Stockage objet app
Disponibilité
Le stockage objet géré n’est pas encore disponible. Le service bucket actuel est un aperçu plan de contrôle. Il crée un enregistrement en forme bucket, génère identifiants de forme S3 à usage unique et peut publier variables OF_S3_*, mais son endpoint est stub-minio-platform.local:9000. Aucun bucket MinIO n’est créé et aucun objet ne peut y être stocké.
N’utilisez pas un enregistrement statut stub pour uploads, sauvegardes ou données devant survivre. Un appel réussi prouve seulement que le contrat plan de contrôle a tourné.
Ce que vous pouvez tester aujourd’hui
L’aperçu exerce ces frontières :
- génération nom bucket unique ;
- vérifications propriété app dans wrapper MCP ;
- gestion secret à usage unique ;
- réponses list métadonnées uniquement ;
- publication de
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYetOF_S3_REGION; et - association référence bucket avec l’app.
Si publication environnement réussit, les valeurs restent placeholders. Retirez-les avant de déployer une charge qui attend stockage réel.
Outils MCP
| Outil | Comportement actuel |
|---|---|
add_app_bucket(app_id) | Crée enregistrement stub et peut publier valeurs OF_S3_* placeholder. |
list_app_buckets(app_id) | Liste métadonnées. Ne renvoie jamais clé secrète. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Vérifiez réponse avant usage :
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Lorsque publication environnement automatique est indisponible, la réponse peut inclure secret et env_payload une fois. Cela ne transforme pas endpoint stub en stockage. Traitez réponse comme sensible et ne la journalisez pas.
Contrat REST
| Méthode | Chemin | Résultat |
|---|---|---|
POST | /api/app-infra/buckets | Crée enregistrement aperçu et renvoie données forme identifiants à usage unique. |
GET | /api/app-infra/buckets/{bucket_id} | Renvoie métadonnées sans clé secrète. |
GET | /api/app-infra/buckets?app_id={app_id} | Liste métadonnées bucket pour une app. |
Préférez outils MCP limités propriétaire pour usage normal. Routes plateforme sont surface intégration interne.
Contrat application prévu
Lorsqu’un vrai fournisseur sera activé, applications construiront client compatible S3 explicitement depuis cinq variables OF_S3_*. Ne comptez pas sur identifiants AWS ambiants. Les mêmes noms peuvent servir avec service S3 temporaire géré opérateur aujourd’hui, si vous fournissez vraies valeurs via Variables d’environnement app.
Avant de pouvoir appeler stockage géré prêt
Une version capable production exige preuves pour :
- hôte object-store déployé et joignable ;
- isolation accès par app ;
- tests upload, download et persistance après redeploy ;
- rotation et déprovisionnement sûrs ;
- surveillance capacité, disponibilité et erreurs ; et
- comportement backup ou réplication adapté à cible durabilité énoncée.
Jusqu’à ce que ces vérifications passent, utilisez service compatible S3 géré opérateur et testez son chemin reprise directement.