Minio部署安装-直装/容器/单点/集群

二、安装部署

Minio生产至少部署4个机器4个节点,每个节点4driver,挂掉一台机器集群依然可以读写,挂掉两台机器集群依然可读。

2.1 直装单点

2.1.1 Server

下载,下载二进制文件

#amd64
wget https://dl.minio.org.cn/server/minio/release/linux-amd64/minio
#arm64
wget https://dl.minio.org.cn/server/minio/release/linux-arm64/minio
#执行权限
chmod +x minio
#放入执行路径
sudo mv minio /usr/local/bin/

启动

#创建目录
mkdir /root/minio
#启动服务端,设置管理员账户密码,暴露服务端口9000,/opt/minio文件目录,控制台端口9001
MINIO_ROOT_USER=admin MINIO_ROOT_PASSWORD=xrj12345678 minio server /opt/minio --address '192.168.10.109:9000' --console-address :9001

2.1.2 Client

下载

wget https://dl.minio.org.cn/client/mc/release/linux-amd64/mc
chmod +x mc
sudo mv mc /usr/local/bin/mc

别名设置

#将mc命令时local指定http://127.0.0.1:9000 admin xrj12345678
mc alias set local http://127.0.0.1:9000 admin xrj12345678
#查看服务端信息
mc admin info local

2.2 直装集群

2.2.1 部署方式

两台机器部署2节点,一个节点一个driver挂掉一台能读不能写。

#机器1,/opt/minio作为文件存储目录
192.168.10.109  /data/minio
#机器2
192.168.10.110 /data/minio

2.2.2 配置服务器

创建挂载目录和配置目录,两台机器都执行

新版要求挂载目录不能是根目录,新建磁盘分区挂载到/data

mkdir -p /data/minio && mkdir -p /etc/minio

下载minio执行文件,和单节点操作一致

wget https://dl.minio.org.cn/server/minio/release/linux-amd64/minio
#执行权限
chmod +x minio
#放入执行路径
sudo mv minio /usr/local/bin/

集群启动脚本。192.168.10.109和192.168.10.110分别创建run.sh。--config-dir指定集群配置目录

mkdir /root/minio
vim /root/minio/run.sh
chmod +x /root/minio/run.sh
#!/bin/bash

export MINIO_ROOT_USER=admin
export MINIO_ROOT_PASSWORD=xrj12345678
minio server --config-dir /etc/minio \
--address "0.0.0.0:9000" --console-address ":9001" \
http://192.168.10.109/data/minio \
http://192.168.10.110/data/minio

系统service

vim /usr/lib/systemd/system/minio.service
[Unit]
Description=Minio service
Documentation=https://docs.minio.io/

[Service]
WorkingDirectory=/root/minio/
ExecStart=/root/minio/run.sh
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target

启动服务

#加载并启动服务
systemctl daemon-reload && systemctl start minio
#查看服务信息
systemctl status minio
#关闭服务
systemctl stop minio
#服务开机启动
systemctl enable minio
#关闭服务开机启动
systemctl disable minio

2.3 Docker单点

2.3.1 拉取镜像

docker pull minio/minio:RELEASE.2023-05-27T05-56-19Z

2.3.2 运行服务

自定义密码最小8位

docker run -d --restart always \
  -p 9000:9000 \
  -p 9001:9001 \
  --name minio \
  -v /opt/minio/data:/data \
  -e "MINIO_ROOT_USER=admin" \
  -e "MINIO_ROOT_PASSWORD=xrj12345678" \
  minio/minio:RELEASE.2023-05-27T05-56-19Z \
  server /data --console-address ":9001"

2.4 Docker-Compose单机器集群

在192.168.10.109上启动4个minio实例,每个实例两个driver,使用nginx负载均衡。

2.4.1 docker-compose.yml

version: '3.3'

services:
  minio1:
    image: minio/minio:RELEASE.2023-05-27T05-56-19Z
    command: server --console-address ":9001" http://minio{1...4}/data{1...2}
    expose:
      - "9000"
      - "9001"
    environment:
      MINIO_ROOT_USER: admin
      MINIO_ROOT_PASSWORD: xrj12345678
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:9000/minio/health/live"]
      interval: 30s
      timeout: 20s
      retries: 3
    hostname: minio1
    volumes:
      - data1-1:/data1
      - data1-2:/data2

  minio2:
    image: minio/minio:RELEASE.2023-05-27T05-56-19Z
    command: server --console-address ":9001" http://minio{1...4}/data{1...2}
    expose:
      - "9000"
      - "9001"
    environment:
      MINIO_ROOT_USER: admin
      MINIO_ROOT_PASSWORD: xrj12345678
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:9000/minio/health/live"]
      interval: 30s
      timeout: 20s
      retries: 3
    hostname: minio2
    volumes:
      - data2-1:/data1
      - data2-2:/data2

  minio3:
    image: minio/minio:RELEASE.2023-05-27T05-56-19Z
    command: server --console-address ":9001" http://minio{1...4}/data{1...2}
    expose:
      - "9000"
      - "9001"
    environment:
      MINIO_ROOT_USER: admin
      MINIO_ROOT_PASSWORD: xrj12345678
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:9000/minio/health/live"]
      interval: 30s
      timeout: 20s
      retries: 3
    hostname: minio3
    volumes:
      - data3-1:/data1
      - data3-2:/data2

  minio4:
    image: minio/minio:RELEASE.2023-05-27T05-56-19Z
    command: server --console-address ":9001" http://minio{1...4}/data{1...2}
    expose:
      - "9000"
      - "9001"
    environment:
      MINIO_ROOT_USER: admin
      MINIO_ROOT_PASSWORD: xrj12345678
    healthcheck:
      test: ["CMD", "curl", "-f", "http://localhost:9000/minio/health/live"]
      interval: 30s
      timeout: 20s
      retries: 3
    hostname: minio4
    volumes:
      - data4-1:/data1
      - data4-2:/data2

  nginx:
    image: nginx:1.19.2-alpine
    hostname: nginx
    volumes:
      - ./nginx.conf:/etc/nginx/nginx.conf:ro
    ports:
      - "9000:9000"
      - "9001:9001"
    depends_on:
      - minio1
      - minio2
      - minio3
      - minio4

volumes:
  data1-1:
  data1-2:
  data2-1:
  data2-2:
  data3-1:
  data3-2:
  data4-1:
  data4-2:

2.4.2 nginx.conf

放在和docker-compose.yml同级目录,这里nginx所在的节点无法高可用,配置文件只在109主机上,只会调度到109,109挂了就没法访问了。

可以考虑将nginx配置构建一个新的镜像在每个主机节点上都起一个副本,api访问配置所有的nginx。

user  nginx;
worker_processes  auto;

error_log  /var/log/nginx/error.log warn;
pid        /var/run/nginx.pid;

events {
    worker_connections  4096;
}

http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;
    sendfile        on;
    keepalive_timeout  65;

    # include /etc/nginx/conf.d/*.conf;

    upstream minio {
        server minio1:9000;
        server minio2:9000;
        server minio3:9000;
        server minio4:9000;
    }

    upstream console {
        ip_hash;
        server minio1:9001;
        server minio2:9001;
        server minio3:9001;
        server minio4:9001;
    }

    server {
        listen       9000;
        listen  [::]:9000;
        server_name  localhost;

        #允许特殊请求头
        ignore_invalid_headers off;
        #不限制上传文件大小
        client_max_body_size 0;
        # To disable buffering
        proxy_buffering off;
        proxy_request_buffering off;

        location / {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;

            proxy_connect_timeout 300;
            # Default is HTTP/1, keepalive is only enabled in HTTP/1.1
            proxy_http_version 1.1;
            proxy_set_header Connection "";
            chunked_transfer_encoding off;

            proxy_pass http://minio;
        }
    }

    server {
        listen       9001;
        listen  [::]:9001;
        server_name  localhost;

        ignore_invalid_headers off;
        client_max_body_size 0;
        proxy_buffering off;
        proxy_request_buffering off;

        location / {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
            proxy_set_header X-NginX-Proxy true;

            real_ip_header X-Real-IP;

            proxy_connect_timeout 300;
            
            # To support websocket
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            
            chunked_transfer_encoding off;

            proxy_pass http://console;
        }
    }
}

2.4.3 启动服务

docker compose up -d
docker compose down

2.5 Docker-Swarm多机器集群

这里使用Swarm部署集群,4机器4节点,每个节点2个driver,使用nginx负载均衡。使用node.labels中的自定义属性配合deploy的placement属性的约束条件让不同minio服务节点调度到固定的节点。如:minio1服务固定调度到主机minio-1,其他节点类似,当节点故障恢复后不会自动负载服务节点导致数据漂移丢失。

2.5.1 配置服务器

minio-1 192.168.10.109
minio-2 192.168.10.110
minio-3 192.168.10.111
minio-4 192.168.10.112
hostnamectl set-hostname minio-1
hostnamectl set-hostname minio-2
hostnamectl set-hostname minio-3
hostnamectl set-hostname minio-4
cat >> /etc/hosts <<EOF
minio-1 192.168.10.109
minio-2 192.168.10.110
minio-3 192.168.10.111
minio-4 192.168.10.112
EOF

2.5.2 初始化Swarm集群

192.168.10.109当主节点。

主节点初始化集群

docker swarm init --advertise-addr 192.168.10.109

从节点加入集群

docker swarm join --token SWMTKN-1-5w1sqjo4pllh3btuihkpd027p0dnjpsd2t65zcoi9wrq2ahysa-5kh17licwa5069xoyah1tlbt7 192.168.10.109:2377

image-20230602014055432

将节点2和3升级成master节点,升级的worker节点管理状态从空成为Reachable

docker node promote mi78x5l6hk8dbx31m4suir67x
docker node promote ihdukwd6vp84fvy3ida89fm1a

2.5.3 docker-swarm.yml

使用docker volumes进行数据挂载

version: '3.7'

x-minio-common: &minio-common
  image: minio/minio:RELEASE.2023-05-27T05-56-19Z
  command: server --console-address ":9001" http://minio{1...4}/data{1...2}
  expose:
    - "9000"
    - "9001"
  environment:
    MINIO_ROOT_USER: admin
    MINIO_ROOT_PASSWORD: xrj12345678
  deploy:
    update_config:
      parallelism: 1
      delay: 10s
      order: stop-first
    restart_policy:
      condition: on-failure
  healthcheck:
    test: ["CMD", "curl", "-f", "http://localhost:9000/minio/health/live"]
    interval: 30s
    timeout: 20s
    retries: 3

services:
  minio1:
    <<: *minio-common
    hostname: minio1
    deploy:
      placement:
        constraints:
          - "node.labels.minio1==true"
    volumes:
      - data1-1:/data1
      - data1-2:/data2

  minio2:
    <<: *minio-common
    hostname: minio2
    deploy:
      placement:
        constraints:
          - "node.labels.minio2==true"
    volumes:
      - data2-1:/data1
      - data2-2:/data2
      
  minio3:
    <<: *minio-common
    hostname: minio3
    deploy:
      placement:
        constraints:
          - "node.labels.minio3==true"
    volumes:
      - data3-1:/data1
      - data3-2:/data2 
      
  minio4:
    <<: *minio-common
    hostname: minio4
    deploy:
      placement:
        constraints:
          - "node.labels.minio4==true"
    volumes:
      - data4-1:/data1
      - data4-2:/data2      

  nginx:
    image: nginx:1.19.2-alpine
    hostname: nginx
    volumes:
      - /root/minio/swarm/nginx.conf:/etc/nginx/nginx.conf:ro
    ports:
      - "9000:9000"
      - "9001:9001"
    deploy:
      update_config:
        parallelism: 1
        delay: 10s
        order: stop-first
      restart_policy:
        condition: on-failure
    depends_on:
      - minio1
      - minio2
      - minio3
      - minio4

volumes:
  data1-1:
  data1-2:
  data2-1:
  data2-2:
  data3-1:
  data3-2:
  data4-1:
  data4-2:

2.5.4 nginx.conf

user  nginx;
worker_processes  auto;

error_log  /var/log/nginx/error.log warn;
pid        /var/run/nginx.pid;

events {
    worker_connections  4096;
}

http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;
    sendfile        on;
    keepalive_timeout  65;

    # include /etc/nginx/conf.d/*.conf;

    upstream minio {
        server minio1:9000;
        server minio2:9000;
        server minio3:9000;
        server minio4:9000;
    }

    upstream console {
        ip_hash;
        server minio1:9001;
        server minio2:9001;
        server minio3:9001;
        server minio4:9001;
    }

    server {
        listen       9000;
        listen  [::]:9000;
        server_name  localhost;

        #允许特殊请求头
        ignore_invalid_headers off;
        #不限制上传文件大小
        client_max_body_size 0;
        # To disable buffering
        proxy_buffering off;
        proxy_request_buffering off;

        location / {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;

            proxy_connect_timeout 300;
            # Default is HTTP/1, keepalive is only enabled in HTTP/1.1
            proxy_http_version 1.1;
            proxy_set_header Connection "";
            chunked_transfer_encoding off;

            proxy_pass http://minio;
        }
    }

    server {
        listen       9001;
        listen  [::]:9001;
        server_name  localhost;

        ignore_invalid_headers off;
        client_max_body_size 0;
        proxy_buffering off;
        proxy_request_buffering off;

        location / {
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header X-Forwarded-Proto $scheme;
            proxy_set_header X-NginX-Proxy true;

            real_ip_header X-Real-IP;

            proxy_connect_timeout 300;
            
            # To support websocket
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection "upgrade";
            
            chunked_transfer_encoding off;

            proxy_pass http://console;
        }
    }
}

2.5.5 启动服务

配置服务调度标签,会在对应的node上的labels属性添加上属性,使用部署文件中下面的约束来让对应的服务调度到固定的节点。

deploy:
      placement:
        constraints:
          - "node.labels.minio1==true"

给node加上标签值,如minio-1节点的标签为minio1==true

docker node update --label-add minio1=true minio-1
docker node update --label-add minio2=true minio-2
docker node update --label-add minio3=true minio-3
docker node update --label-add minio4=true minio-4

启动服务

docker stack deploy -c docker-swarm.yml minio
docker stack rm minio
<think>好的,用户想了解如何容器部署MinIO,我需要详细介绍一下步骤。首先,我应该确认用户对Docker的基本了解,可能他们已经有Docker环境,但最好还是先提一下前提条件。 接下来,用户可能需要最简单的部署方式,所以单节点单驱动器的模式是基础。需要说明docker run命令的参数,比如映射端口、数据卷挂载,还有环境变量设置root用户和密码。这部分要详细,确保用户能复制命令接运行。 然后,考虑到生产环境,单节点可能不够,需要扩展到单节点多驱动器,这样可以提高性能和数据冗余。这时候要解释MINIO_VOLUMES的配置,挂载多个数据目录,并提醒用户这些目录需要存在,否则容器启动会失败。 还有分布式部署的情况,用户可能需要集群部署,这时候需要多个节点,每个节点有多个驱动器。要提到官方推荐的至少4个节点和16个驱动器,但具体细节可能不需要太深入,毕竟用户的问题主要是如何部署,可能暂时不需要大规模集群的配置。 另外,用户可能关心持久化存储的问题,所以数据卷挂载的部分要强调,避免容器重启后数据丢失。还有自定义配置文件和TLS证书的部分,用户如果有自己的配置需求可能需要这些步骤,但如果是初次部署,可能暂时用不上,可以简要提及。 最后,验证部署是否成功,访问管理界面,以及基本的mc配置,这样用户可以测试他们的部署是否有效。还要注意安全建议,比如复杂密码和防火墙设置,这些对生产环境很重要。 可能用户在实际操作中会遇到问题,比如权限问题导致容器无法写入挂载的目录,或者端口冲突,需要提醒他们检查这些点。另外,MinIO的版本选择,是否使用最新标签还是固定版本,可能需要建议使用特定版本以确保稳定性。 总结起来,步骤需要清晰,分点说明,从简单到复杂,覆盖常见部署场景,同时给出验证方法和后续步骤,确保用户能顺利部署并验证MinIO服务。</think>以下是使用 Docker 容器部署 MinIO 的步骤指南: --- ### **一、前提条件** 1. 已安装 Docker 和 Docker Compose(可选) 2. 开放 `9000`(API)和 `9001`(控制台)端口(或自定义其他端口) --- ### **二、单节点单驱动器部署(测试环境)** #### **1. 接运行容器** ```bash docker run -d \ -p 9000:9000 \ -p 9001:9001 \ -v /data/minio:/data \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=your_secure_password" \ --name minio \ quay.io/minio/minio server /data --console-address ":9001" ``` #### **2. 参数说明** - `-v /data/minio:/data`: 将容器内 `/data` 挂载到宿主机目录(持久化存储) - `MINIO_ROOT_USER` 和 `MINIO_ROOT_PASSWORD`: 管理账号密码(至少 8 字符) - `--console-address ":9001"`: 指定控制台端口 --- ### **三、单节点多驱动器部署(提升性能与冗余)** ```bash docker run -d \ -p 9000:9000 \ -p 9001:9001 \ -v /mnt/disk1:/data/disk1 \ -v /mnt/disk2:/data/disk2 \ -v /mnt/disk3:/data/disk3 \ -v /mnt/disk4:/data/disk4 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=your_secure_password" \ -e "MINIO_VOLUMES=http://minio.local/data/disk{1...4}" \ --name minio \ quay.io/minio/minio server --console-address ":9001" ``` --- ### **四、使用 Docker Compose 部署** #### **1. 创建 `docker-compose.yml`** ```yaml version: '3.8' services: minio: image: quay.io/minio/minio container_name: minio ports: - "9000:9000" - "9001:9001" volumes: - /data/minio:/data environment: MINIO_ROOT_USER: admin MINIO_ROOT_PASSWORD: your_secure_password command: server /data --console-address ":9001" restart: unless-stopped ``` #### **2. 启动服务** ```bash docker-compose up -d ``` --- ### **五、分布式部署(生产环境)** 适用于多节点集群(至少 4 节点,每节点至少 4 驱动器): ```bash docker run -d \ --network host \ -v /mnt/disk1:/data/disk1 \ -v /mnt/disk2:/data/disk2 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=your_secure_password" \ quay.io/minio/minio server http://node{1...4}.example.com/data/disk{1...4} ``` --- ### **六、验证部署** 1. 访问控制台:`http://<服务器IP>:9001`,使用设置的账号密码登录。 2. 使用 `mc` 命令行工具连接: ```bash mc alias set myminio http://<服务器IP>:9000 admin your_secure_password mc ls myminio # 测试列表存储桶 ``` --- ### **七、注意事项** 1. **数据持久化**:务必挂载宿主机目录到容器内 `/data`。 2. **安全建议**: - 使用复杂密码并定期更新。 - 通过防火墙限制 IP 访问。 - 启用 TLS 加密(可通过 `-v /path/to/certs:/root/.minio/certs` 挂载证书)。 3. **性能优化**:多驱动器或多节点部署可提升吞吐量和冗余。 --- 通过以上步骤,您可以在 Docker 环境中快速部署 MinIO 对象存储服务。生产环境建议使用分布式架构确保高可用性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值