Stocare de obiecte app
Disponibilitate
Stocarea de obiecte gestionată nu este încă disponibilă. Serviciul actual de bucket este o previzualizare control plane. Creează o înregistrare în formă de bucket, generează credențiale unice în formă S3 și poate publica variabile de mediu OF_S3_*, dar endpoint-ul său este stub-minio-platform.local:9000. Nu se creează bucket MinIO și niciun obiect nu poate fi stocat acolo.
Nu folosiți o înregistrare cu status stub pentru upload, backup sau date care trebuie să supraviețuiască. Un apel reușit dovedește doar că s-a executat contractul control plane.
Ce puteți testa astăzi
Previzualizarea exercită aceste limite:
- generarea unui nume de bucket unic;
- verificările de proprietate app în wrapper-ul MCP;
- gestionarea unică a secretului;
- răspunsuri de listă doar cu metadate;
- publicarea
OF_S3_ENDPOINT,OF_S3_BUCKET,OF_S3_ACCESS_KEY,OF_S3_SECRET_KEYșiOF_S3_REGION; și - asocierea referinței bucket cu app.
Dacă publicarea mediului reușește, valorile sunt încă placeholder. Eliminați-le înainte de a deploya o sarcină care așteaptă stocare reală.
Instrumente MCP
| Instrument | Comportament actual |
|---|---|
add_app_bucket(app_id) | Creează o înregistrare stub și poate publica valori placeholder OF_S3_*. |
list_app_buckets(app_id) | Listează metadate. Nu returnează niciodată cheia secretă. |
add_app_bucket(app_id='550e8400-e29b-41d4-a716-446655440000')Verificați răspunsul înainte de utilizare:
{
"bucket_id": "buk-a7f3b2c1d9e4f",
"endpoint_url": "http://stub-minio-platform.local:9000",
"status": "stub",
"env_published": false
}Când publicarea automată a mediului nu este disponibilă, răspunsul poate include o singură dată secretul și env_payload. Asta nu transformă endpoint-ul stub în stocare. Tratați răspunsul ca pe date sensibile și nu îl logați.
Contract REST
| Method | Path | Rezultat |
|---|---|---|
POST | /api/app-infra/buckets | Creează o înregistrare de previzualizare și returnează date unice în formă de credențiale. |
GET | /api/app-infra/buckets/{bucket_id} | Returnează metadate fără cheia secretă. |
GET | /api/app-infra/buckets?app_id={app_id} | Listează metadatele bucket pentru app. |
Pentru utilizare obișnuită, preferați instrumentele MCP limitate la proprietar. Rutele platformei sunt suprafața de integrare internă.
Contractul planificat al aplicației
Când un furnizor real este activat, aplicațiile vor construi explicit un client compatibil S3 din cele cinci variabile OF_S3_*. Nu vă bazați pe credențiale AWS ambientale. Aceleași nume de variabile pot fi folosite astăzi cu un serviciu S3 temporar gestionat de operator, dacă furnizați valori reale prin Secrete și variabile de mediu.
Înainte ca stocarea gestionată să poată fi considerată gata
O versiune pregătită pentru producție are nevoie de dovezi pentru:
- un host object store deployat și accesibil;
- izolarea accesului per app;
- teste de upload, download și persistență după redeploy;
- rotație și deprovisioning sigur;
- capacitate, disponibilitate și monitoring al erorilor; și
- comportament de backup sau replicare potrivit țintei de durabilitate declarate.
Până când aceste verificări trec, folosiți un serviciu compatibil S3 gestionat de operator și testați direct calea de recuperare.