Kurulum
Metadata ve artifact veri katmanları
PostgreSQL ile filesystem/S3 storage katmanlarının ayrımını, sahipliğini ve doğrulama sınırlarını belirleyin.
Veri ayrımı
Metadata, audit ve operasyon kayıtları PostgreSQL'de; artifact içeriği seçilen storage component'inde tutulur.
Operasyon gereksinimi
İki veri katmanı için tutarlı fakat ayrı backup, restore, kapasite, sağlık ve erişim planı gerekir.
Tutarlılık modeli
PostgreSQL artifact'ın sahiplik, durum, checksum, boyut ve storage reference kaydını tutar; filesystem veya S3 ise byte içeriğini taşır. Bu iki katman aynı recovery noktasında uzlaştırılmadığında eksik metadata, orphan object veya indirilemeyen artifact oluşabilir.
PostgreSQL planı
Hedef ortam veritabanı sürümü, TLS, credential kaynağı, Flyway migration yetkisi, connection pool bütçesi, backup aralığı ve restore testini belgelemelidir. Replica sayısı arttıkça pool değerleri pod başına çarpılarak yönetim ve bakım bağlantıları için headroom bırakılmalıdır.
Storage planı
S3 için bucket, region, endpoint/path-style davranışı, credential rotasyonu, object lifecycle ve kapasite alarmı; filesystem için ortak mount, RWX semantiği, inode/alan takibi, permission ve archive dizini açıkça belirlenmelidir.
- Uygulama replica'larının aynı object key için aynı byte içeriğini görmesi
- Health/readiness kontrolünün hedef storage ve PostgreSQL kesintisini görünür kılması
- Büyük paket boyutu için ingress, temporary disk ve storage limitlerinin birlikte doğrulanması
- Cleanup archive ve storage transferi için kaynak/hedef kapasite ile geri dönüş sahipliği
Backup ve restore sınırı
Kamuya açık, PostgreSQL, artifact storage ve ham SBOM verisini koordine eden tamamlanmış bir runbook henüz yoktur. Üretim onayı öncesinde kurum; yazmaları nasıl donduracağını, snapshot sırasını, secret/KMS erişimini, restore uzlaştırmasını ve örnek checksum doğrulamasını tarihli testle kanıtlamalıdır.
Kurtarma kabul ölçütleri
Restore sonrasında repository ve artifact sayıları, metadata durumu, storage reference, checksum ve örnek native-client indirmeleri uzlaştırılmalıdır. Task/audit geçmişinin erişilebilirliği ve yeni publish/scan/cleanup işlemlerinin çalışması ayrıca doğrulanmalıdır.