Contrato exigido
A matriz da release é autoritativa. Um candidato normalmente precisa de:- HTTPS verificado, incluindo o caminho da CA privada implantada;
- acesso a um bucket existente sem permissão de administração de bucket;
- upload, HEAD/metadata, download, integridade SHA-256, copy, paginação, create condicional, versionamento, delete e comportamento de delete-marker;
- criptografia no servidor;
- retenção e legal hold quando exigidos para o perfil
records; e - limpeza limitada a um prefixo de teste exclusivo e versões exatas.
Procedimento de qualificação
- Registre o nome do produto e a versão exata do servidor, os digests de revisão/imagem do CaseBender, o modo de endpoint, o digest da CA, a política de bucket e a política de identidade.
- Use buckets de teste dedicados pré-criados ou um prefixo dedicado.
- Execute a partir do mesmo contexto de rede, DNS, proxy, CA e identidade do web e do worker.
- Defina cada flag de capacidade de forma verdadeira.
falsesignifica ignorado e não pode satisfazer uma operação exigida da matriz. - Execute o ciclo de vida de upload/quarantine/scan/promote/download/delete da aplicação.
- Exercite os fluxos de backup, restauração, migração, rollback, retenção e legal-hold exigidos pelo cliente.
- Sanitize, calcule o hash, revise e assine o pacote de evidência.
Regras de evidência
Usescripts/storage/certification-evidence.template.json e valide com:
Limitação do emulador
./scripts/storage/run-emulator-contracts.sh s3 verifica o adaptador S3 contra
o LocalStack. Ele cria um artefato de emulador que declara explicitamente que não é
certificação live. Nunca reutilize esse resultado para Ceph RGW, MinIO, AWS S3 ou outro
produto compatível com S3.