S3 Uyumlu Object Storage Sunucusu Kurulumu: Bucket, Kullanıcı ve Yedekleme
Ubuntu üzerinde S3 uyumlu nesne depolama kurun; veri diski, TLS, bucket, kullanıcı, access policy, versioning, lifecycle, istemci testi, izleme ve yedekleme mimarisini tamamlayın.
Bu rehberin sonunda ne çalışacak?
Ubuntu üzerinde S3 uyumlu nesne depolama kurun; veri diski, TLS, bucket, kullanıcı, access policy, versioning, lifecycle, istemci testi, izleme ve yedekleme mimarisini tamamlayın. Komutlar kopyalanabilir biçimde verilmiştir; örnek alan adları ve parolalar çalıştırılmadan önce kendi değerlerinizle değiştirilmelidir.
Kurulum öncesi mimari ve gereksinimler
Ubuntu 24.04 ve ayrı veri diski
S3 istek hacmine uygun CPU/RAM; kapasite ve IOPS için NVMe/HDD katmanı
s3.example.com ve console-s3.example.com DNS kayıtları
Üretimde kullanılacak ürün/sürümün güncel lisans koşullarının doğrulanması
MinIO’nun güncel AIStor belgeleri üretim kullanımı için aktif lisans gerektiğini belirtiyor. Kurulumdan önce seçilen sürümün lisansı doğrulanmalı; lisanssız eski image’ı yeni ürünmüş gibi önermek doğru değildir.
Üretim notu
Object storage tek başına yedek değildir. Aynı yönetici hesabına ve aynı fiziksel arıza alanına bağlı bucket, kaynak verinin ikinci kopyası sayılsa bile felaket kurtarma sağlamaz.
Üretim notu
Root access key uygulamalara verilmez. Her uygulama için ayrı kullanıcı, yalnız gereken bucket/prefix eylemleri ve mümkünse süreli credential kullanılmalıdır.
Üretim notu
Versioning silme/üzerine yazma kurtarmasını kolaylaştırır ancak kapasiteyi büyütür. Lifecycle kuralı mevcut sürümler ve eski sürümler için ayrı tasarlanmalıdır.
Yaygın hatalar ve kök nedenleri
Belirti / Symptom
Kök neden ve çözüm / Root cause and fix
SignatureDoesNotMatch
Sistem saati, region, endpoint URL, path-style ayarı ve access/secret değerleri kontrol edilir.
Disk mount edilmeden servis başladı
systemd mount bağımlılığı eklenir; boş host dizinine veri yazılması engellenir.
Console açılıyor API çalışmıyor
9000 API ile 9001 konsol portu karıştırılmaz; reverse proxy iki hostname ile ayrılır.
Bucket doluyor
Versioning eski sürümleri, incomplete multipart upload’ları ve lifecycle kuralı ayrı ayrı ölçülür.
Kurulum sonrası doğrulama listesi
Tüm container veya servisler healthy/running durumda
Alan adı HTTPS üzerinden geçerli sertifika ile açılıyor
Yalnız gerekli portlar dışarıdan erişilebilir
Yönetici hesabında güçlü parola ve MFA etkin
Yedek dosyasının checksum değeri kaydedildi
Ayrı ortamda en az bir geri yükleme testi tamamlandı
Loglarda tekrarlayan kritik hata bulunmuyor
Yeniden başlatma sonrası servisler otomatik açılıyor