MinIO â suurepĂ€rane lahendus, kui on vaja lihtsalt ja kiiresti organiteerida objektide ladustamine. Elemantaarne seadistamine, mitmed platvormid ja hea jĂ”udlus on teinud oma töö rahva armastuselt. Seega polnud meil muud teed, kui kuu aega tagasi teatada ĂŒhilduvusest. . Sh kaasa arvatud selline oluline funktsioon nagu Immutability. Tegelikult on MinIO-l terve dokumentatsioon, mis on pĂŒhendatud meie integreerimisele.
SeetÔttu rÀÀgime tÀna sellest, kuidas:
- Seadistada MinIO vÀga kiiresti.
- Seadistada MinIO veidi vÀhem kiiresti, kuid kordades kvaliteetsemalt.
- Kasutada seda Veeam SOBR skaleeritava hoidla Archive Tier'i jaoks.

Mis sa oled?
LĂŒhike sissejuhatus neile, kes pole kohtunud MinIO-ga. See on avatud lĂ€htekoodiga objektide ladustamine, millel on Amazon S3 API-ga ĂŒhilduvus. Vabastatakse Apache v2 litsentsi all ja jĂ€rgib spartalikkuse filosoofiat.
See, tal puudub mahukas GUI, millel on armatuurlaud, diagrammid ja arvukad menĂŒĂŒd. MinIO kĂ€ivitab oma serveri ĂŒhe kĂ€suga, kus saab lihtsalt andmeid salvestada, kasutades kogu S3 API vĂ”imet. Kuid tuleb mĂ€rkida, et see lihtsus vĂ”ib olla petlik, kui jutt kĂ€ib kasutatavatest ressurssidest. RAM ja CPU tarbimine on suurepĂ€rane, kuid selle pĂ”hjustest rÀÀgime hiljem. Ja muide, sellised kombainid nagu FreeNAS ja TrueNAS kasutavad MinIO-d just kapoti all.
Sellega saame sissejuhatuse lÔpetada.
MinIO seadistamine on vÀga kiire.
Seadistamine on nii kiire, et vaatleme seda Windowsis ja Linuxis. On olemas variante ka dockerile, kubernetesele ja isegi macOS-ile, kuid sisu on igal pool sama.
Nii et, Windowsi puhul suundume ametlikule veebisaidile. ja laadime alla viimase versiooni. Seal on ka kÀivitamisjuhend:
minio.exe server F:Data
Ja seal on link veidi pÔhjalikumale . Juhistele pole mÔtet mitte uskuda, nii et kÀivitame selle ja saame umbes sellise vastuse.
See on kĂ”ik! Salvestus töötab ja saab alustada selle kasutamist. Ma ei naljanud, kui ĂŒtlesin, et MinIO on minimalistlik ja lihtsalt töötab. Kui minna kĂ€ivitamise ajal antud lingile, siis maksimaalselt, mida seal teha saab, on luua paak. Ja saab alustada andmete kirjutamist.
Linuxi armastajatele on kÔik sama lihtne. Lihtne juhend:
wget https://dl.min.io/server/minio/release/linux-amd64/minio
chmod +x minio
./minio server /dataTulemus ei erine sellest, mida varem nĂ€gite.Â
MinIO seadistamine on veidi mÔtestatum
Kuidas me mÔistame, eelmine lÔik on katsetamise eesmÀrgil. Ja olgem ausad, MinIO-d kasutatakse meil testimiseks vÀga laialdaselt, milles me ei hÀbene tunnistada. Loomulikult see töötab, kuid sellist asja ei tohi viia kaugemale katse seadmetest. SeetÔttu vÔtame kÀes viilijad ja hakkame seda lihvima.
HTTPS
Esimene kohustuslik samm teel tootmisse â krĂŒpteerimine. Internetis on juba miljon ja tuhat juhendit MiniIO sertifikaatide lisamiseks, kuid nende ĂŒldine plaan on jĂ€rgmine:
- Loome sertifikaadi
- Windowsi puhul paneme selle C:Users%User%.miniocerts
- Linuxi puhul ${HOME}/.minio/certsÂ
- TaaskÀivitage server
Lihtne Letâs Encrypt on igav ja sellest on igal pool kirjutatud, seetĂ”ttu on meie tee samurai tee, seega Windowsi puhul laeme alla , Linuxi puhul kontrollime lihtsalt, kas meil on openssl installitud. Ja teeme natuke konsoolimagiat:
- Loome vÔtmed: openssl ecparam -genkey -name prime256v1 | openssl ec -out private.key
- Loome sertifikaadi vÔtme pÔhjal: openssl req -new -x509 -days 3650 -key private.key -out public.crt
- Kopeerime private.key ja public.crt eespool nimetatud kausta
- TaaskÀivitame MinIO
Kui kÔik lÀks nagu peab, siis oleme staatuses umbes sellised read.

LĂŒlitame sisse MinIO Erasure Coding
Esiteks mĂ”ned sĂ”nad teema kohta. LĂŒhidalt: see on tarkvaraline kaitse andmete kahjustumise ja kadumise eest. Nagu RAID, ainult palju usaldusvÀÀrsem. Kui klassikaline RAID6 vĂ”ib endale lubada kahe ketta kadumist, siis MinIO talub rahulikult ka poole kadumist. Ăksikasjalikult on tehnoloogia kirjeldatud . Aga kui vĂ”tta kĂ”ige olulisem, siis see on Reed-Solomoni koodide rakendus: kogu teave salvestatakse andmeplokkidena, millele lisatakse pariteediplokid. Ja tundub, et see on juba mitu korda tehtud, aga on ĂŒks oluline «aga»: me saame selgelt mÀÀrata pariteediplokkide ja andmeplokkide suhe salvestatud objektide jaoks.
Kas vajate 1:1? Palun!
Kas vajate 5:2? Pole probleemi!
See on vÀga oluline funktsioon, kui kasutate samaaegselt mitut nodi ja soovite leida omaenda tasakaalu maksimaalse andmete turvalisuse ja kasutatavate ressursside vahel. Vahetus MinIO kasutab valemit N/2 (kus N on kÔvaketaste koguarv), st jagab teie andmed N/2 andmekettale ja N/2 pariteedikettale. Inimkeeles öeldes: saate kaotada poole ketastest ja andmed taastada. See suhe mÀÀratakse lÀbi , vÔimaldades teil ise valida, mis on olulisem: usaldusvÀÀrsus vÔi mahutavus.
Juhendis on selline nĂ€ide: oletame, et teil on 16 kettaga installatsioon ja peate salvestama faili suurusega 100 MB. Kui kasutatakse vaikevĂ”tteid (8 ketast andmete jaoks, 8 pariteedi blokiks), siis fail vĂ”tab lĂ”puks praktiliselt kahekordse mahu, st 200 MB. Kui ketaste suhe on 10/6, siis kulub 160 MB. 14/2 â 114 MB.
Teine oluline erinevus RAID-ist on see, et MinIO töötab objekti tasemel, taastades kadunud kettaid ĂŒkshaaval, ilma et kogu sĂŒsteemi töö katke oleks. Tavaline RAID aga peab taastama kogu mahuti, mis vĂ”tab ettearvamatult kaua aega. Autoril on meeles, et ketaspink, mis kaotas kaks ketast, lĂ€ks ĂŒle arvestusele pooleteise nĂ€dala jooksul. See oli vĂ€ga ebameeldiv.
Ja oluline mĂ€rkus: MinIO jagab kĂ”ik kettad Erasure Coding'u jaoks komplektideks 4 kuni 16 ketta vahel, kasutades maksimaalselt vĂ”imalikku komplekti suurust. Edasi on ĂŒks teave salvestatud vaid ĂŒhte komplekti.
KĂ”ik see tundub suurepĂ€rane, kuid kui keeruline on seadistamine? Vaatame. VĂ”tame kĂ€su kĂ€ivitamiseks ja loetleme lihtsalt kettad, kus tuleb salvestus luua. Kui kĂ”ik on Ă”igesti tehtud, nĂ€eme raportis kasutatud ketaste arvu. Ja soovitus, et ei ole mĂ”istlik ĂŒhele hostile kohe pooli kettaid lisada, kuna see vĂ”ib viia andmete kadumiseni.
c:minio>minio.exe server F: G: H: I: J: K:
Edasi vajame MinIO serveri haldamiseks ja seadistamiseks agendi, mille saab alla laadida. ametlikult veebilehelt.
Et mitte sÔrmi kulutada, iga kord aadressi ja juurdepÀsuvÔtmeid tippides (ja see pole ka turvaline), on mugav esmakordsel kÀivitamisel kohe luua alias vastavalt valemile mc alias set [YOUR-ACCESS-KEY] [YOUR-SECRET-KEY]
mc alias set veeamS3 https://172.17.32.52:9000 YOURS3ACCESSKEY YOURSECERTKEVÔi saate kohe lisada oma hosti:
mc config host add minio-veeam https://minio.jorgedelacruz.es YOURS3ACCESSKEY YOURSECERTKEYJa siis loome immutatud Àmbri ilusa kÀsuga
mc mb --debug -l veeamS3/immutable
mc: PUT /immutable/ HTTP/1.1
Host: 172.17.32.52:9000
User-Agent: MinIO (windows; amd64) minio-go/v7.0.5 mc/2020-08-08T02:33:58Z
Content-Length: 0
Authorization: AWS4-HMAC-SHA256 Credential=minioadmin/20200819/us-east-1/s3/aws4_request, SignedHeaders=host;x-amz-bucket-object-lock-enabled;x-amz-content-sha256;x-amz-date, Signature=**REDACTED**
X-Amz-Bucket-Object-Lock-Enabled: true
X-Amz-Content-Sha256: UNSIGNED-PAYLOAD
X-Amz-Date: 20200819T092241Z
Accept-Encoding: gzip
mc: HTTP/1.1 200 OK
Content-Length: 0
Accept-Ranges: bytes
Content-Security-Policy: block-all-mixed-content
Date: Wed, 19 Aug 2020 09:22:42 GMT
Location: /immutable
Server: MinIO/RELEASE.2020-08-16T18-39-38Z
Vary: Origin
X-Amz-Request-Id: 162CA0F9A3A3AEA0
X-Xss-Protection: 1; mode=block
mc: Response Time: 253.0017msâdebug t vĂ”imaldab nĂ€ha mitte ainult lĂ”ppteadet, vaid ka pĂ”hjalikumat teavet.Â
-l tĂ€hendab âwith-lock, mis tĂ€hendab immutaatset
Kui nĂŒĂŒd naasta veebiliidese juurde, siis seal ilmub meie uus Ă€mbri.

Praegu on see kÔik. Oleme loonud kaitstud salvestuse ja oleme valmis integreerima Veeamiga.
VÔime veel veenduda, et kÔik töötab suurepÀraselt:
c:minio>mc admin info veeamS3
â 172.17.32.52:9000
Uptime: 32 minutit
Versioon: 2020-08-16T18:39:38Z
VÔrk: 1/1 OK
KÔvakettad: 6/6 OK
0 B Kasutatud, 1 Karp, 0 Objekti
6 kÔvakettast online, 0 kÔvakettast offlineMinIO ja Veeam
TÀhelepanu! Kui mingil uskumatul pÔhjusel soovite töötada HTTP kaudu, siis aadressil HKEY_LOCAL_MACHINESOFTWAREVeeamVeeam Backup and Replication looge DWORD vÔti SOBRArchiveS3DisableTLS. Seadke selle vÀÀrtus 1-ks ja pidage meeles, et me ei kiida sellist kÀitumist mingil juhul heaks ja ei soovita seda kellelegi.
TĂ€helepanu veel kord! Kui mĂ”ne arusaamatuse tĂ”ttu jĂ€tkate Windows 2008 R2 kasutamist, siis pĂŒĂŒdes MinIO-d Veeamiga ĂŒhendada, saate tĂ”enĂ€oliselt umbes sellise vea: Failed to establish connection to Amazon S3 endpoint. See parandatakse ametliku plaastriga .
Noh, valmistused on tehtud, avame VBR liidese ja liigume Backup Infrastructure vahekaardile, kus kutsume esile uue hoidla lisamise wizard'i.

Muidugi, huvitatud oleme Object storage'ist, eelkĂ”ige S3 ĂŒhilduvusest. Avanemas on viisard, kus mÀÀrame nime, liigume lĂ€bi sammude, mĂ€rkides aadressi ja konto. Kui vajalik, siis Ă€rge unustage mĂ€rkida vĂ€rava, mille kaudu proksitakse pĂ€ringud salvestusele.

SeejÀrel valime Àmberi, kausta ja mÀrkime ruutu Make recent backups immutable. VÔi mitte. Kuid kuna me lÔime salvestuse, mis toetab seda funktsiooni, oleks patt mitte kasutada.

Next > Finish ja naudime tulemust.
NĂŒĂŒd tuleb see lisada SOBR-repositooriumi Capacity Tier'ina. Selleks kas loome uue vĂ”i redigeerime olemasolevat. Meid huvitab samm Capacity Tier.

Siin peame valima, millise stsenaariumi jĂ€rgi me töötame. KĂ”ik variandid on ĂŒsna hĂ€sti kirjeldatud teises, , seega ei hakka ma kordama.
Ja pĂ€rast viisardi töö lĂ”ppu kĂ€ivitatakse automaatselt ĂŒlesanded varukoopiate kopeerimiseks vĂ”i teisaldamiseks. Kui aga teie plaanid ei hĂ”lma koormuse kohe andmist kĂ”ikidele sĂŒsteemidele, siis mÀÀrake kindlasti lubatud ajavahemikud töö tegemiseks nuppu Window vajutades.

Ja, ja saab luua eraldi varukoopiate ĂŒlesandeid. MĂ”ned peavad seda isegi mugavamaks, kuna need on kasutajale, kes ei soovi sĂŒveneda kapasitivitira töödetailsse, selgemad ja ennustatavad. Ja detailselt on seal piisavalt infot, nii et soovitan veel kord lugeda ĂŒlaltoodud linki.
Ja lĂ”puks â vastus salakavalale kĂŒsimusele: mis juhtub, kui proovite eemaldada varukoopia Immutable salvestusest?
Siin on vastus:

Selleks pÀevaks on kÔik. Traditsiooniliselt, siin on nimekiri kasulikest teemadest:
- KÀsi nÔu
- NĂ€idis kasutamisest .
- Ăksikasjalik juhend seadistamiseks .
- Teema meie S3 salvestuste kohta.
Allikas: habr.com
