文档

软件清单

在规划生产分布式 MinIO 部署的软件配置时,请使用以下清单。

MinIO 先决条件

运行具有 5.x+ 内核的 Linux 操作系统的服务器,例如 Red Hat Enterprise Linux (RHEL) 9 或 Ubuntu LTS 20.04+

一种跨节点同步时间服务器的方法,例如使用 ntptimedatectltimesyncd。使用的方法因操作系统而异。请查看您的操作系统的文档以了解如何与时间服务器同步时间。

禁用索引、扫描或审核文件系统、系统级调用或内核级调用的系统服务。这些服务可能会由于资源竞争或拦截 MinIO 操作而降低性能。

MinIO 强烈建议在运行 MinIO 的主机上卸载或禁用以下服务

  • mlocateplocate

  • updatedb

  • auditd

  • fstrim

  • Crowdstrike Falcon

  • 防病毒软件 (clamav)

以上列表代表最常见的已知会导致高性能系统(如 MinIO)出现性能或行为问题的服务或软件。请考虑在 MinIO 主机上移除或禁用任何其他类似于上述列表中的服务或软件。

或者,配置这些服务以忽略或排除 MinIO 服务器进程和 MinIO 访问的所有驱动器或驱动器路径。

对远程服务器的系统管理员访问权限

用于分布式系统的管理工具,例如 Ansible、Terraform 或 Kubernetes 用于编排的环境。Kubernetes 基础设施应使用 MinIO 运算符以获得最佳效果。

负载均衡器用于处理请求路由(例如,NGINX

Prometheus 或用于监控和指标的 Prometheus 兼容设置

已配置的 Grafana 用于仪表盘

(可选) mc 安装在本地主机系统上

MinIO 安装

在所有节点上安装 MinIO 服务器二进制文件,确保每个节点使用相同版本的二进制文件。

有关更多信息,请参阅 部署 MinIO 运算符Minio 租户部署指南

安装后任务

(可选) 为每个服务器创建 mc alias,使用本地机器上的 mc alias set 命令,以便从本地机器使用命令行访问 MinIO 部署。

配置 桶复制 将桶的内容复制到另一个桶位置。

配置 站点复制 来同步多个分散的数据中心位置的内容。

配置 使用生命周期管理的对象保留规则 来管理对象何时过期。

配置 使用分层存储的对象存储级别规则 将对象移动到热存储、暖存储和冷存储之间,最大限度地提高存储成本效益。

对驱动器的独占访问权限

MinIO **需要** 对用于对象存储的驱动器或卷的 *独占* 访问权限。任何其他进程、软件、脚本或人员不应直接对提供给 MinIO 的驱动器或卷,或 MinIO 在其上放置的对象或文件执行 *任何* 操作。

除非 MinIO 工程师指示,否则不要使用脚本或工具直接修改、删除或移动提供驱动器上的任何数据分片、奇偶校验分片或元数据文件,包括从一个驱动器或节点移动到另一个驱动器或节点。此类操作很可能会导致 MinIO 无法修复的广泛损坏和数据丢失。

第三方身份提供商任务

使用 安全令牌服务 (STS) 身份验证 MinIO。
启用此功能需要 MinIO 支持。