Objektlagring til apps
Tilgængelighed
Managed object storage er ikke tilgængelig endnu. Den nuværende bucket-tjeneste er en control-plane preview. Den opretter en bucketformet post, genererer engangs S3-formede credentials og kan publicere OF_S3_* miljøvariabler, men endpointet er stub-minio-platform.local:9000. Der oprettes ingen MinIO-bucket, og intet objekt kan gemmes der.
Brug ikke en post med status stub til uploads, backups eller data, der skal overleve. Et vellykket kald beviser kun, at control-plane-kontrakten kørte.
Hvad du kan teste i dag
Previewen øver disse grænser:
- generering af unikt bucket-navn;
- app-ejerskabstjek i MCP-wrapperen;
- engangshåndtering af hemmeligheder;
- list-svar med kun metadata;
- publicering af
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYogOF_S3_REGION; og - tilknytning af bucket-referencen til appen.
Hvis publicering af miljøvariabler lykkes, er værdierne stadig placeholders. Fjern dem, før du deployer en workload, der forventer rigtig lagring.
MCP-værktøjer
| Tool | Nuværende adfærd |
|---|---|
add_app_bucket(app_id) | Opretter en stub-post og kan publicere placeholder-OF_S3_*-værdier. |
list_app_buckets(app_id) | Lister metadata. Returnerer aldrig secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Tjek svaret, før du bruger det:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Når automatisk publicering af miljøvariabler ikke er tilgængelig, kan svaret indeholde hemmeligheden og en env_payload én gang. Det gør ikke stub-endpointet til lagring. Håndter svaret som følsomt, og log det ikke.
REST-kontrakt
| Method | Path | Resultat |
|---|---|---|
POST | /api/app-infra/buckets | Opretter en preview-post og returnerer engangs credential-formede data. |
GET | /api/app-infra/buckets/{bucket_id} | Returnerer metadata uden secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Lister bucket-metadata for en app. |
Foretræk owner-scoped MCP-værktøjer til normal brug. Platformruterne er det interne integrationsoverflade.
Planlagt applikationskontrakt
Når en rigtig provider er aktiveret, vil applikationer eksplicit bygge en S3-kompatibel klient ud fra de fem OF_S3_*-variabler. Stol ikke på ambient AWS-credentials. De samme variabelnavne kan bruges med en midlertidig operatorstyret S3-tjeneste i dag, forudsat at du leverer rigtige værdier via App environment variables.
Før managed storage kan kaldes klar
En produktionsklar udgivelse kræver bevis for:
- en deployet og nåbar object-store-vært;
- per-app adgangsisolering;
- upload-, download- og redeploy-persistens-tests;
- rotation og sikker deprovisionering;
- kapacitet, tilgængelighed og fejlovervågning; og
- backup- eller replikationsadfærd, der passer til det angivne holdbarhedsmål.
Indtil disse tjek består, brug en operatorstyret S3-kompatibel tjeneste, og test dens recovery-sti direkte.