Skip to Content
TestingObjectopslag voor apps

Objectopslag voor apps

Beschikbaarheid

Beheerde objectopslag is nog niet beschikbaar. De huidige bucketservice is een control-plane preview. Die maakt een bucketvormig record aan, genereert eenmalige S3-vormige credentials en kan OF_S3_* omgevingsvariabelen publiceren, maar het endpoint is stub-minio-platform.local:9000. Er wordt geen MinIO-bucket aangemaakt en geen object kan daar worden opgeslagen.

Gebruik geen record met status stub voor uploads, back-ups of gegevens die moeten blijven bestaan. Een geslaagde aanroep bewijst alleen dat het control-plane contract is uitgevoerd.

Wat je vandaag kunt testen

De preview oefent deze grenzen:

  • unieke bucketnaamgeneratie;
  • app-eigendomscontroles in de MCP-wrapper;
  • eenmalige afhandeling van secrets;
  • metadata-only lijstantwoorden;
  • publicatie van OF_S3_ENDPOINT, OF_S3_BUCKET, OF_S3_ACCESS_KEY, OF_S3_SECRET_KEY en OF_S3_REGION; en
  • koppeling van de bucketreferentie aan de app.

Als publicatie van omgevingsvariabelen slaagt, zijn de waarden nog steeds placeholders. Verwijder ze voordat je een workload deployt die echte opslag verwacht.

MCP-tools

ToolHuidig gedrag
add_app_bucket(app_id)Maakt een stub-record aan en kan placeholder-OF_S3_*-waarden publiceren.
list_app_buckets(app_id)Toont metadata. Retourneert nooit de secret key.
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')

Controleer het antwoord voordat je het gebruikt:

{ "bucket_id": "buk-a7f3b2c1d9e4f", "endpoint_url": "http://stub-minio-platform.local:9000", "status": "stub", "env_published": false }

Als automatische publicatie van omgevingsvariabelen niet beschikbaar is, kan het antwoord de secret en een env_payload één keer bevatten. Dat maakt van het stub-endpoint geen opslag. Behandel het antwoord als gevoelig en log het niet.

REST-contract

MethodPathResultaat
POST/api/app-infra/bucketsMaakt een preview-record aan en retourneert eenmalige credential-vormige gegevens.
GET/api/app-infra/buckets/{bucket_id}Retourneert metadata zonder de secret key.
GET/api/app-infra/buckets?app_id={app_id}Toont bucketmetadata voor een app.

Gebruik voor normaal gebruik de owner-scoped MCP-tools. De platformroutes zijn het interne integratie-oppervlak.

Gepland applicatiecontract

Als een echte provider is ingeschakeld, bouwen applicaties expliciet een S3-compatibele client uit de vijf OF_S3_*-variabelen. Vertrouw niet op ambient AWS-credentials. Dezelfde variabelenamen kunnen vandaag met een tijdelijke door de operator beheerde S3-service worden gebruikt, mits je echte waarden levert via App environment variables.

Voordat beheerde opslag gereed kan heten

Een productieklare release heeft bewijs nodig voor:

  1. een gedeployde en bereikbare object-store host;
  2. per-app toegangsisolatie;
  3. tests voor upload, download en persistentie na redeploy;
  4. rotatie en veilig deprovisioneren;
  5. capaciteit, beschikbaarheid en foutmonitoring; en
  6. back-up- of replicatiegedrag passend bij het genoemde duurzaamheidsdoel.

Tot die checks slagen, gebruik een door de operator beheerde S3-compatibele service en test het herstelpad daar direct.