Skip to main content

Namespaces

Ein Namespace ist ein vollständig isolierter Store – mit eigenem WAL, Persister und Object-Store-Mirror. Namen sind 1–96 Zeichen aus [a-z0-9_-], beginnen nicht mit - oder _, und liegen stets unter dem Präfix deines Accounts. Die Lifecycle-Semantik ist explizit:

Keys

cdb_...-Bearer werden aus der Console bereitgestellt. Jeder Key hat:
  • Namespace-Scope – exakte Namen oder trailing-*-Präfixe. Ein Key kann nur /v1/namespaces/{name}/* erreichen, wo der Name den Patterns entspricht; alles andere ergibt 403.
  • Unabhängige Berechtigungenread, write und destruktives delete sind getrennte Grants. Physische Namespace-Löschung erfordert stets ein explizites delete.
  • Rate Limit – ein Token-Bucket mit Anfragen pro Sekunde je Key, mit einer Sekunde Burst; überzogene Requests bekommen 429 rate_limited.
  • Ablauf – abgelaufene Keys liefern 401 expired_key.
Secrets werden einmalig angezeigt und nur als SHA-256-Digest gespeichert; der Laufzeitvergleich ist konstantzeit.
Gib einem alltäglichen Ingestion-Key kein delete. Nutze für destruktive Operationen ein separates kurzlebiges Credential und trenne Serving (Read-Only-Key) von Rebuild-Pipelines (Write-Key).

Monitoring

Öffentliche Verfügbarkeit – geprüft aus fünf globalen Regionen gegen https://db.conare.ai/ready – wird auf conare.betteruptime.com veröffentlicht. API-Logs und Metriken enthalten niemals Request-Bodies oder Bearer-Tokens.