Object storage de app
Disponibilidade
Object storage gerenciado ainda não está disponível. Serviço de bucket atual é preview de plano de controle. Cria registro shaped como bucket, gera credenciais one-time shaped como S3 e pode publicar variáveis OF_S3_*, mas endpoint é stub-minio-platform.local:9000. Nenhum bucket MinIO é criado e nenhum objeto pode ser armazenado lá.
Não use registro com status stub para uploads, backups ou dados que devem sobreviver. Chamada bem-sucedida prova só que contrato de plano de controle rodou.
O que você pode testar hoje
Preview exercita estes limites:
- geração de nome de bucket único;
- checagens de ownership de app no wrapper MCP;
- handling de segredo one-time;
- respostas de list só metadados;
- publicação de
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYeOF_S3_REGION; e - associação de referência de bucket ao app.
Se publicação de ambiente succeeder, valores ainda são placeholders. Remova antes de deploy de workload que espera storage real.
Ferramentas MCP
| Tool | Current behavior |
|---|---|
add_app_bucket(app_id) | Creates a stub record and may publish placeholder OF_S3_* values. |
list_app_buckets(app_id) | Lists metadata. It never returns the secret key. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Verifique resposta antes de usar:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Quando publicação automática de ambiente está indisponível, resposta pode incluir secret e env_payload uma vez. Isso não transforma endpoint stub em storage. Trate resposta como sensível e não logue.
Contrato REST
| Method | Path | Result |
|---|---|---|
POST | /api/app-infra/buckets | Creates a preview record and returns one-time credential-shaped data. |
GET | /api/app-infra/buckets/{bucket_id} | Returns metadata without the secret key. |
GET | /api/app-infra/buckets?app_id={app_id} | Lists bucket metadata for an app. |
Prefira ferramentas MCP no escopo do owner para uso normal. Rotas platform são superfície de integração interna.
Contrato planejado de aplicativo
Quando provider real estiver habilitado, aplicativos construirão cliente S3-compatible explicitamente a partir das cinco variáveis OF_S3_*. Não dependa de credenciais AWS ambientes. Mesmos nomes de variável podem ser usados com serviço S3 temporário gerenciado por operador hoje, desde que forneça valores reais via Variáveis de ambiente de app.
Antes de storage gerenciado poder ser chamado pronto
Release capaz de produção precisa evidência para:
- host object-store implantado e alcançável;
- isolamento de acesso por app;
- testes de upload, download e persistência após redeploy;
- rotação e desprovisionamento seguro;
- monitoramento de capacidade, disponibilidade e erro; e
- comportamento de backup ou replicação adequado ao alvo de durabilidade declarado.
Até checagens passarem, use serviço S3-compatible gerenciado por operador e teste caminho de recovery diretamente.