Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR

S3-kompatiblen Object Storage einrichten: Buckets, Benutzer und Backup

S3-kompatiblen Objektspeicher unter Ubuntu mit Datenträgern, TLS, Buckets, Benutzern, Policies, Versionierung, Lifecycle, Tests, Monitoring und Backup bereitstellen.

S3-kompatiblen Object Storage einrichten: Buckets, Benutzer und Backup
Was läuft am Ende dieser Anleitung?

S3-kompatiblen Objektspeicher unter Ubuntu mit Datenträgern, TLS, Buckets, Benutzern, Policies, Versionierung, Lifecycle, Tests, Monitoring und Backup bereitstellen. Beispiel-Domains, Passwörter und Secrets müssen vor der Ausführung durch eigene Werte ersetzt werden.

Architektur und Anforderungen vor der Installation

  • Ubuntu 24.04 LTS mit sudo-Zugriff und eigener IPv4-Adresse
  • Docker Engine und Compose v2 für containerbasierte Bereitstellungen
  • DNS-A-Record vom Anwendungsnamen auf den Server
  • NVMe-Kapazität für Daten, Logs, temporäre Dateien und Backups
  • CPU- und RAM-Reserve anhand gemessener Gleichzeitigkeit

DNS- und Portplan

  • 443/TCP: S3 API
  • 9000/TCP: iç S3 servisi
  • 9001/TCP: yönetim konsolu yalnız kontrollü erişim
  • 22/TCP: SSH yönetimi

Praktische Installationsschritte

1. Disk doğrulama
lsblk -o NAME,SIZE,FSTYPE,MOUNTPOINTS,MODEL
sudo smartctl -a /dev/sdb
df -hT
df -i
2. Dosya sistemi
sudo mkfs.xfs /dev/sdb
sudo mkdir -p /srv/object-data
sudo blkid /dev/sdb
echo "UUID=DISK_UUID /srv/object-data xfs defaults,noatime 0 2" | sudo tee -a /etc/fstab
sudo mount -a
df -hT /srv/object-data
3. Container örneği
services:
  object-storage:
    image: quay.io/minio/minio:RELEASE_ETIKETI
    restart: unless-stopped
    command: server /data --console-address ":9001"
    environment:
      MINIO_ROOT_USER: ${MINIO_ROOT_USER}
      MINIO_ROOT_PASSWORD: ${MINIO_ROOT_PASSWORD}
    ports:
      - 127.0.0.1:9000:9000
      - 127.0.0.1:9001:9001
    volumes:
      - /srv/object-data:/data
4. İstemci bağlantısı
mc alias set eka https://s3.example.com YONETICI_ACCESS_KEY YONETICI_SECRET_KEY
mc admin info eka
mc mb eka/yedekler
mc version enable eka/yedekler
5. Kısıtlı kullanıcı
mc admin user add eka yedek-uygulamasi GUCLU_SECRET
mc admin policy create eka sadece-yedek sadece-yedek-policy.json
mc admin policy attach eka sadece-yedek --user yedek-uygulamasi
6. S3 API testi
aws --endpoint-url https://s3.example.com s3api list-buckets
echo "eka-test" > test.txt
aws --endpoint-url https://s3.example.com s3 cp test.txt s3://yedekler/test.txt
aws --endpoint-url https://s3.example.com s3api head-object --bucket yedekler --key test.txt
7. Bütünlük ve replikasyon testi
mc mirror --overwrite eka/yedekler uzak/yedekler
mc stat eka/yedekler/test.txt
sha256sum test.txt
8. Nginx reverse proxy
sudo apt update
sudo apt install -y nginx certbot python3-certbot-nginx
sudo tee /etc/nginx/sites-available/s3.example.com > /dev/null <<'NGINX'
server {
    listen 80;
    listen [::]:80;
    server_name s3.example.com;
    client_max_body_size 10G;
    proxy_read_timeout 3600;
    proxy_send_timeout 3600;
    location / {
        proxy_pass http://127.0.0.1:9000;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }
}
NGINX
sudo ln -s /etc/nginx/sites-available/s3.example.com /etc/nginx/sites-enabled/s3.example.com
sudo nginx -t
sudo systemctl reload nginx
9. Let’s Encrypt SSL ve yenileme testi
sudo certbot --nginx -d s3.example.com --redirect --agree-tos --no-eff-email -m [email protected]
sudo certbot renew --dry-run
curl -I https://s3.example.com
openssl s_client -connect s3.example.com:443 -servername s3.example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Wichtige Punkte vor dem Produktivbetrieb

Produktionshinweis
S3-kompatiblen Object Storage einrichten muss hinter HTTPS isoliert werden; Datenbank, Queue und interne APIs dürfen nicht direkt im Internet veröffentlicht werden.
Produktionshinweis
Vor Produktion getestete Image-Versionen fixieren. Vor Migrationen Release Notes lesen und ein konsistentes Backup erstellen.
Produktionshinweis
Ein Datenbank-Dump allein kann unvollständig sein. Persistente Dateien, Konfiguration, Schlüssel und exakte Version gemeinsam sichern.
Produktionshinweis
Eine echte Transaktion testen, den Host neu starten und die automatische Wiederherstellung prüfen, bevor produktiver Traffic zugelassen wird.

Häufige Fehler und Ursachen

Belirti / SymptomKök neden ve çözüm / Root cause and fix
Dienst oder Container startet nichtCompose-Konfiguration, Abhängigkeiten, Dateirechte und die erste fatale Logzeile prüfen statt wiederholt neu zu starten.
Domain erreichbar, HTTPS fehlerhaftA/AAAA, Ports 80/443, Proxy-Modus, Zertifikatsprüfung und konkurrierende Reverse Proxies prüfen.
Datenbank oder Queue nicht erreichbarInternen Servicenamen und Credentials prüfen; Datenbankports nicht öffentlich freigeben.
Unter Last instabilRAM-Spitzen, Disk-Latenz, Connection Pools und Worker-Concurrency messen und den Engpass gezielt beheben.

Validierung nach der Installation

  • Alle Dienste laufen und Healthchecks sind erfolgreich
  • Hostname liefert ein gültiges HTTPS-Zertifikat
  • Nur erforderliche Ports sind erreichbar
  • MFA und Notfallzugriff für Administratoren sind eingerichtet
  • Backup-Prüfsummen wurden gespeichert
  • Restore in isolierter Umgebung wurde getestet
  • Keine wiederkehrenden kritischen Fehler in Logs
  • Dienste starten nach einem Host-Neustart automatisch

Offizielle technische Quellen

Passende EKA-Sunucu-Anleitungen

Häufig gestellte Fragen

Ist die Installation produktionsgeeignet?

Ja, nachdem Secrets ersetzt, Zugriffe begrenzt und ein vollständiger Restore erfolgreich getestet wurde.

Reichen Mindestressourcen?

Mindestwerte zeigen nur, dass Software startet. CPU, RAM, IOPS und Speicher anhand echter Last dimensionieren.

Kann Cloudflare verwendet werden?

Ja. Full (strict) TLS sowie Origin-Zertifikat, WebSockets und echte Client-IP korrekt konfigurieren.

Updates automatisch installieren?

Major Releases nicht automatisch installieren. Migrationen prüfen, Backup erstellen und altes Image bereithalten.

Was muss gesichert werden?

Datenbank, Uploads, Volumes, Konfiguration, Schlüssel und genaue Version gemeinsam sichern.

VPS oder GPU-Server?

NVMe-VPS passt für Web-Workloads; Inferenz, OCR-Beschleunigung und Transcoding können eine GPU benötigen.

Kontakt für die Bereitstellung

S3-kompatiblen Objektspeicher unter Ubuntu mit Datenträgern, TLS, Buckets, Benutzern, Policies, Versionierung, Lifecycle, Tests, Monitoring und Backup bereitstellen.

VPS-Angebote ansehenKontakt für die Bereitstellung
Top