Object storage app
Disponibilità
Object storage gestito non è ancora disponibile. Il servizio bucket attuale
è anteprima control-plane. Crea record a forma bucket, genera credenziali a forma
S3 one-time e può pubblicare variabili ambiente OF_S3_*, ma il suo endpoint è
stub-minio-platform.local:9000. Nessun bucket MinIO è creato e nessun oggetto
può essere memorizzato lì.
Non usare record con stato stub per upload, backup o dati che devono sopravvivere.
Una chiamata riuscita prova solo che il contratto control-plane è girato.
Cosa puoi testare oggi
L’anteprima esercita questi confini:
- generazione nome bucket unico;
- controlli ownership app nel wrapper MCP;
- gestione secret one-time;
- risposte list solo metadati;
- pubblicazione di
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYeOF_S3_REGION; e - associazione riferimento bucket con l’app.
Se pubblicazione ambiente riesce, i valori restano placeholder. Rimuovili prima di deployare carico che si aspetta storage reale.
Tool MCP
| Tool | Comportamento attuale |
|---|---|
add_app_bucket(app_id) | Crea record stub e può pubblicare valori OF_S3_* placeholder. |
list_app_buckets(app_id) | Elenca metadati. Non restituisce mai secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Controlla risposta prima dell’uso:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Quando pubblicazione ambiente automatica non è disponibile, la risposta può
includere secret e env_payload una volta. Questo non trasforma endpoint stub in
storage. Tratta la risposta come sensibile e non loggarla.
Contratto REST
| Metodo | Path | Risultato |
|---|---|---|
POST | /api/app-infra/buckets | Crea record preview e restituisce dati a forma credenziale one-time. |
GET | /api/app-infra/buckets/{bucket_id} | Restituisce metadati senza secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Elenca metadati bucket per app. |
Preferisci tool MCP con scope owner per uso normale. Route platform sono superficie integrazione interna.
Contratto applicazione pianificato
Quando un provider reale è abilitato, le applicazioni costruiranno client
S3-compatible esplicitamente dalle cinque variabili OF_S3_*. Non affidarti a
credenziali AWS ambientali. Gli stessi nomi variabile possono essere usati con
servizio S3 temporaneo gestito operatore oggi, purché fornisci valori reali tramite
Variabili ambiente app.
Prima che storage gestito possa essere considerato pronto
Una release production-capable richiede evidenza per:
- host object-store deployato e raggiungibile;
- isolamento accesso per app;
- test upload, download e persistenza dopo redeploy;
- rotazione e deprovisioning sicuro;
- monitoraggio capacità, disponibilità ed errori; e
- comportamento backup o replica appropriato al target durabilità dichiarato.
Finché quei controlli non passano, usa servizio S3-compatible gestito operatore e testa il suo percorso recovery direttamente.