Rakenduse objektihoidla
Saadavus
Hallatav objektihoidla pole veel saadaval. Praegune bucket teenus on juhtimisplatvormi eelvaade. See loob bucket-kujulise kirje, genereerib ühekordsed S3-kujulised credentialid ja võib avaldada OF_S3_* keskkonnamuutujad, kuid selle endpoint on stub-minio-platform.local:9000. MinIO bucketit ei looda ja seal ei saa ühtegi objekti hoida.
Ära kasuta kirjet, mille status on stub, üleslaadimiste, backupi või muude andmete jaoks, mis peavad püsima. Edukas kutse tõestab ainult seda, et juhtimisplatvormi leping käivitus.
Mida saate täna testida
Eelvaade kontrollib neid piire:
- unikaalse bucket nime genereerimist;
- app omandiõiguse kontrolle MCP wrapperis;
- ühekordset salajase info käsitlust;
- ainult metaandmete list vastuseid;
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYjaOF_S3_REGIONavaldamist; ja- bucket viite seost appiga.
Kui keskkonna avaldamine õnnestub, on väärtused siiski placeholder. Eemalda need enne deploymenti, mis eeldab päris salvestust.
MCP tööriistad
| Tööriist | Praegune käitumine |
|---|---|
add_app_bucket(app_id) | Loob stub kirje ja võib avaldada placeholder OF_S3_* väärtused. |
list_app_buckets(app_id) | Listib metaandmed. Salajast võtit ei tagasta kunagi. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Kontrolli vastust enne kasutamist:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Kui automaatne keskkonna avaldamine pole saadaval, võib vastus üks kord sisaldada salajast infot ja env_payload. See ei muuda stub endpointi salvestuseks. Käsitle vastust tundliku infona ja ära logi seda.
REST leping
| Method | Path | Result |
|---|---|---|
POST | /api/app-infra/buckets | Loob eelvaate kirje ja tagastab ühekordse credential vormi andmed. |
GET | /api/app-infra/buckets/{bucket_id} | Tagastab metaandmed ilma salajase võtmeta. |
GET | /api/app-infra/buckets?app_id={app_id} | Listib bucket metaandmed app jaoks. |
Tavaliseks kasutamiseks eelista omanikule piiratud MCP tööriistu. Platvormi marsruudid on sisemise integratsiooni pind.
Planeeritud rakenduse leping
Kui tõeline provider on lubatud, moodustavad rakendused S3-ühilduva kliendi selgelt viie OF_S3_* muutuja põhjal. Ära tugine ümbritsevatele AWS credentialidele. Samu muutujanimesid saab täna kasutada ajutise operaatori hallatava S3 teenusega, kui annad päris väärtused läbi App environment variables.
Enne kui hallatavat hoidlat saab valmis nimetada
Tootmiseks sobiv versioon vajab tõendeid:
- juurutatud ja kättesaadav object-store host;
- juurdepääsu isoleerimist appide kaupa;
- upload, download ja redeploy-persistence teste;
- rotationi ja turvalist deprovisioningut;
- mahutavust, kättesaadavust ja vigade monitoringut; ja
- backupi või replikatsiooni käitumist, mis sobib deklareeritud durability targetiga.
Kuni need kontrollid ei läbi, kasuta operaatori hallatavat S3-ühilduvat teenust ja testi otse selle recovery teed.