Objektlagring for apper
Tilgjengelighet
Managed object storage er ikke tilgjengelig ennå. Den nåværende bucket-tjenesten er en control-plane preview. Den oppretter en bucketformet post, genererer engangs S3-formede credentials og kan publisere OF_S3_* miljøvariabler, men endepunktet er stub-minio-platform.local:9000. Ingen MinIO-bucket opprettes, og intet objekt kan lagres der.
Ikke bruk en post med status stub til opplastinger, sikkerhetskopier eller data som må overleve. Et vellykket kall beviser bare at control-plane-kontrakten kjørte.
Hva du kan teste i dag
Previewen øver disse grensene:
- generering av unikt bucket-navn;
- app-eierskapskontroller i MCP-wrapperen;
- engangshåndtering av hemmeligheter;
- listesvar med kun metadata;
- publisering av
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYogOF_S3_REGION; og - tilknytning av bucket-referansen til appen.
Hvis publisering av miljøvariabler lykkes, er verdiene fortsatt placeholders. Fjern dem før du deployer en workload som forventer ekte lagring.
MCP-verktøy
| Tool | Nåværende oppførsel |
|---|---|
add_app_bucket(app_id) | Oppretter en stub-post og kan publisere placeholder-OF_S3_*-verdier. |
list_app_buckets(app_id) | Lister metadata. Returnerer aldri secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Sjekk svaret før du bruker det:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Når automatisk publisering av miljøvariabler ikke er tilgjengelig, kan svaret inneholde hemmeligheten og en env_payload én gang. Det gjør ikke stub-endepunktet til lagring. Behandle svaret som sensitivt, og ikke logg det.
REST-kontrakt
| Method | Path | Resultat |
|---|---|---|
POST | /api/app-infra/buckets | Oppretter en preview-post og returnerer engangs credential-formede data. |
GET | /api/app-infra/buckets/{bucket_id} | Returnerer metadata uten secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Lister bucket-metadata for en app. |
Foretrekk owner-scoped MCP-verktøy for normal bruk. Plattformrutene er det interne integrasjonsoverflatet.
Planlagt applikasjonskontrakt
Når en ekte provider er aktivert, vil applikasjoner eksplisitt bygge en S3-kompatibel klient fra de fem OF_S3_*-variablene. Stol ikke på ambient AWS-credentials. De samme variabelnavnene kan brukes med en midlertidig operatorstyrt S3-tjeneste i dag, forutsatt at du leverer ekte verdier via App environment variables.
Før managed storage kan kalles klar
En produksjonsklar utgivelse trenger bevis for:
- en deployet og nåbar object-store-vert;
- per-app tilgangsisolering;
- tester for opplasting, nedlasting og persistens etter redeploy;
- rotasjon og sikker deprovisjonering;
- kapasitet, tilgjengelighet og feilovervåking; og
- backup- eller replikasjonsatferd som passer til det oppgitte holdbarhetsmålet.
Inntil disse sjekkene består, bruk en operatorstyrt S3-kompatibel tjeneste, og test gjenopprettingsstien direkte.