vortos / vortos-object-store
Vortos object storage — S3-compatible storage with first-class Cloudflare R2 defaults
Requires
- php: >=8.2
- aws/aws-sdk-php: ^3.0
- doctrine/dbal: ^4.4
- psr/clock: ^1.0
- symfony/clock: ^7.0 || ^8.0
- vortos/vortos-foundation: ^1.0
- vortos/vortos-logger: ^1.0
- vortos/vortos-persistence: ^1.0
Requires (Dev)
None
Suggests
- vortos/vortos-docker: Required for vortos:worker:* supervisor management commands
- vortos/vortos-metrics: Required for object-store metrics middleware
- vortos/vortos-tracing: Required for object-store tracing middleware
Provides
None
Conflicts
None
Replaces
None
- dev-main
- v1.0.0-alpha-413
- v1.0.0-alpha-412
- v1.0.0-alpha-411
- v1.0.0-alpha-410
- v1.0.0-alpha-409
- v1.0.0-alpha-408
- v1.0.0-alpha-407
- v1.0.0-alpha-406
- v1.0.0-alpha-405
- v1.0.0-alpha-404
- v1.0.0-alpha-403
- v1.0.0-alpha-402
- v1.0.0-alpha-401
- v1.0.0-alpha-400
- v1.0.0-alpha-399
- v1.0.0-alpha-398
- v1.0.0-alpha-397
- v1.0.0-alpha-396
- v1.0.0-alpha-395
- v1.0.0-alpha-394
- v1.0.0-alpha-393
- v1.0.0-alpha-392
- v1.0.0-alpha-391
- v1.0.0-alpha-390
- v1.0.0-alpha-389
- v1.0.0-alpha-388
- v1.0.0-alpha-387
- v1.0.0-alpha-386
- v1.0.0-alpha-385
- v1.0.0-alpha-384
- v1.0.0-alpha-383
- v1.0.0-alpha-382
- v1.0.0-alpha-381
- v1.0.0-alpha-379
- v1.0.0-alpha-378
- v1.0.0-alpha-377
- v1.0.0-alpha-376
- v1.0.0-alpha-375
- v1.0.0-alpha-374
- v1.0.0-alpha-373
- v1.0.0-alpha-371
- v1.0.0-alpha-370
- v1.0.0-alpha-369
- v1.0.0-alpha-368
- v1.0.0-alpha-367
- v1.0.0-alpha-366
- v1.0.0-alpha-365
- v1.0.0-alpha-364
- v1.0.0-alpha-363
- v1.0.0-alpha-362
- v1.0.0-alpha-361
- v1.0.0-alpha-360
- v1.0.0-alpha-359
- v1.0.0-alpha-358
- v1.0.0-alpha-357
- v1.0.0-alpha-356
- v1.0.0-alpha-355
- v1.0.0-alpha-354
- v1.0.0-alpha-353
- v1.0.0-alpha-351
- v1.0.0-alpha-350
- v1.0.0-alpha-349
- v1.0.0-alpha-348
- v1.0.0-alpha-347
- v1.0.0-alpha-346
- v1.0.0-alpha-345
- v1.0.0-alpha-344
- v1.0.0-alpha-343
- v1.0.0-alpha-342
- v1.0.0-alpha-341
- v1.0.0-alpha-340
- v1.0.0-alpha-339
- v1.0.0-alpha-338
- v1.0.0-alpha-336
- v1.0.0-alpha-335
- v1.0.0-alpha-334
- v1.0.0-alpha-333
- v1.0.0-alpha-332
- v1.0.0-alpha-331
- v1.0.0-alpha-330
- v1.0.0-alpha-329
- v1.0.0-alpha-328
- v1.0.0-alpha-325
- v1.0.0-alpha-324
- v1.0.0-alpha-323
- v1.0.0-alpha-322
- v1.0.0-alpha-321
- v1.0.0-alpha-320
- v1.0.0-alpha-319
- v1.0.0-alpha-318
- v1.0.0-alpha-317
- v1.0.0-alpha-316
- v1.0.0-alpha-315
- v1.0.0-alpha-314
- v1.0.0-alpha-313
- v1.0.0-alpha-312
- v1.0.0-alpha-311
- v1.0.0-alpha-310
- v1.0.0-alpha-309
- v1.0.0-alpha-308
- v1.0.0-alpha-307
- v1.0.0-alpha-306
- v1.0.0-alpha-305
- v1.0.0-alpha-304
- v1.0.0-alpha-303
- v1.0.0-alpha-302
- v1.0.0-alpha-301
- v1.0.0-alpha-300
- v1.0.0-alpha-299
- v1.0.0-alpha-298
- v1.0.0-alpha-297
- v1.0.0-alpha-296
- v1.0.0-alpha-295
- v1.0.0-alpha-294
- v1.0.0-alpha-293
- v1.0.0-alpha-292
- v1.0.0-alpha-291
- v1.0.0-alpha-290
- v1.0.0-alpha-289
- v1.0.0-alpha-288
- v1.0.0-alpha-287
- v1.0.0-alpha-286
- v1.0.0-alpha-285
- v1.0.0-alpha-284
- v1.0.0-alpha-283
- v1.0.0-alpha-282
- v1.0.0-alpha-281
- v1.0.0-alpha-280
- v1.0.0-alpha-279
- v1.0.0-alpha-278
- v1.0.0-alpha-277
- v1.0.0-alpha-276
- v1.0.0-alpha-275
- v1.0.0-alpha-274
- v1.0.0-alpha-273
- v1.0.0-alpha-272
- v1.0.0-alpha-271
- v1.0.0-alpha-270
- v1.0.0-alpha-269
- v1.0.0-alpha-268
- v1.0.0-alpha-267
- v1.0.0-alpha-266
- v1.0.0-alpha-265
- v1.0.0-alpha-264
- v1.0.0-alpha-263
- v1.0.0-alpha-262
- v1.0.0-alpha-261
- v1.0.0-alpha-260
- v1.0.0-alpha-259
- v1.0.0-alpha-258
- v1.0.0-alpha-257
- v1.0.0-alpha-256
- v1.0.0-alpha-255
- v1.0.0-alpha-254
- v1.0.0-alpha-253
- v1.0.0-alpha-252
- v1.0.0-alpha-250
- v1.0.0-alpha-249
- v1.0.0-alpha-248
- v1.0.0-alpha-247
- v1.0.0-alpha-246
- v1.0.0-alpha-245
- v1.0.0-alpha-244
- v1.0.0-alpha-242
- v1.0.0-alpha-241
- v1.0.0-alpha-240
- v1.0.0-alpha-239
- v1.0.0-alpha-238
- v1.0.0-alpha-237
- v1.0.0-alpha-236
- v1.0.0-alpha-235
- v1.0.0-alpha-234
- v1.0.0-alpha-233
- v1.0.0-alpha-232
- v1.0.0-alpha-231
- v1.0.0-alpha-230
- v1.0.0-alpha-229
- v1.0.0-alpha-228
- v1.0.0-alpha-227
- v1.0.0-alpha-226
- v1.0.0-alpha-225
- v1.0.0-alpha-224
- v1.0.0-alpha-223
- v1.0.0-alpha-222
- v1.0.0-alpha-221
- v1.0.0-alpha-220
- v1.0.0-alpha-219
- v1.0.0-alpha-218
- v1.0.0-alpha-217
- v1.0.0-alpha-216
- v1.0.0-alpha-215
- v1.0.0-alpha-214
- v1.0.0-alpha-213
- v1.0.0-alpha-212
- v1.0.0-alpha-211
- v1.0.0-alpha-210
- v1.0.0-alpha-209
- v1.0.0-alpha-208
- v1.0.0-alpha-207
- v1.0.0-alpha-206
- v1.0.0-alpha-205
- v1.0.0-alpha-204
- v1.0.0-alpha-203
- v1.0.0-alpha-202
- v1.0.0-alpha-201
- v1.0.0-alpha-200
- v1.0.0-alpha-199
- v1.0.0-alpha-198
- v1.0.0-alpha-197
- v1.0.0-alpha-196
- v1.0.0-alpha-195
- v1.0.0-alpha-194
- v1.0.0-alpha-193
- v1.0.0-alpha-192
- v1.0.0-alpha-191
- v1.0.0-alpha-190
- v1.0.0-alpha-189
- v1.0.0-alpha-188
- v1.0.0-alpha-187
- v1.0.0-alpha-185
- v1.0.0-alpha-184
- v1.0.0-alpha-183
- v1.0.0-alpha-182
- v1.0.0-alpha-181
- v1.0.0-alpha-180
- v1.0.0-alpha-179
- v1.0.0-alpha-178
- v1.0.0-alpha-177
- v1.0.0-alpha-176
- v1.0.0-alpha-175
- v1.0.0-alpha-174
- v1.0.0-alpha-173
- v1.0.0-alpha-172
- v1.0.0-alpha-170
- v1.0.0-alpha-169
- v1.0.0-alpha-167
- v1.0.0-alpha-166
- v1.0.0-alpha-165
- v1.0.0-alpha-164
- v1.0.0-alpha-163
- v1.0.0-alpha-162
- v1.0.0-alpha-161
- v1.0.0-alpha-160
- v1.0.0-alpha-159
- v1.0.0-alpha-158
- v1.0.0-alpha-153
- v1.0.0-alpha-152
- v1.0.0-alpha-151
- v1.0.0-alpha-150
- v1.0.0-alpha-145
- v1.0.0-alpha-144
- v1.0.0-alpha-143
- v1.0.0-alpha-142
- v1.0.0-alpha-141
- v1.0.0-alpha-137
- v1.0.0-alpha-136
- v1.0.0-alpha-135
- v1.0.0-alpha-134
- v1.0.0-alpha-133
- v1.0.0-alpha-132
- v1.0.0-alpha-131
- v1.0.0-alpha-130
- v1.0.0-alpha-129
- v1.0.0-alpha-128
- v1.0.0-alpha-127
- v1.0.0-alpha-126
- v1.0.0-alpha-125
- v1.0.0-alpha-123
- v1.0.0-alpha-122
- v1.0.0-alpha-121
- v1.0.0-alpha-120
- v1.0.0-alpha-119
- v1.0.0-alpha-118
- v1.0.0-alpha-117
- v1.0.0-alpha-116
- v1.0.0-alpha-115
- v1.0.0-alpha-114
- v1.0.0-alpha-113
- v1.0.0-alpha-112
- v1.0.0-alpha-111
- v1.0.0-alpha-110
- v1.0.0-alpha-109
- v1.0.0-alpha-104
This package is auto-updated.
Last update: 2026-09-15 15:18:30 UTC
README
S3-compatible object storage with Cloudflare R2 defaults, transactional outbox, direct-to-cloud uploads, and server-side multipart transfers.
Design
- User file uploads go directly to R2/S3 via presigned URLs. The backend issues a signed URL, stores the object key, and promotes from
tmp/to a permanent key after validation. - Mutations (put, delete, copy, move) are queued through the outbox so file adoption is atomic with domain DB changes.
tmp/keys are cleaned up by a bucket lifecycle rule managed viavortos:object-store:lifecycle.- Integration tests run against real R2/S3 credentials. LocalStack is not part of this package.
Configuration
use Vortos\ObjectStore\DependencyInjection\VortosObjectStoreConfig; return static function (VortosObjectStoreConfig $config): void { $config ->driver('s3') ->provider('r2') ->region('auto') ->bucket($_ENV['OBJECT_STORE_BUCKET']); $config->client() ->accountId($_ENV['OBJECT_STORE_ACCOUNT_ID']) ->credentials($_ENV['OBJECT_STORE_ACCESS_KEY_ID'], $_ENV['OBJECT_STORE_SECRET_ACCESS_KEY']); $config->bucketConfig() ->temporaryKeyPrefix('tmp') ->publicBaseUrl($_ENV['OBJECT_STORE_PUBLIC_BASE_URL'] ?? null) ->maxUploadSizeBytes(5_368_709_120) ->maxPresignTtlSeconds(3600); $config->lifecycle() ->enabled(true) ->requireConfirmation(true); };
Service Guarantees
The injected interface defines the delivery guarantee. There is no hidden config switch.
// Business workflows: outbox row is atomic with domain DB changes. // Use only inside CommandBus command handlers. DirectUploadManagerInterface $uploads; ObjectStoreInterface $objects; // Maintenance workflows: outbox reliability, but only the outbox row is transactional. StandaloneDirectUploadManagerInterface $uploads; StandaloneObjectStoreInterface $objects; // Diagnostics and probes: direct provider call, no outbox. ImmediateDirectUploadManagerInterface $uploads; ImmediateObjectStoreInterface $objects;
Direct Upload Flow
- Call
DirectUploadManagerInterface::createUploadIntent()for atmp/...key. - The client uploads directly to R2/S3 using the returned signed URL.
- Persist domain data with the temporary key.
- After validation, call
promote()— copies to a permanent key, optionally deletes the source.
Server-Side Multipart
ServerSideMultipartUploadManagerInterface handles backend-owned transfers: imports, exports, migrations, CLI jobs. It validates S3 part limits, keeps memory bounded by part size, retries transient part failures, and aborts failed uploads. Do not use it for browser uploads — use the direct-to-cloud flow above.
Lifecycle Provisioning
Lifecycle rules are never applied during HTTP requests, workers, or container boot.
php bin/console vortos:object-store:lifecycle show php bin/console vortos:object-store:lifecycle plan php bin/console vortos:object-store:lifecycle apply --confirm php bin/console vortos:object-store:lifecycle remove --confirm
The managed rule ID defaults to vortos-object-store-expire-temporary-uploads. The manager upserts only that rule, preserves unrelated rules, and writes the merged lifecycle config back through the S3 API.
Commands
php bin/console vortos:object-store:head <key> php bin/console vortos:object-store:presign <key> php bin/console vortos:object-store:presign <key> --upload --content-type=video/mp4 --max-size=209715200 php bin/console vortos:object-store:relay php bin/console vortos:object-store:lifecycle <show|plan|apply|remove> php bin/console vortos:object-store:multipart list --prefix=imports/ php bin/console vortos:object-store:multipart abort --key=imports/big.csv --upload-id=<id> --confirm php bin/console vortos:object-store:multipart abort-stale --older-than="-24 hours" --dry-run php bin/console vortos:worker:install --worker=object-store-outbox-relay