> ## Documentation Index
> Fetch the complete documentation index at: https://docs.casebender.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Seleção e certificação de provedor de armazenamento

> Selecione um provedor sem confundir compatibilidade de adaptador com certificação live

Selecione o armazenamento primeiro pelos requisitos operacionais e, em seguida, confirme a
declaração de suporte legível por máquina da release. O CaseBender não trata todo backend
implementado por um SDK como certificado na release.

## Fluxo de seleção

1. Escolha um serviço externo, gerenciado pelo cliente, alcançável tanto pelo web quanto
   pelo worker.
2. Provisione locais separados `quarantine`, `records` e `ephemeral`.
3. Confirme os requisitos de identidade, TLS/CA privada, criptografia, versionamento, retenção, legal
   hold, registro de auditoria, egresso, backup e restauração.
4. Compare o perfil exato do produto com
   `scripts/storage/certification-matrix.json`.
5. Execute a qualificação live contra o produto/versão exatos a partir da rede
   do workload.
6. Assine e retenha a evidência sanitizada com o registro da release.

## Interpretação da matriz atual

| ID da matriz           | Adaptador de runtime | Declarado como suportado | Modo exigido | Significado para o operador                                                  |
| ---------------------- | -------------------- | ------------------------ | ------------ | ---------------------------------------------------------------------------- |
| `openshift-odf-rgw`    | `s3`                 | Yes                      | `live`       | Alvo de suporte somente após a evidência live exata de ODF/Ceph ser aprovada |
| `aws-s3`               | `s3`                 | No                       | `live`       | Adaptador implementado; não reivindique certificação da release              |
| `google-cloud-storage` | `gcs`                | No                       | `live`       | Adaptador implementado; não reivindique certificação da release              |
| `azure-blob`           | `azure`              | No                       | `live`       | Adaptador implementado; não descreva o Azure como código sem suporte         |
| `local-development`    | `local`              | No                       | `unit`       | Somente desenvolvimento/teste em nó único                                    |

A evidência live atual de ODF/Ceph está bloqueada por credenciais do cliente. Está
configurada e pronta para qualificação, não certificada. Atualize o status voltado ao
cliente somente após o validador da release aceitar evidência assinada de versão exata.

## Níveis de evidência

* **Unit** comprova o comportamento local do adaptador em testes de código controlados.
* **Emulator** comprova a compatibilidade do SDK e do contrato com o subconjunto de um emulador.
* **Live** comprova as operações exigidas contra um produto nomeado e a versão
  exata no contexto pretendido de rede, confiança, identidade e política.

Resultados de emulador nunca podem satisfazer uma entrada da matriz cujo
`requiredCertification` é `live`. Nomes de família de produto como “S3
compatible,” “Ceph” ou “Azure Blob” são insuficientes sem uma versão-alvo
exata e um digest de evidência.

A compatibilidade com emulador não é certificação live.

## Validar a matriz

```bash theme={null}
node scripts/storage/validate-certification-matrix.mjs
node --test scripts/storage/certification-matrix.test.mjs

# Release use requires a sanitized evidence JSON document.
node scripts/storage/validate-certification-matrix.mjs \
  --release \
  --evidence '<path-to-sanitized-evidence.json>'
```

Comece por `scripts/storage/certification-evidence.template.json`. Nunca adicione
credenciais, tokens, connection strings, chaves privadas, conteúdos de objetos,
nomes de objetos do cliente ou URLs assinadas à evidência.

## Exemplos de configuração

Para produção, prefira um `STORAGE_CONFIG_FILE` montado com modo `0400` ou
`0600`. Este formato é ilustrativo:

```json theme={null}
{
  "profiles": {
    "quarantine": { "provider": "s3", "bucket": "<quarantine-bucket>", "region": "<region>" },
    "records": { "provider": "s3", "bucket": "<records-bucket>", "region": "<region>", "requireWorm": true },
    "ephemeral": { "provider": "s3", "bucket": "<ephemeral-bucket>", "region": "<region>" }
  }
}
```

O schema completo e restrito do perfil está documentado nas páginas do provedor. Não
coloque chaves de acesso na documentação nem faça commit de um arquivo de configuração preenchido.

## Gatilhos de requalificação

Reexecute a evidência live após alterar qualquer um dos seguintes:

* release do CaseBender ou SDK de armazenamento;
* provedor, ODF, Ceph, conta ou versão da API;
* segurança, versionamento, retenção ou imutabilidade de bucket/contêiner;
* identidade, papel, credencial, endpoint, CA privada ou política de egresso;
* limite de scanner/promoção; ou
* ferramentas de backup, migração e restauração.

Orientação relacionada:

* [Política de suporte do armazenamento empresarial](/pt-BR/deployment/storage-support-policy)
* [Certificação compatível com S3](/pt-BR/deployment/storage-s3-compatible)
* [Segurança da release de armazenamento](/pt-BR/deployment/storage-release-security)
