Skip to Content
TestingObjektlagring for apper

Objektlagring for apper

Tilgjengelighet

Managed object storage er ikke tilgjengelig ennå. Den nåværende bucket-tjenesten er en control-plane preview. Den oppretter en bucketformet post, genererer engangs S3-formede credentials og kan publisere OF_S3_* miljøvariabler, men endepunktet er stub-minio-platform.local:9000. Ingen MinIO-bucket opprettes, og intet objekt kan lagres der.

Ikke bruk en post med status stub til opplastinger, sikkerhetskopier eller data som må overleve. Et vellykket kall beviser bare at control-plane-kontrakten kjørte.

Hva du kan teste i dag

Previewen øver disse grensene:

  • generering av unikt bucket-navn;
  • app-eierskapskontroller i MCP-wrapperen;
  • engangshåndtering av hemmeligheter;
  • listesvar med kun metadata;
  • publisering av OF_S3_ENDPOINT, OF_S3_BUCKET, OF_S3_ACCESS_KEY, OF_S3_SECRET_KEY og OF_S3_REGION; og
  • tilknytning av bucket-referansen til appen.

Hvis publisering av miljøvariabler lykkes, er verdiene fortsatt placeholders. Fjern dem før du deployer en workload som forventer ekte lagring.

MCP-verktøy

ToolNåværende oppførsel
add_app_bucket(app_id)Oppretter en stub-post og kan publisere placeholder-OF_S3_*-verdier.
list_app_buckets(app_id)Lister metadata. Returnerer aldri secret key.
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')

Sjekk svaret før du bruker det:

{ "bucket_id": "buk-a7f3b2c1d9e4f", "endpoint_url": "http://stub-minio-platform.local:9000", "status": "stub", "env_published": false }

Når automatisk publisering av miljøvariabler ikke er tilgjengelig, kan svaret inneholde hemmeligheten og en env_payload én gang. Det gjør ikke stub-endepunktet til lagring. Behandle svaret som sensitivt, og ikke logg det.

REST-kontrakt

MethodPathResultat
POST/api/app-infra/bucketsOppretter en preview-post og returnerer engangs credential-formede data.
GET/api/app-infra/buckets/{bucket_id}Returnerer metadata uten secret key.
GET/api/app-infra/buckets?app_id={app_id}Lister bucket-metadata for en app.

Foretrekk owner-scoped MCP-verktøy for normal bruk. Plattformrutene er det interne integrasjonsoverflatet.

Planlagt applikasjonskontrakt

Når en ekte provider er aktivert, vil applikasjoner eksplisitt bygge en S3-kompatibel klient fra de fem OF_S3_*-variablene. Stol ikke på ambient AWS-credentials. De samme variabelnavnene kan brukes med en midlertidig operatorstyrt S3-tjeneste i dag, forutsatt at du leverer ekte verdier via App environment variables.

Før managed storage kan kalles klar

En produksjonsklar utgivelse trenger bevis for:

  1. en deployet og nåbar object-store-vert;
  2. per-app tilgangsisolering;
  3. tester for opplasting, nedlasting og persistens etter redeploy;
  4. rotasjon og sikker deprovisjonering;
  5. kapasitet, tilgjengelighet og feilovervåking; og
  6. backup- eller replikasjonsatferd som passer til det oppgitte holdbarhetsmålet.

Inntil disse sjekkene består, bruk en operatorstyrt S3-kompatibel tjeneste, og test gjenopprettingsstien direkte.