启用多站点服务器端存储桶复制
本页上的步骤配置了多个 MinIO 部署之间自动的服务器端存储桶复制。多站点 Active-Active 复制建立在 启用双向服务器端存储桶复制 步骤的基础上,需要额外的注意事项来确保所有站点上可预测的复制行为。
要配置任意 S3 兼容服务之间的复制,请使用
mc mirror
.要配置两个 MinIO 部署之间单向的“active-active”复制,请参见 启用双向服务器端存储桶复制.
要配置 MinIO 部署之间的单向“active-passive”复制,请参见 启用单向服务器端存储桶复制.
多站点 Active-Active 复制配置可以跨越多个机架、数据中心或地理位置。配置和维护多站点配置的复杂性通常会随着站点数量和每个站点的大小而增加。希望实施多站点复制的企业应考虑利用 MinIO SUBNET 支持,以访问解决该用例所需的专业知识、计划和工程资源。
另请参见
使用
mc replicate update
命令修改现有的复制规则。使用
mc replicate update
命令和--state "disable"
标志禁用现有的复制规则。使用
mc replicate rm
命令删除现有的复制规则。
要求
您必须满足 存储桶复制要求 中描述的所有存储桶复制基本要求。
此外,要创建多站点存储桶复制设置,您必须满足以下其他要求
访问所有集群
您必须具有网络访问权限,并使用具有正确权限的登录凭据登录所有部署,才能设置多站点 Active-Active 存储桶复制。
您可以通过登录到每个部署的 MinIO 控制台 或安装 mc
并使用命令行来访问部署。
如果使用命令行,请使用 mc alias set
命令为每个 MinIO 部署创建一个别名。别名创建需要指定部署上用户的访问密钥。此用户 **必须** 具有在部署上创建和管理用户和策略的权限。
具体来说,请确保用户至少拥有以下权限:
注意事项
点击展开以下任何内容:
使用一致的复制设置
MinIO 支持自定义复制配置,以启用或禁用以下复制行为
复制 删除操作
复制删除标记
复制现有对象
复制仅元数据更改
为存储桶配置复制规则时,请确保参与多站点复制的所有 MinIO 部署使用相同的复制行为,以确保对象一致且可预测地同步。
复制现有对象
MinIO 支持自动复制存储桶中的现有对象。
MinIO 要求使用 mc replicate add --replicate
或 mc replicate update --replicate
并包含 existing-objects
复制功能标志显式启用现有对象的复制。此过程包括启用现有对象复制所需的标志。
复制删除操作
MinIO 支持将 删除操作 复制到目标存储桶。具体来说,MinIO 可以复制版本控制 删除标记 和特定版本化对象的删除
对于对对象的删除操作,MinIO 复制也会在目标存储桶上创建删除标记。
对于对对象版本的删除操作,MinIO 复制还会删除目标存储桶上的这些版本。
MinIO 要求使用 mc replicate add --replicate
或 mc replicate update --replicate
显式启用删除操作的复制。此过程包括启用删除操作和删除标记复制所需的标志。
MinIO 不会复制由应用 生命周期管理到期规则 导致的删除操作。在所有复制站点上为存储桶配置匹配的到期规则,以确保对象到期的应用一致。
过程
此过程需要为参与多站点复制配置的每个 MinIO 部署重复步骤。根据部署的数量,此过程可能需要大量的时间和细致的实施。MinIO 建议在尝试实施记录的步骤之前阅读整个过程。
使用 MinIO 控制台配置多站点存储桶复制
1) 创建复制规则
登录到部署的 MinIO 控制台
选择要复制的存储桶的 管理 按钮
选择 复制 部分
选择 添加复制规则 +
完成所需信息
字段
描述
优先级
输入一个数字值,表示处理存储桶复制规则的顺序。 1 表示最高优先级。
目标 URL
要复制数据的部署的 URL。
使用 TLS
如果目标部署使用 TLS,请将切换按钮保持在 开启 位置。否则,将切换按钮移至 关闭 位置。
访问密钥
要在目标部署上使用的用户名。用户必须具有对要复制到的存储桶的写入权限。
密钥
所提供 **访问密钥** 的密码。
目标存储桶
要在目标上写入数据的存储桶。目标存储桶的名称可能与源存储桶相同,具体取决于目标存储桶的位置。
区域
目标部署的 AWS 资源区域位置。
复制模式
保留默认选择 **异步**,以允许 MinIO 在源环境上完成写入操作后复制数据。选择 **同步** 以尝试在写入操作期间完成对象的复制。
虽然同步复制可能导致源存储桶和目标存储桶之间更可靠的同步,但它也可能增加每次写入操作的时间。
带宽
指定复制过程在复制数据时可以使用的最大带宽。输入一个数字并选择一个数据单位。
健康检查持续时间
MinIO 应该花费在验证目标存储桶上复制数据的健康状况上的最大时间(以秒为单位)。
存储类别
在目标部署上为复制数据使用的存储类别。有效值为
STANDARD
或REDUCED_REDUNDANCY
。对象过滤器
通过 前缀 或 **标签** 限制要从存储桶中复制的对象。如果输入多个标签,则对象必须匹配所有标签值。
元数据同步
保留选择状态,以复制对象的元数据文件。否则,将切换按钮移至 关闭 位置。
删除标记
保留选择状态,以复制 MinIO 的指示,表明某个对象已被删除,也应该在操作存储桶中被标记为已删除。否则,将切换按钮移至 关闭 位置,以防止在目标存储桶中标记对象为已删除。
删除
保留选择状态,以允许复制对对象版本的删除。否则,将切换按钮移至 关闭 位置,以不复制对象版本的删除。
选择 保存 以完成添加复制规则
重复上述步骤,从当前部署创建到每个其他目标部署的规则。
然后,在多站点设置中的每个其他部署上重复上述步骤,以便每个部署都对所有其他部署具有单独的复制规则。
2) 验证复制配置
转到 MinIO 控制台的 存储桶 部分
选择您添加了复制的存储桶的 浏览 按钮
选择 上传 按钮,将新对象添加到存储桶
选择 上传文件
使用界面将新对象添加到存储桶
转到其他部署的控制台,并选择复制中定义的目标存储桶
通过复制一个新的唯一文件并检查该文件是否复制到每个其他部署来重复此测试,以便在每个部署上执行此测试。
使用命令行 mc
配置多站点存储桶复制
此过程使用占位符 ALIAS
来引用要为复制配置的每个 MinIO 部署的 别名。将这些值替换为每个 MinIO 部署的相应别名。
此过程假设每个别名对应于具有 必要的复制权限 的用户。
在版本 RELEASE.2022-12-24T15-21-38Z 中更改: mc replicate add
会自动创建必要的复制目标,从而不再需要使用已弃用的 mc admin remote bucket add
命令。此过程仅记录该版本后的过程。
1) 创建新的存储桶复制规则
使用 mc replicate add
命令,将新的复制规则添加到每个 MinIO 部署。
mc replicate add ALIAS/BUCKET \
--remote-bucket 'https://USER:PASSWORD@HOSTNAME:PORT/BUCKET' \
--replicate "delete,delete-marker,existing-objects"
将
ALIAS
替换为源 MinIO 部署的 别名。名称必须与在先前步骤中创建远程目标时指定的存储桶匹配。将
BUCKET
替换为要在源部署上复制的存储桶的名称。替换
--remote-bucket
以指定ALIAS/BUCKET
复制到的远程 MinIO 部署和存储桶。
必须对应于远程部署上的用户,该用户具有必要的复制权限。USER:PASSWORD
必须解析到远程部署上可访问的 MinIO 实例。HOSTNAME:PORT
必须存在,并且必须满足所有其他复制要求。BUCKET
标志启用以下复制功能--replicate "delete,delete-marker,existing-objects"
有关更完整的文档,请参见
mc replicate add --replicate
。省略任何字段以禁用该组件的复制。
指定mc replicate add
支持的其他可选参数。
对参与多站点复制配置的每个远程 MinIO 部署重复这些命令。例如,由 MinIO 部署
、minio1
和 minio2
组成的多站点复制配置需要在每个部署上为每个远程重复此步骤。minio3
具体而言,在此方案中,在每个部署上执行此步骤两次
在
部署上,一次为minio1
的规则,另一次为minio2
的单独规则。minio3
在
部署上,一次为minio2
的规则,另一次为minio1
的单独规则。minio3
在
部署上,一次为minio3
的规则,另一次为minio1
的单独规则。minio2
2) 验证复制配置
使用mc cp
将新对象复制到其中一个部署上的复制桶中。
mc cp ~/foo.txt ALIAS/BUCKET
使用mc ls
验证对象是否存在于目标桶中
mc ls ALIAS/BUCKET
通过复制一个新的唯一文件并检查该文件是否复制到每个其他部署来重复此测试,以便在每个部署上执行此测试。