数据存储

以 Markdown 格式查看

艾维斯会在关系型存储、搜索存储、对象存储、缓存和部署日志中持久化数据。具体存储后端取决于部署模式和运维方选择的托管服务。

存储清单

存储常见内容保护重点
Postgres用户、角色、群组、会话、配置、连接器状态、任务状态和凭据 metadata。数据库认证、网络隔离、备份、恢复测试,以及可用时的静态加密。
OpenSearch可搜索文档文本、metadata、分块、向量和检索索引。私有网络访问、磁盘容量、索引快照或重建计划,以及文档可见性测试。
MinIO 或 S3 兼容存储上传文件、连接器对象、附件和重处理所需文件。Bucket policy、access key、对象保留、加密和备份生命周期。
Redis缓存、协调状态、队列支持和短期 runtime 状态。私有网络访问、凭据保护、内存限制和重启行为。
日志与 traceRequest ID、服务事件、连接器失败、runtime 错误和审计相关 metadata。保留策略、访问控制、密钥脱敏,以及需要时的 SIEM 导出。

数据保留

保留周期取决于部署策略。至少应定义以下数据的保留:

  • 对话和 Agent 活动。
  • 连接器文档和源端已删除内容。
  • 上传文件。
  • 索引和衍生分块。
  • 日志、trace 和审计事件。
  • 备份和快照。

加密与网络保护

自托管部署中,运维方负责磁盘加密、卷保护、私有网络、防火墙规则和托管服务加密设置。艾维斯配置应假设存储服务是私有的,并且只能由获准应用服务访问。

备份与恢复

备份只有经过恢复测试才算完整。生产就绪应包含 Postgres、OpenSearch、对象存储和部署配置的文档化恢复路径。

存储审查清单

  • 每个持久存储都有负责人、备份频率、保留周期和恢复测试。
  • OpenSearch 和对象存储不能从公网访问。
  • 凭据值通过获准密钥流程保存。
  • 日志可用于调查,但不暴露原始用户密钥。
  • 源端删除或收紧权限的内容有文档化的 reindex 或 purge 路径。