Observability object storage
Loki와 Tempo는 AIStor에서 서로 다른 bucket, policy, user와 Kubernetes Secret을 사용한다. Loki quota는 200Gi, Tempo quota는 100Gi다. 정책은 자기 bucket의 위치·목록과 자기 object의 읽기·쓰기·삭제·multipart 처리만 허용한다.
운영 적용 전에는 K3s Secret 암호화와 격리 복구 증거, AIStor root credential의 암호화된 외부 복구 가능성을 각각 다시 확인한다. 기존 bucket·object·policy·user·quota는 자동 삭제하거나 credential을 자동 회전하지 않는다. 한쪽 Secret만 존재하는 partial 상태에서는 추가 mutation을 중단한다.