MinIO â suurepĂ€rane lahendus, kui on vaja lihtsalt ja mugavalt korraldada objekti salvestust. Elementaarne seadistamine, mitmed platvormid ja hea jĂ”udlus on teinud oma töö rahva armastuse nimel. Seega ei jÀÀnud meil muud ĂŒle, kui kuu aega tagasi teatada ĂŒhilduvusest. . HĂ”lmab sellist olulist funktsiooni nagu Immutability. Tegelikult on MinIO-l terve dokumentatsioon, mis on pĂŒhendatud meie integratsioonile.
SeetÔttu rÀÀgime tÀna sellest, kuidas:
- MinIO seadistamine on vÀga kiire.
- MinIO seadistamine on veidi aeglasem, kuid oluliselt kvaliteetsem.
- Kasutada seda Veeam SOBR-i skaleeritava arhiivitasandina.

Mis see on?
LĂŒhike sissejuhatus neile, kes pole MinIO-ga kokku puutunud. See on avatud lĂ€htekoodiga objekti salvestus, mis on ĂŒhilduv Amazon S3 API-ga. VĂ€lja antud Apache v2 litsentsi all ning jĂ€rgib spartalikku minimalismi filosoofiat.
See tĂ€hendab, et sellel ei ole ulatuslikku GUI-d, mis koosneb armatuurlaudadest, diagrammidest ja arvukatest menĂŒĂŒdest. MinIO kĂ€ivitab oma serveri lihtsalt ĂŒhe kĂ€suga, kus saab andmeid salvestada, kasutades kogu S3 API jĂ”udu. Kuid tuleks mĂ€rkida, et see lihtsus vĂ”ib olla petlik, kui rÀÀkida kasutatavatest ressurssidest. RAM ja CPU tarbitakse suurepĂ€raselt, kuid pĂ”hjustest rÀÀgime hiljem. Ja muide, sellised masinad nagu FreeNAS ja TrueNAS kasutavad oma sisemuses just MinIO-d.
Sellele sissejuhatusele vÔib tÔmmata joone alla.
MinIO seadistamine on vÀga kiire
Selle seadistamine on nii kiire, et vaatame seda Windowsi ja Linuxi nÀitel. On olemas ka vÔimalused Dockerile, Kubernetesile ja isegi macOS-ile, kuid mÔte on kÔikjal sama.
Nii et Windowsi puhul suundume ametlikule veebilehele ja laadime alla viimase versiooni. Seal nÀeme ka kÀivitamise juhendit:
minio.exe server F:Data
Ja seal on link pisut ulatuslikumale . Juhenditesse ei tasu mitte uskuda, seega kÀivitame ja saame umbkaudu sellise vastuse.
Sellega on kĂ”ik! Salvestus töötab ja saab alustada selle kasutamist. Ma ei naljatlenud, kui ĂŒtlesin, et MinIO on minimalism ja lihtsalt töötab. Kui minna kĂ€ivitamise ajal pakutud lingile, on seal saadaval funktsioonidest maksimum â luua Ă€mber. Ja saab alustada andmete kirjutamist.
Linuxi armastajatele on kÔik sama lihtne. Lihtne juhend:
wget https://dl.min.io/server/minio/release/linux-amd64/minio
chmod +x minio
./minio server /dataTulemus on eristamatu varem nĂ€htust.Â
MinIO seadistamine on veidi arusaadavam.
Nagu me mĂ”istame, on eelmine lĂ”ik testimise eesmĂ€rgil aja vĂ€hendamine. Ja olgem ausad, me kasutame MinIO-d laialdaselt testimise jaoks, mille ĂŒle me ei tunne mingit hĂ€bi. Loomulikult töötab see, kuid edasine raiskumine on hĂ€bivÀÀrne. Seega vĂ”tame kĂ€erauad ja hakkame asja korrigeerima.
HTTPS
Esimene kohustuslik samm tootmisse jĂ”udmiseks on krĂŒpteerimine. Internetis on miljon ja tuhat kĂ€siraamatut MinIO-sse sertifikaatide lisamiseks, kuid nende ĂŒldplaan on jĂ€rgmine:
- Loome sertifikaadi.
- Windowsi puhul asetame selle kausta C:Users%User%.miniocerts.
- Linuxi puhul kausta ${HOME}/.minio/certs.Â
- TaaskÀivitame serveri.
Banaalne Letâs Encrypt on igav ja sellest on igal pool kirjutatud, seega meie tee on samuraiteel, seega Windowsi puhul laadige alla , Linuxi puhul kontrollime lihtsalt, et openssl oleks meie sĂŒsteemis paigaldatud. Ja teeme natuke konsoolimagiat:
- Loome vÔtmed: openssl ecparam -genkey -name prime256v1 | openssl ec -out private.key.
- Loome sertifikaadi vÔtme pÔhjal: openssl req -new -x509 -days 3650 -key private.key -out public.crt.
- Kopeerime private.key ja public.crt ĂŒlaltoodud kausta.
- TaaskÀivitame MinIO.
Kui kÔik lÀheb nagu plaanitud, siis staatuse juures ilmuvad umbes sellised read.

LĂŒlitame sisse MinIO Erasure Coding.
Esiteks paar sĂ”na teemast. LĂŒhidalt: see on tarkvaraline kaitse andmete kahjustamise ja kadumise eest. Nagu RAID, kuid palju usaldusvÀÀrsem. Kui klassikaline RAID6 vĂ”ib endale lubada kahe ketta kaotamist, siis MinIO talub rahulikult poole kadumist. Rohkem detaile tehnoloogia kohta on kirjeldatud . Kuid kui vĂ”tta asja tuum, siis see on Reed-Solomoni koodide rakendamine: kogu teave salvestatakse andmeblokina, millega on seotud pariteediblokid. Ja see on juba varem tehtud, kuid ĂŒks oluline "aga" on: me saame selgelt mÀÀrata pariteediblokite ja andmeblokite suhe salvestatud objektide jaoks.
Soovite 1:1? Palun!
Soovite 5:2? Pole probleemi!
See on vÀga oluline funktsioon, kui kasutate mitut sÔlme ja soovite leida oma tasakaalu maksimaalse andmete turvalisuse ja kulutatud ressursside vahel. Vaikimisi kasutab MinIO valemit N/2 (kus N on kÔvaketaste koguarv), st jagab teie andmed N/2 andmekettale ja N/2 pariteedikettale. Inimkeelde tÔlgituna: saate kaotada pooled kettad ja andmed taastada. See suhe mÀÀratakse , vÔimaldades teil ise valida, mis on olulisem: usaldusvÀÀrsus vÔi maht.
Juhendis on selline nÀide: oletame, et teil on paigaldus 16 kettale ja peate salvestama faili, mille suurus on 100 MB. Kui kasutatakse vaikeseadeid (8 ketast andmete jaoks, 8 pariteediks), siis faili lÔppmaht on praktiliselt kahekordne, st 200 MB. Kui ketaste suhe on 10/6, siis on vajalik 160 MB. Suhe 14/2 tÀhendaks 114 MB.
Teine oluline erinevus RAIDidest: kettaste rikke korral töötab MinIO objektitasemel, taastades andmeid ĂŒksikute elementidena, peatamata kogu sĂŒsteemi tööd. Samas kui tavaline RAID peab taastama kogu mahut, mis vĂ”tab ettearvamatult kaua aega. Autori mĂ€letamist mööda kestis kettakappi, kus kaks ketast rikki lĂ€ks, uuesti arvutamine poolteist nĂ€dalat. See oli vĂ€ga ebameeldiv.
Ja oluline mĂ€rkus: MinIO jagab kĂ”ik kettad Erasure Coding jaoks komplektideks, mis koosnevad 4 kuni 16 kettast, kasutades maksimaalset vĂ”imaliku komplekti suurust. Edasi, ĂŒks teabeelement salvestatakse ainult ĂŒhte komplekti.
See kĂ”lab kĂ”ik vĂ€ga kenasti, kuid kui keeruline on seadistus? Vaadakem. VĂ”tame kĂ€su kĂ€ivitamiseks ja loetleme lihtsalt kettad, millele tuleb salvestus luua. Kui kĂ”ik on Ă”igesti tehtud, nĂ€eme raportis kasutatud kettaste arvu. Ja soovitus, et ei oleks mĂ”istlik ĂŒhe hostiga korraga lisada poole kettaid, sest see vĂ”ib viia andmete kadumiseni.
c:minio>minio.exe server F: G: H: I: J: K:
Edasi vajame MinIO serveri haldamiseks ja seadistamiseks agenti, mille saab alla laadida ametlikult veebilehelt.
Kuna ei ole mÔistlik pidevalt aadressi ja juurdepÀÀsuvÔtmeid tippida (ja see ei ole ka ohutu), on mugav esmasel kÀivitamisel kohe luua alias valemiga mc alias set <YOUR-MINIO-ENDPOINT> [YOUR-ACCESS-KEY] [YOUR-SECRET-KEY]
mc alias set veeamS3 https://172.17.32.52:9000 YOURS3ACCESSKEY YOURSECERTKEVÔi saate kohe lisada oma hosti:
mc config host add minio-veeam https://minio.jorgedelacruz.es YOURS3ACCESSKEY YOURSECERTKEYJa siis loome immutable baketi toreda kÀsuga
mc mb --debug -l veeamS3/immutable
mc: PUT /immutable/ HTTP/1.1
Host: 172.17.32.52:9000
User-Agent: MinIO (windows; amd64) minio-go/v7.0.5 mc/2020-08-08T02:33:58Z
Content-Length: 0
Authorization: AWS4-HMAC-SHA256 Credential=minioadmin/20200819/us-east-1/s3/aws4_request, SignedHeaders=host;x-amz-bucket-object-lock-enabled;x-amz-content-sha256;x-amz-date, Signature=**REDACTED**
X-Amz-Bucket-Object-Lock-Enabled: true
X-Amz-Content-Sha256: UNSIGNED-PAYLOAD
X-Amz-Date: 20200819T092241Z
Accept-Encoding: gzip
mc: HTTP/1.1 200 OK
Content-Length: 0
Accept-Ranges: bytes
Content-Security-Policy: block-all-mixed-content
Date: Wed, 19 Aug 2020 09:22:42 GMT
Location: /immutable
Server: MinIO/RELEASE.2020-08-16T18-39-38Z
Vary: Origin
X-Amz-Request-Id: 162CA0F9A3A3AEA0
X-Xss-Protection: 1; mode=block
mc: Response Time: 253.0017msâdebug lubab nĂ€ha mitte lihtsalt lĂ”pp sĂ”numit, vaid pĂ”hjalikumat teavet.Â
Ă”pivad see tĂ€hendab âwith-lock, mis tĂ€hendab immutable
Kui nĂŒĂŒd minna veebiliidese juurde, siis ilmub sinna meie uus baket.

Praegu on see kÔik. Oleme loonud kaitstud salvestamise ja oleme valmis Veeamiga integreerumiseks.
VÔime veel veenduda, et kÔik töötab suurepÀraselt:
c:minio>mc admin info veeamS3
â 172.17.32.52:9000
Uptime: 32 minutes
Version: 2020-08-16T18:39:38Z
Network: 1/1 OK
Drives: 6/6 OK
0 B Used, 1 Bucket, 0 Objects
6 drives online, 0 drives offlineMinIO ja Veeam
TÀhelepanu! Kui te mingil uskumatu pÔhjusel soovite töötada lÀbi HTTP, siis aadressil HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication looge DWORD vÔti SOBRArchiveS3DisableTLS. Seadke selle vÀÀrtuseks 1 ja pidage meeles, et me ei kiida sellist kÀitumist heaks ja ei soovita seda kellelegi.
Kordame veel kord! Kui mingisuguse arusaamatuse tĂ”ttu jĂ€tkate Windows 2008 R2 kasutamist, siis MinIO ĂŒhendamisel Veeamiga saate tĂ”enĂ€oliselt sellise vea: Failed to establish connection to Amazon S3 endpoint. Selle parandab ametlik patch .
Noh, valmistamine on lÀbi, avame VBR liidese ja lÀheme Backup Infrastructure vahekaardile, kus kÀivitame uue repozitorio lisamise wizard.

Muidugi huvitab meid Object storage, nimelt S3 ĂŒhilduv. Avanevas wizardis mÀÀrame nime, lĂ€bime sammud aadressi ja konto mÀÀramiseks. Kui vajalik, siis Ă€rge unustage tĂ€psustada gatewayd, mille kaudu pĂ€ringud salvestusele suunatakse.

PÀrast seda valime baketi, kausta ja paneme linnukese Make recent backups immutable. VÔi mitte. Aga kuna me oleme teinud salvestuse, mis toetab seda funktsiooni, oleks patt seda mitte kasutada.

Next > Finish ja nautige tulemust.
NĂŒĂŒd tuleb see lisada SOBR-i repositorysse Capacity Tierina. Selleks kas loome uue vĂ”i redigeerime olemasolevat. Meid huvitab Capacity Tieri samm.

Siin peame valima, millise stsenaariumi alusel me töötame. KĂ”ik valikud on ĂŒsna hĂ€sti kirjeldatud teises , nii et ma ei hakka kordama.
Ja pĂ€rast eksami lĂ”petamist kĂ€ivitavad meistrid automaatselt varukoopiate kopeerimise vĂ”i ĂŒlekande ĂŒlesanded. Kuid kui teie plaanidesse ei kuulu kohe koormuse andmine kĂ”igile sĂŒsteemidele, siis seadke kindlasti lubatud intervallid tööks nupu Window kaudu.

Ja loomulikult saab teha ka eraldi Backup Copy ĂŒlesandeid. MĂ”ned arvavad, et see on isegi mugavam, kuna need on kasutajale veidi lĂ€bipaistvamad ja prognoositavamad, kes ei soovi sĂŒveneda kapatsiteeditasemete töö ĂŒksikasjadesse. Ja seal on piisavalt detaile, seega soovitan veel kord vastavat artiklit ĂŒlaltoodud lingil.
Ja viimaseks â vastus kavalale kĂŒsimusele: mis juhtub, kui proovida kustutada varukoopia Immutable salvestusest?
Siin on vastus:

Sellega on tÀnaseks kÔik. Traditsiooniliselt, siin on nimekiri kasulikest teemadest:
- KĂ€siraamat
- NĂ€ide kasutamisest .
- Ăksikasjalik kĂ€siraamat seadistamiseks .
- Teema meie S3 salvestuste kohta.
Allikas: habr.com
