Skip to Content
TestingObject storage app

Object storage app

Disponibilità

Object storage gestito non è ancora disponibile. Il servizio bucket attuale è anteprima control-plane. Crea record a forma bucket, genera credenziali a forma S3 one-time e può pubblicare variabili ambiente OF_S3_*, ma il suo endpoint è stub-minio-platform.local:9000. Nessun bucket MinIO è creato e nessun oggetto può essere memorizzato lì.

Non usare record con stato stub per upload, backup o dati che devono sopravvivere. Una chiamata riuscita prova solo che il contratto control-plane è girato.

Cosa puoi testare oggi

L’anteprima esercita questi confini:

  • generazione nome bucket unico;
  • controlli ownership app nel wrapper MCP;
  • gestione secret one-time;
  • risposte list solo metadati;
  • pubblicazione di OF_S3_ENDPOINT, OF_S3_BUCKET, OF_S3_ACCESS_KEY, OF_S3_SECRET_KEY e OF_S3_REGION; e
  • associazione riferimento bucket con l’app.

Se pubblicazione ambiente riesce, i valori restano placeholder. Rimuovili prima di deployare carico che si aspetta storage reale.

Tool MCP

ToolComportamento attuale
add_app_bucket(app_id)Crea record stub e può pubblicare valori OF_S3_* placeholder.
list_app_buckets(app_id)Elenca metadati. Non restituisce mai secret key.
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')

Controlla risposta prima dell’uso:

{ "bucket_id": "buk-a7f3b2c1d9e4f", "endpoint_url": "http://stub-minio-platform.local:9000", "status": "stub", "env_published": false }

Quando pubblicazione ambiente automatica non è disponibile, la risposta può includere secret e env_payload una volta. Questo non trasforma endpoint stub in storage. Tratta la risposta come sensibile e non loggarla.

Contratto REST

MetodoPathRisultato
POST/api/app-infra/bucketsCrea record preview e restituisce dati a forma credenziale one-time.
GET/api/app-infra/buckets/{bucket_id}Restituisce metadati senza secret key.
GET/api/app-infra/buckets?app_id={app_id}Elenca metadati bucket per app.

Preferisci tool MCP con scope owner per uso normale. Route platform sono superficie integrazione interna.

Contratto applicazione pianificato

Quando un provider reale è abilitato, le applicazioni costruiranno client S3-compatible esplicitamente dalle cinque variabili OF_S3_*. Non affidarti a credenziali AWS ambientali. Gli stessi nomi variabile possono essere usati con servizio S3 temporaneo gestito operatore oggi, purché fornisci valori reali tramite Variabili ambiente app.

Prima che storage gestito possa essere considerato pronto

Una release production-capable richiede evidenza per:

  1. host object-store deployato e raggiungibile;
  2. isolamento accesso per app;
  3. test upload, download e persistenza dopo redeploy;
  4. rotazione e deprovisioning sicuro;
  5. monitoraggio capacità, disponibilità ed errori; e
  6. comportamento backup o replica appropriato al target durabilità dichiarato.

Finché quei controlli non passano, usa servizio S3-compatible gestito operatore e testa il suo percorso recovery direttamente.