Skip to main content

Namespaces

Un namespace est un magasin complet et isolé — son propre WAL, son propre persister et son propre miroir d’object store. Les noms font 1 à 96 caractères parmi [a-z0-9_-], ne commencent pas par - ni _, et sont toujours sous le préfixe de votre compte. La sémantique du cycle de vie est explicite :

Clés

Les jetons sk-conare-... sont provisionnés depuis la console. Chaque clé possède :
  • Périmètre de namespace — noms exacts ou préfixes avec * final. Une clé ne peut accéder qu’à /v1/namespaces/{name}/* lorsque le nom correspond à ses patterns ; tout le reste est un 403.
  • Permissions indépendantesread, write et la delete destructrice sont des droits séparés. La suppression physique d’un namespace exige toujours un delete explicite.
  • Limite de débit — un token bucket de requêtes par seconde par clé avec une seconde de burst ; les requêtes au-delà de la limite reçoivent 429 rate_limited.
  • Expiration — les clés expirées renvoient 401 expired_key.
Les secrets ne sont affichés qu’une seule fois et stockés uniquement sous forme de condensés SHA-256 ; la comparaison à l’exécution se fait en temps constant.
N’accordez pas delete à une clé d’ingestion quotidienne. Utilisez un identifiant à durée de vie courte distinct pour les opérations destructrices, et séparez le service (clé en lecture seule) des pipelines de reconstruction (clé d’écriture).

Supervision

La disponibilité publique — sondée depuis cinq régions mondiales contre https://db.conare.ai/ready — est publiée sur conare.betteruptime.com. Les journaux et métriques de l’API n’incluent jamais les corps de requêtes ni les jetons Bearer.