diff --git a/minio/iac/modules/minio_app/README.md b/minio/iac/modules/minio_app/README.md index 1bb653b..881da3f 100644 --- a/minio/iac/modules/minio_app/README.md +++ b/minio/iac/modules/minio_app/README.md @@ -41,6 +41,10 @@ des variables dans le Deployment. - les **téléversements abandonnés** sont ramassés au bout d'un jour (voir plus bas : c'est de l'hygiène de protocole, pas un choix de l'app) ; - le compte de service ne peut **rien** toucher d'autre que ces buckets-là ; +- le compte de service peut **refermer et abandonner un téléversement en + parts** — `ListMultipartUploadParts` et `AbortMultipartUpload`, les deux + actions que `PutObject` ne couvre pas (sans elles, l'assemblage rend 403 et + aucun objet de plus d'une part n'arrive jamais — mesuré le 2026-09-07) ; - ses clés vont dans `kvv2/minio/`, que le module Vault central autorise déjà l'app à lire (règle **inconditionnelle** : le chemin porte le nom de l'app, donc il ne peut exposer que ses propres clés).