Skip to main content

Namespaces

Ein Namespace ist ein vollständig isolierter Store – mit eigenem WAL, Persister und Objektspeicher-Mirror. Namen bestehen aus 1–96 Zeichen [a-z0-9_-], beginnen nicht mit - oder _ und liegen immer unter dem Präfix Ihres Kontos. Die Lebenszyklus-Semantik ist explizit:

Schlüssel

sk-conare-...-Bearer werden aus der Konsole bereitgestellt. Jeder Schlüssel hat:
  • Namespace-Scope – exakte Namen oder Präfixe mit * am Ende. Ein Schlüssel kann nur /v1/namespaces/{name}/* erreichen, wenn der Name auf seine Muster passt; alles andere ist 403.
  • Unabhängige Berechtigungenread, write und destruktives delete sind separate Grants. Das physische Löschen eines Namespaces erfordert immer ein explizites delete.
  • Rate-Limit – ein Token-Bucket mit Requests pro Sekunde je Schlüssel und einem Burst von einer Sekunde; Anfragen über dem Limit erhalten 429 rate_limited.
  • Ablauf – abgelaufene Schlüssel geben 401 expired_key zurück.
Geheimnisse werden einmal angezeigt und nur als SHA-256-Digests gespeichert; der Laufzeitvergleich erfolgt in konstanter Zeit.
Erteilen Sie einem alltäglichen Ingestion-Schlüssel kein delete. Verwenden Sie für destruktive Operationen separate, kurzlebige Anmeldedaten und trennen Sie das Ausliefern (Read-only-Schlüssel) von Rebuild-Pipelines (Write-Schlüssel).

Monitoring

Die öffentliche Verfügbarkeit – geprüft aus fünf globalen Regionen gegen https://db.conare.ai/ready – wird auf conare.betteruptime.com veröffentlicht. API-Logs und Metriken enthalten niemals Request-Bodies oder Bearer-Tokens.