Kurulum

Metadata ve artifact veri katmanları

PostgreSQL ile filesystem/S3 storage katmanlarının ayrımını, sahipliğini ve doğrulama sınırlarını belirleyin.

İçerik durumuDeğerlendirme rehberiDokümantasyon sürümüLatest

Veri ayrımı

Metadata, audit ve operasyon kayıtları PostgreSQL'de; artifact içeriği seçilen storage component'inde tutulur.

Operasyon gereksinimi

İki veri katmanı için tutarlı fakat ayrı backup, restore, kapasite, sağlık ve erişim planı gerekir.

Tutarlılık modeli

PostgreSQL artifact'ın sahiplik, durum, checksum, boyut ve storage reference kaydını tutar; filesystem veya S3 ise byte içeriğini taşır. Bu iki katman aynı recovery noktasında uzlaştırılmadığında eksik metadata, orphan object veya indirilemeyen artifact oluşabilir.

PostgreSQL planı

Hedef ortam veritabanı sürümü, TLS, credential kaynağı, Flyway migration yetkisi, connection pool bütçesi, backup aralığı ve restore testini belgelemelidir. Replica sayısı arttıkça pool değerleri pod başına çarpılarak yönetim ve bakım bağlantıları için headroom bırakılmalıdır.

Storage planı

S3 için bucket, region, endpoint/path-style davranışı, credential rotasyonu, object lifecycle ve kapasite alarmı; filesystem için ortak mount, RWX semantiği, inode/alan takibi, permission ve archive dizini açıkça belirlenmelidir.

  • Uygulama replica'larının aynı object key için aynı byte içeriğini görmesi
  • Health/readiness kontrolünün hedef storage ve PostgreSQL kesintisini görünür kılması
  • Büyük paket boyutu için ingress, temporary disk ve storage limitlerinin birlikte doğrulanması
  • Cleanup archive ve storage transferi için kaynak/hedef kapasite ile geri dönüş sahipliği

Backup ve restore sınırı

Kamuya açık, PostgreSQL, artifact storage ve ham SBOM verisini koordine eden tamamlanmış bir runbook henüz yoktur. Üretim onayı öncesinde kurum; yazmaları nasıl donduracağını, snapshot sırasını, secret/KMS erişimini, restore uzlaştırmasını ve örnek checksum doğrulamasını tarihli testle kanıtlamalıdır.

Kurtarma kabul ölçütleri

Restore sonrasında repository ve artifact sayıları, metadata durumu, storage reference, checksum ve örnek native-client indirmeleri uzlaştırılmalıdır. Task/audit geçmişinin erişilebilirliği ve yeni publish/scan/cleanup işlemlerinin çalışması ayrıca doğrulanmalıdır.