="database" href="/pt-BR/deployment/storage-backup-restore">
    Proteja o PostgreSQL e as versões exatas dos objetos como um único conjunto
  </Card>

  <Card title="Runbook de migração" icon="right-left" href="/pt-BR/deployment/storage-migration-runbook">
    Transição copy-first, verificação do ledger, retenção da origem e rollback
  </Card>

  <Card title="Saúde e solução de problemas" icon="stethoscope" href="/pt-BR/deployment/storage-health-troubleshooting">
    Categorias de prontidão, canário, scanner, CA, permissões e dead letters
  </Card>
</CardGroup>

## Orientação por provedor

<CardGroup cols={2}>
  <Card title="OpenShift ODF/Ceph RGW" icon="redhat" href="/pt-BR/deployment/storage-openshift-odf-rgw">
    OBC externo ou RGW independente com CA privada e egresso restrito
  </Card>

  <Card title="AWS S3" icon="aws" href="/pt-BR/deployment/aws">
    Buckets existentes e identidade de carga de trabalho
  </Card>

  <Card title="Google Cloud Storage" icon="google" href="/pt-BR/deployment/google-cloud-run">
    Buckets existentes e Workload Identity
  </Card>

  <Card title="Azure Blob" icon="microsoft" href="/pt-BR/deployment/azure">
    Contêineres existentes e Managed Identity
  </Card>

  <Card title="Produtos compatíveis com S3" icon="certificate" href="/pt-BR/deployment/storage-s3-compatible">
    Política de certificação live por produto/versão exatos
  </Card>

  <Card title="Local e MinIO" icon="triangle-exclamation" href="/pt-BR/deployment/storage-minio-lifecycle">
    Armazenamento local somente para desenvolvimento e migração de MinIO legado
  </Card>
</CardGroup>

<Warning>
  O sucesso do adaptador ou do emulador não equivale a certificação live do produto. O
  ODF/Ceph RGW atual está pronto para qualificação, mas aguarda evidência de versão
  exata, condicionada a credenciais do cliente.
</Warning>
