Ubuntu安裝MinIO后,可按以下步驟進行安全設置:
修改默認賬戶與密碼
minioadmin
,通過mc admin user add
命令創建新用戶并設置強密碼。配置防火墻與端口
ufw
限制MinIO端口(默認9000/9001)僅允許必要IP訪問:sudo ufw allow from <IP> to any port 9000,9001
sudo ufw enable
啟用SSL/TLS加密
--certs-dir
參數指定證書路徑啟動服務。存儲桶權限控制
mc anonymous set
命令設置存儲桶權限:
private
:禁止匿名訪問(敏感數據推薦)。public-read
:允許匿名讀?。▋H適用于公開資源)。服務端加密(SSE)
mc alias set myminio http://localhost:9000 <ACCESS_KEY> <SECRET_KEY>
mc encrypt --customer-key <32字節密鑰> myminio/mybucket/object.jpg
日志與監控
定期維護
關鍵命令參考:
mc admin user add
+ mc admin policy set
。mc anonymous get-json
+ mc anonymous set-json
。mc admin config set
或客戶端--encrypt-key
參數。參考來源: