Objectopslag voor apps
Beschikbaarheid
Beheerde objectopslag is nog niet beschikbaar. De huidige bucketservice is een control-plane preview. Die maakt een bucketvormig record aan, genereert eenmalige S3-vormige credentials en kan OF_S3_* omgevingsvariabelen publiceren, maar het endpoint is stub-minio-platform.local:9000. Er wordt geen MinIO-bucket aangemaakt en geen object kan daar worden opgeslagen.
Gebruik geen record met status stub voor uploads, back-ups of gegevens die moeten blijven bestaan. Een geslaagde aanroep bewijst alleen dat het control-plane contract is uitgevoerd.
Wat je vandaag kunt testen
De preview oefent deze grenzen:
- unieke bucketnaamgeneratie;
- app-eigendomscontroles in de MCP-wrapper;
- eenmalige afhandeling van secrets;
- metadata-only lijstantwoorden;
- publicatie van
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYenOF_S3_REGION; en - koppeling van de bucketreferentie aan de app.
Als publicatie van omgevingsvariabelen slaagt, zijn de waarden nog steeds placeholders. Verwijder ze voordat je een workload deployt die echte opslag verwacht.
MCP-tools
| Tool | Huidig gedrag |
|---|---|
add_app_bucket(app_id) | Maakt een stub-record aan en kan placeholder-OF_S3_*-waarden publiceren. |
list_app_buckets(app_id) | Toont metadata. Retourneert nooit de secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Controleer het antwoord voordat je het gebruikt:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Als automatische publicatie van omgevingsvariabelen niet beschikbaar is, kan het antwoord de secret en een env_payload één keer bevatten. Dat maakt van het stub-endpoint geen opslag. Behandel het antwoord als gevoelig en log het niet.
REST-contract
| Method | Path | Resultaat |
|---|---|---|
POST | /api/app-infra/buckets | Maakt een preview-record aan en retourneert eenmalige credential-vormige gegevens. |
GET | /api/app-infra/buckets/{bucket_id} | Retourneert metadata zonder de secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Toont bucketmetadata voor een app. |
Gebruik voor normaal gebruik de owner-scoped MCP-tools. De platformroutes zijn het interne integratie-oppervlak.
Gepland applicatiecontract
Als een echte provider is ingeschakeld, bouwen applicaties expliciet een S3-compatibele client uit de vijf OF_S3_*-variabelen. Vertrouw niet op ambient AWS-credentials. Dezelfde variabelenamen kunnen vandaag met een tijdelijke door de operator beheerde S3-service worden gebruikt, mits je echte waarden levert via App environment variables.
Voordat beheerde opslag gereed kan heten
Een productieklare release heeft bewijs nodig voor:
- een gedeployde en bereikbare object-store host;
- per-app toegangsisolatie;
- tests voor upload, download en persistentie na redeploy;
- rotatie en veilig deprovisioneren;
- capaciteit, beschikbaarheid en foutmonitoring; en
- back-up- of replicatiegedrag passend bij het genoemde duurzaamheidsdoel.
Tot die checks slagen, gebruik een door de operator beheerde S3-compatibele service en test het herstelpad daar direct.