Skip to main content

Namespaces

Un namespace est un magasin complet isolé — son propre WAL, persister et miroir sur stockage d’objets. Les noms comptent 1–96 caractères de [a-z0-9_-], ne commencent pas par - ni _, et sont toujours sous le préfixe de votre compte. La sémantique du cycle de vie est explicite :

Clés

Les porteurs cdb_... sont provisionnés depuis la console. Chaque clé possède :
  • Portée de namespace — noms exacts ou préfixes terminés par *. Une clé ne peut atteindre /v1/namespaces/{name}/* que si le nom correspond à ses motifs ; tout le reste est 403.
  • Permissions indépendantesread, write et le delete destructif sont des accords séparés. La suppression physique de namespace nécessite toujours un delete explicite.
  • Limite de taux — un seau à jetons requêtes-par-seconde par clé avec une seconde de rafale ; les requêtes au-dessus de la limite reçoivent 429 rate_limited.
  • Expiration — les clés expirées renvoient 401 expired_key.
Les secrets sont affichés une seule fois et stockés uniquement sous forme d’empreintes SHA-256 ; la comparaison à l’exécution est à temps constant.
N’accordez pas delete à une clé d’ingestion quotidienne. Utilisez un identifiant séparé à courte durée de vie pour les opérations destructrices, et séparez le service (clé en lecture seule) des pipelines de reconstruction (clé en écriture).

Supervision

La disponibilité publique — sondée depuis cinq régions mondiales contre https://db.conare.ai/ready — est publiée sur conare.betteruptime.com. Les journaux et métriques d’API n’incluent jamais les corps de requêtes ni les jetons Bearer.