文档

软件清单

在规划生产环境、分布式 MinIO 部署的软件配置时,请使用以下清单。

MinIO 先决条件

运行 Linux 操作系统且内核版本为 5.x+ 的服务器,例如 Red Hat Enterprise Linux (RHEL) 9 或 Ubuntu LTS 20.04+

一种在节点之间同步时间服务器的方法,例如使用 ntptimedatectltimesyncd。使用的方法因操作系统而异。有关如何使用时间服务器同步时间的说明,请参阅操作系统的文档。

禁用对文件系统、系统级调用或内核级调用进行索引、扫描或审计的系统服务。这些服务可能会因资源争用或拦截 MinIO 操作而降低性能。

MinIO 强烈建议在运行 MinIO 的主机上卸载或禁用以下服务

  • mlocateplocate

  • updatedb

  • auditd

  • fstrim

  • Crowdstrike Falcon

  • 防病毒软件 (clamav)

以上列表代表了已知会导致 MinIO 等高性能系统出现性能或行为问题的最常见服务或软件。请考虑从 MinIO 主机上删除或禁用任何其他与上述服务或软件功能类似的服务或软件。

或者,将这些服务配置为忽略或排除 MinIO 服务器进程以及 MinIO 访问的 *所有* 驱动器或驱动器路径。

远程服务器的系统管理员访问权限

用于分布式系统的管理工具,例如用于编排环境的 Ansible、Terraform 或 Kubernetes。Kubernetes 基础设施应使用 MinIO 运算符以获得最佳效果。

负载均衡器用于处理请求路由(例如,NGINX

Prometheus 或支持 Prometheus 的设置用于监控和指标

已配置的 Grafana 用于仪表板

(可选) 在本地主机系统上安装的 mc

MinIO 安装

在所有节点上安装 MinIO 服务器二进制文件,确保每个节点使用相同版本的二进制文件。

有关更多信息,请参阅 单节点单驱动器部署指南

安装后任务

(可选) 为每个服务器创建一个 mc alias,使用本地机器上的 mc alias set 命令,以便从本地机器访问命令行并使用 MinIO 部署。

配置 桶复制 以将桶内容复制到另一个桶位置。

配置 站点复制 以同步多个分散的数据中心位置的内容。

配置 对象保留规则(生命周期管理) 以管理对象过期时间。

配置 对象存储层级规则(分层) 以在热存储、温存储和冷存储之间移动对象,从而最大限度地提高存储成本效益。

独占访问驱动器

MinIO **需要** 对用于对象存储的驱动器或卷进行独占访问。任何其他进程、软件、脚本或人员都不应直接对提供给 MinIO 的驱动器或卷执行任何操作,也不应对 MinIO 在其上放置的对象或文件进行任何操作。

除非 MinIO 工程团队指示,否则不要使用脚本或工具直接修改、删除或移动所提供驱动器上的任何数据分片、奇偶校验分片或元数据文件,包括从一个驱动器或节点到另一个驱动器或节点。此类操作很可能会导致广泛的损坏和数据丢失,超出了 MinIO 的修复能力。

第三方身份提供商任务

使用 安全令牌服务 (STS) 对 MinIO 进行身份验证。
启用此功能需要 MinIO 支持。