Arama Yap Mesaj Gönder
Biz Sizi Arayalım
+90
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Almanya (German)Almanya (German) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar Euro

Bize Ulaşın

Konum Halkalı merkez mahallesi fatih cd ozgur apt no 46 , Küçükçekmece , İstanbul , 34303 , TR

S3 Uyumlu Object Storage Sunucusu Kurulumu: Bucket, Kullanıcı ve Yedekleme

Ubuntu üzerinde S3 uyumlu nesne depolama kurun; veri diski, TLS, bucket, kullanıcı, access policy, versioning, lifecycle, istemci testi, izleme ve yedekleme mimarisini tamamlayın.

S3 Uyumlu Object Storage Sunucusu Kurulumu: Bucket, Kullanıcı ve Yedekleme
Bu rehberin sonunda ne çalışacak?

Ubuntu üzerinde S3 uyumlu nesne depolama kurun; veri diski, TLS, bucket, kullanıcı, access policy, versioning, lifecycle, istemci testi, izleme ve yedekleme mimarisini tamamlayın. Komutlar kopyalanabilir biçimde verilmiştir; örnek alan adları ve parolalar çalıştırılmadan önce kendi değerlerinizle değiştirilmelidir.

Kurulum öncesi mimari ve gereksinimler

  • Ubuntu 24.04 ve ayrı veri diski
  • S3 istek hacmine uygun CPU/RAM; kapasite ve IOPS için NVMe/HDD katmanı
  • s3.example.com ve console-s3.example.com DNS kayıtları
  • Üretimde kullanılacak ürün/sürümün güncel lisans koşullarının doğrulanması

DNS ve port planı

  • 443/TCP: S3 API
  • 9000/TCP: iç S3 servisi
  • 9001/TCP: yönetim konsolu yalnız kontrollü erişim
  • 22/TCP: SSH yönetimi

Uygulamalı kurulum adımları

1. Disk doğrulama
lsblk -o NAME,SIZE,FSTYPE,MOUNTPOINTS,MODEL
sudo smartctl -a /dev/sdb
df -hT
df -i
2. Dosya sistemi
sudo mkfs.xfs /dev/sdb
sudo mkdir -p /srv/object-data
sudo blkid /dev/sdb
echo "UUID=DISK_UUID /srv/object-data xfs defaults,noatime 0 2" | sudo tee -a /etc/fstab
sudo mount -a
df -hT /srv/object-data
3. Container örneği
services:
  object-storage:
    image: quay.io/minio/minio:RELEASE_ETIKETI
    restart: unless-stopped
    command: server /data --console-address ":9001"
    environment:
      MINIO_ROOT_USER: ${MINIO_ROOT_USER}
      MINIO_ROOT_PASSWORD: ${MINIO_ROOT_PASSWORD}
    ports:
      - 127.0.0.1:9000:9000
      - 127.0.0.1:9001:9001
    volumes:
      - /srv/object-data:/data
4. İstemci bağlantısı
mc alias set eka https://s3.example.com YONETICI_ACCESS_KEY YONETICI_SECRET_KEY
mc admin info eka
mc mb eka/yedekler
mc version enable eka/yedekler
5. Kısıtlı kullanıcı
mc admin user add eka yedek-uygulamasi GUCLU_SECRET
mc admin policy create eka sadece-yedek sadece-yedek-policy.json
mc admin policy attach eka sadece-yedek --user yedek-uygulamasi
6. S3 API testi
aws --endpoint-url https://s3.example.com s3api list-buckets
echo "eka-test" > test.txt
aws --endpoint-url https://s3.example.com s3 cp test.txt s3://yedekler/test.txt
aws --endpoint-url https://s3.example.com s3api head-object --bucket yedekler --key test.txt
7. Bütünlük ve replikasyon testi
mc mirror --overwrite eka/yedekler uzak/yedekler
mc stat eka/yedekler/test.txt
sha256sum test.txt
8. Nginx reverse proxy
sudo apt update
sudo apt install -y nginx certbot python3-certbot-nginx
sudo tee /etc/nginx/sites-available/s3.example.com > /dev/null <<'NGINX'
server {
    listen 80;
    listen [::]:80;
    server_name s3.example.com;
    client_max_body_size 10G;
    proxy_read_timeout 3600;
    proxy_send_timeout 3600;
    location / {
        proxy_pass http://127.0.0.1:9000;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
    }
}
NGINX
sudo ln -s /etc/nginx/sites-available/s3.example.com /etc/nginx/sites-enabled/s3.example.com
sudo nginx -t
sudo systemctl reload nginx
9. Let’s Encrypt SSL ve yenileme testi
sudo certbot --nginx -d s3.example.com --redirect --agree-tos --no-eff-email -m [email protected]
sudo certbot renew --dry-run
curl -I https://s3.example.com
openssl s_client -connect s3.example.com:443 -servername s3.example.com </dev/null 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Üretime geçmeden önce bilinmesi gerekenler

Üretim notu
MinIO’nun güncel AIStor belgeleri üretim kullanımı için aktif lisans gerektiğini belirtiyor. Kurulumdan önce seçilen sürümün lisansı doğrulanmalı; lisanssız eski image’ı yeni ürünmüş gibi önermek doğru değildir.
Üretim notu
Object storage tek başına yedek değildir. Aynı yönetici hesabına ve aynı fiziksel arıza alanına bağlı bucket, kaynak verinin ikinci kopyası sayılsa bile felaket kurtarma sağlamaz.
Üretim notu
Root access key uygulamalara verilmez. Her uygulama için ayrı kullanıcı, yalnız gereken bucket/prefix eylemleri ve mümkünse süreli credential kullanılmalıdır.
Üretim notu
Versioning silme/üzerine yazma kurtarmasını kolaylaştırır ancak kapasiteyi büyütür. Lifecycle kuralı mevcut sürümler ve eski sürümler için ayrı tasarlanmalıdır.

Yaygın hatalar ve kök nedenleri

Belirti / SymptomKök neden ve çözüm / Root cause and fix
SignatureDoesNotMatchSistem saati, region, endpoint URL, path-style ayarı ve access/secret değerleri kontrol edilir.
Disk mount edilmeden servis başladısystemd mount bağımlılığı eklenir; boş host dizinine veri yazılması engellenir.
Console açılıyor API çalışmıyor9000 API ile 9001 konsol portu karıştırılmaz; reverse proxy iki hostname ile ayrılır.
Bucket doluyorVersioning eski sürümleri, incomplete multipart upload’ları ve lifecycle kuralı ayrı ayrı ölçülür.

Kurulum sonrası doğrulama listesi

  • Tüm container veya servisler healthy/running durumda
  • Alan adı HTTPS üzerinden geçerli sertifika ile açılıyor
  • Yalnız gerekli portlar dışarıdan erişilebilir
  • Yönetici hesabında güçlü parola ve MFA etkin
  • Yedek dosyasının checksum değeri kaydedildi
  • Ayrı ortamda en az bir geri yükleme testi tamamlandı
  • Loglarda tekrarlayan kritik hata bulunmuyor
  • Yeniden başlatma sonrası servisler otomatik açılıyor

Resmî teknik kaynaklar

İlgili EKA Sunucu rehberleri

Sık sorulan sorular

Bu kurulum üretimde kullanılabilir mi?

Evet; fakat örnek değerler değiştirilmeden, erişim sınırları uygulanmadan ve geri yükleme testi yapılmadan üretime alınmamalıdır.

Minimum sunucu yeterli olur mu?

Minimum değer yalnız kurulumun açılması içindir. Eş zamanlı kullanıcı, veri büyümesi ve arka plan işleri ölçülerek kaynak payı bırakılmalıdır.

Cloudflare kullanılabilir mi?

Evet. SSL modu Full (strict), doğru origin sertifikası ve WebSocket/gerçek IP başlıkları uygulamanın gereksinimine göre ayarlanmalıdır.

Güncelleme otomatik yapılmalı mı?

Major sürümler otomatik güncellenmemelidir. Sürüm notu, veritabanı migration bilgisi, yedek ve geri dönüş imajı kontrol edilmelidir.

Hangi yedekler alınmalı?

Veritabanı, yüklenen dosyalar, volume verileri, yapılandırma, şifreleme anahtarları ve kullanılan sürüm etiketi aynı geri dönüş setinde tutulmalıdır.

VPS mi GPU sunucu mu?

Web paneli ve standart iş yükleri için NVMe VPS yeterli olabilir. Model inference, OCR hızlandırma veya video transcoding varsa uygun GPU gerekir.

Kurulum için bize ulaşın

Ubuntu üzerinde S3 uyumlu nesne depolama kurun; veri diski, TLS, bucket, kullanıcı, access policy, versioning, lifecycle, istemci testi, izleme ve yedekleme mimarisini tamamlayın.

VPS paketlerini inceleyinKurulum için bize ulaşın
Top