> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 数据存储

> 了解艾维斯在哪里持久化应用状态、索引、文件、缓存数据和运维日志。

艾维斯会在关系型存储、搜索存储、对象存储、缓存和部署日志中持久化数据。具体存储后端取决于部署模式和运维方选择的托管服务。

## 存储清单

| 存储              | 常见内容                                            | 保护重点                                     |
| --------------- | ----------------------------------------------- | ---------------------------------------- |
| Postgres        | 用户、角色、群组、会话、配置、连接器状态、任务状态和凭据 metadata。          | 数据库认证、网络隔离、备份、恢复测试，以及可用时的静态加密。           |
| OpenSearch      | 可搜索文档文本、metadata、分块、向量和检索索引。                    | 私有网络访问、磁盘容量、索引快照或重建计划，以及文档可见性测试。         |
| MinIO 或 S3 兼容存储 | 上传文件、连接器对象、附件和重处理所需文件。                          | Bucket policy、access key、对象保留、加密和备份生命周期。 |
| Redis           | 缓存、协调状态、队列支持和短期 runtime 状态。                     | 私有网络访问、凭据保护、内存限制和重启行为。                   |
| 日志与 trace       | Request ID、服务事件、连接器失败、runtime 错误和审计相关 metadata。 | 保留策略、访问控制、密钥脱敏，以及需要时的 SIEM 导出。           |

## 数据保留

保留周期取决于部署策略。至少应定义以下数据的保留：

* 对话和 Agent 活动。
* 连接器文档和源端已删除内容。
* 上传文件。
* 索引和衍生分块。
* 日志、trace 和审计事件。
* 备份和快照。

## 加密与网络保护

自托管部署中，运维方负责磁盘加密、卷保护、私有网络、防火墙规则和托管服务加密设置。艾维斯配置应假设存储服务是私有的，并且只能由获准应用服务访问。

## 备份与恢复

备份只有经过恢复测试才算完整。生产就绪应包含 Postgres、OpenSearch、对象存储和部署配置的文档化恢复路径。

## 存储审查清单

* 每个持久存储都有负责人、备份频率、保留周期和恢复测试。
* OpenSearch 和对象存储不能从公网访问。
* 凭据值通过获准密钥流程保存。
* 日志可用于调查，但不暴露原始用户密钥。
* 源端删除或收紧权限的内容有文档化的 reindex 或 purge 路径。