Magazyn obiektów aplikacji
Dostępność
Zarządzany magazyn obiektów nie jest jeszcze dostępny. Obecna usługa bucketów to podgląd control plane. Tworzy rekord w kształcie bucketu, generuje jednorazowe dane uwierzytelniające w stylu S3 i może publikować zmienne środowiskowe OF_S3_*, ale endpoint to stub-minio-platform.local:9000. Nie powstaje bucket MinIO i nie można tam zapisać żadnego obiektu.
Nie używaj rekordu ze statusem stub do uploadów, kopii zapasowych ani danych, które muszą przetrwać. Udane wywołanie dowodzi tylko, że wykonano kontrakt control plane.
Co możesz testować dziś
Podgląd sprawdza te granice:
- generowanie unikalnej nazwy bucketu;
- kontrolę własności aplikacji w wrapperze MCP;
- jednorazową obsługę sekretów;
- odpowiedzi list z samymi metadanymi;
- publikację
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYiOF_S3_REGION; oraz - powiązanie referencji bucketu z aplikacją.
Jeśli publikacja środowiska się powiedzie, wartości nadal są placeholderami. Usuń je przed wdrożeniem obciążenia, które oczekuje prawdziwego magazynu.
Narzędzia MCP
| Tool | Obecne zachowanie |
|---|---|
add_app_bucket(app_id) | Tworzy rekord stub i może publikować placeholderowe wartości OF_S3_*. |
list_app_buckets(app_id) | Zwraca metadane. Nigdy nie zwraca secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Sprawdź odpowiedź przed użyciem:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Gdy automatyczna publikacja środowiska jest niedostępna, odpowiedź może raz zawierać sekret i env_payload. To nie zamienia stub endpointu w magazyn. Traktuj odpowiedź jako wrażliwą i nie loguj jej.
Kontrakt REST
| Method | Path | Wynik |
|---|---|---|
POST | /api/app-infra/buckets | Tworzy rekord podglądu i zwraca jednorazowe dane w kształcie credentiali. |
GET | /api/app-infra/buckets/{bucket_id} | Zwraca metadane bez secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Listuje metadane bucketów dla aplikacji. |
Do normalnego użycia preferuj narzędzia MCP z zakresem właściciela. Trasy platformy to wewnętrzna powierzchnia integracji.
Planowany kontrakt aplikacji
Gdy włączony będzie prawdziwy provider, aplikacje będą jawnie budować klienta zgodnego z S3 z pięciu zmiennych OF_S3_*. Nie polegaj na ambientowych credentialach AWS. Te same nazwy zmiennych można dziś użyć z tymczasową usługą S3 zarządzaną przez operatora, o ile dostarczysz prawdziwe wartości przez App environment variables.
Zanim zarządzany magazyn można uznać za gotowy
Wydanie gotowe do produkcji wymaga dowodów na:
- wdrożony i osiągalny host object store;
- izolację dostępu per aplikacja;
- testy uploadu, pobierania i utrzymania danych po redeploy;
- rotację i bezpieczne deprovisioning;
- monitoring pojemności, dostępności i błędów; oraz
- zachowanie kopii zapasowych lub replikacji odpowiednie do deklarowanego celu trwałości.
Dopóki te kontrole nie przejdą, używaj usługi zgodnej z S3 zarządzanej przez operatora i testuj jej ścieżkę odzyskiwania bezpośrednio.