アプリオブジェクトストレージ
可用性
管理対象オブジェクト ストレージは not available yet です。現在のバケット サービスはコントロール プレーンのプレビューです。バケット形式のレコードを作成し、ワンタイム S3 形式の認証情報を生成し、OF_S3_* 環境変数を公開できますが、そのエンドポイントは stub-minio-platform.local:9000 です。 MinIO バケットは作成されず、そこにオブジェクトを保存できません。
ステータス stub のレコードは、アップロード、バックアップ、または存続する必要があるデータには使用しないでください。呼び出しの成功は、コントロール プレーン コントラクトが実行されたことのみを証明します。
今日テストできること
プレビューでは次の境界が適用されます。
- 一意のバケット名の生成。
- MCP ラッパーでアプリの所有権をチェックします。
- ワンタイムシークレットの処理;
- メタデータのみのリスト応答。
OF_S3_ENDPOINT、OF_S3_BUCKET、OF_S3_ACCESS_KEY、OF_S3_SECRET_KEY、およびOF_S3_REGIONの出版。そして- バケット参照とアプリの関連付け。
環境の公開が成功した場合でも、値はプレースホルダーのままです。実ストレージを必要とするワークロードをデプロイする前に、それらを削除してください。
MCP ツール
| ツール | 現在の動作 |
|---|---|
add_app_bucket(app_id) | stub レコードを作成し、プレースホルダ OF_S3_* 値を公開する場合があります。 |
list_app_buckets(app_id) | メタデータをリストします。秘密鍵は決して返されません。 |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')使用する前に応答を確認してください。
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}環境の自動公開が利用できない場合は、応答にシークレットと 14 を 1 回含めることができます。これにより、スタブ エンドポイントがストレージに変わるわけではありません。応答を機密として扱い、ログに記録しません。
REST コントラクト
| 方法 | パス | 結果 |
|---|---|---|
POST | /api/app-infra/buckets | プレビュー レコードを作成し、ワンタイム認証情報形式のデータを返します。 |
GET | /api/app-infra/buckets/{bucket_id} | 秘密キーを含まないメタデータを返します。 |
GET | /api/app-infra/buckets?app_id={app_id} | アプリのバケットのメタデータをリストします。 |
通常の使用には、所有者限定の MCP ツールをお勧めします。プラットフォーム ルートは内部統合サーフェスです。
予定されているアプリケーション契約
実際のプロバイダーが有効になっている場合、アプリケーションは 5 つの OF_S3_* 変数から S3 互換クライアントを明示的に構築します。アンビエントの AWS 認証情報に依存しないでください。 アプリ環境変数 を通じて実際の値を指定すれば、現在、オペレーターが管理する一時的な S3 サービスで同じ変数名を使用できます。
管理対象ストレージが準備完了と呼ばれる前に
本番環境に対応したリリースには、次の証拠が必要です。
- デプロイされ、到達可能なオブジェクト ストア ホスト。
- アプリごとのアクセス分離。
- 永続性テストのアップロード、ダウンロード、再デプロイ。
- ローテーションと安全なプロビジョニング解除。
- 容量、可用性、およびエラーの監視。そして
- 指定された耐久性の目標に適したバックアップまたはレプリケーションの動作。
これらのチェックに合格するまでは、オペレーターが管理する S3 互換サービスを使用し、その回復パスを直接テストしてください。