百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

MinIO分布式集群部署方式(minio 集群搭建)

nanshan 2025-04-11 02:56 13 浏览 0 评论

文章转载自:
https://blog.51cto.com/u_10950710/4843738

关于分布式集群MinIo

单机Minio服务存在单点故障,如果是一个有N块硬盘的分布式Minio,只要有N/2硬盘在线,数据就是安全的、可读的。不过需要至少有N/2+1个硬盘在线,才能创建新的对象。

例如,一个16节点的Minio集群,每个节点16块硬盘,就算8台服务器器宕机,这个集群仍然是可读的,不过你需要9台服务器才能写数据。

注意:只要遵守分布式Minio的限制,你可以组合不同的节点和每个节点几块硬盘。比如,你可以使用2个节点,每个节点4块硬盘;也可以使用4个节点,每个节点2块硬盘,诸如此类。

1、分布式MinIO所有节点是通过MINIO_ROOT_USER和MINIO_ROOT_PASSWORD两个参数相互连接和信任,为此,建议在执行MinIO server命令前,为所有节点设置环境变量MINIO_ROOT_USER和MINIO_ROOT_PASSWORD。如果不设置,则默认是minioadmin/minioadmin。
2、MinIO创建擦除编码集,每个集包含4到16个驱动器。分布式集群提供的驱动器总数必须是这些数字之一的倍数。
3、MinIO选择最大的EC集合大小,该集合将划分为给定的驱动器总数或节点总数——确保保持均匀分布,即每个节点参与每个集合的驱动器数量相等。
4、每个对象都写入一个EC集,因此分布在不超过16个驱动器上。
5、建议所有运行分布式MinIO设置的节点都是同构的,即相同的操作系统、相同的硬盘数量和相同的网络互连。
6、MinIO分布式模式需要新的目录。建议单独挂载磁盘创建数据目录。
7、运行分布式MinIO实例的服务器之间的间隔应该小于15分钟。部署前先启动服务器NTP时间同步,以确保分布式集群内的服务器时间一致。
8、应该定义并导出MINIO_DOMAIN环境变量以支持桶DNS风格。
9、MinIO目前在Windows上的运行尚不成熟,生产环境慎重使用。

分布式MinIO集群部署

部署规划:一共5台服务器。MinIO集群部署在4台服务器上,每个服务器1块磁盘;剩余一台服务器用于部署Nginx负载均衡。

部署步骤:

1.四台服务器开启时间同步,命令:

# yum -y install ntp
# systemctl enable ntpd
# systemctl start ntpd
# timedatectl set-ntp yes
# ntpdate -u cn.pool.ntp.org
# ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime   
# watch -n 1 'date`

2.创建相关目录,并下载minio

# mkdir /home/minio/{app,config,data,logs} -p
# cd /home/minio/app
# wget https://dl.min.io/server/minio/release/linux-amd64/minio
# chmod +x minio

3.创建部署启动脚本

# cat /home/minio/app/run.sh

#!/bin/bash

export MINIO_ACCESS_KEY=admin
export MINIO_SECRET_KEY=admin@minio

/home/minio/app/minio server --config-dir /home/minio/config  --console-address ":9001" \    
http://10.98.66.62:9000/home/minio/data \
http://10.98.66.63:9000/home/minio/data \
http://10.98.66.64:9000/home/minio/data \
http://10.98.66.65:9000/home/minio/data >/home/minio/logs/start.txt 2>&1 &

启动脚本有一个参数–-config-dir /home/minio/config是指定配置文件路径的,如果没有指定这个参数,那么默认就会在~/.minio下生成相关的文件

4.启动应用

# sh /home/minio/app/run.sh

4个节点都重复以上4个部署步骤。待4个节点都成功启动后,集群启动成功。

注意:如果只启动了1个节点,那么可能发现9001端口没有启动,继续等到4个节点都启动后再检查9001,会发现就启动成功了。

编写服务脚本

# cat /usr/lib/systemd/system/minio.service

[Unit]
Description=Minio service
Documentation=https://docs.minio.io/

[Service]
WorkingDirectory=/home/minio/app/
ExecStart=/home/minio/app/run.sh
Restart=on-failure
RestartSec=5

[Install]
WantedBy=multi-user.target

# chmod +x /usr/lib/systemd/system/minio.service
# systemctl daemon-reload
# systemctl start minio
# systemctl enable minio

5.配置Nginx代理

# cat minio-cluster.conf 
upstream minio_console {
    server 10.98.66.62:9001 max_fails=3 fail_timeout=5s;
    server 10.98.66.63:9001 max_fails=3 fail_timeout=5s;
    server 10.98.66.64:9001 max_fails=3 fail_timeout=5s;
    server 10.98.66.65:9001 max_fails=3 fail_timeout=5s;
}
upstream minio_api {
    server 10.98.66.62:9000 max_fails=3 fail_timeout=5s;
    server 10.98.66.63:9000 max_fails=3 fail_timeout=5s;
    server 10.98.66.64:9000 max_fails=3 fail_timeout=5s;
    server 10.98.66.65:9000 max_fails=3 fail_timeout=5s;
}

server {
    listen          9001;   #或者用80端口也可以
    server_name     10.98.66.66;    #可以用域名
    access_log      /home/minio/logs/minio.com_access.log main;
    error_log       /home/minio/logs/minio.com_error.log warn;
    location / {
        proxy_next_upstream     http_500 http_502 http_503 http_504 error timeout invalid_header;
        proxy_set_header        Host  $host;
        proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass              http://minio_console;
        expires                 0;
    }
}

server {
    listen          9000;
    server_name     10.98.66.66;   #可以用域名
    access_log      /home/minio/logs/minio.com_access.log main;
    error_log       /home/minio/logs/minio.com_error.log warn;
    #root            /home/minio/app/;

    location / {
        proxy_next_upstream     http_500 http_502 http_503 http_504 error timeout invalid_header;
        proxy_set_header        Host  $host;
        proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass              http://minio_api;
        expires                 0;
    }
}
折叠 

因为没有用域名,所以访问的时候就用的NginxIP访问: http://10.98.66.66:9001,登录后,就能看到集群4个节点都是OK状态:

在页面创建一个Bucket:

因为是集群状态,所以图上圈出来的4个配置现在是可用状态了。

bucket创建好之后,到4台MinIo节点的/home/minio/data目录看,都存在test目录了,四个节点是同步的:

备注:因为项目的需求,我记得我专门测试过,如果部署一个分布式集群minIO,直接往其中一个节点的文件夹下上传一个文件,是不会同步到其他节点的。通过界面上传一个文件,这个文件是会同步到所有节点的,我想通过程序调集群接口上传文件,应该也是会同步。

相关推荐

ssh终端xshell日志查看命令(xshell怎么看日志)

现在我们云服务器运维较多用的是SSH工具,其中常用的包括PUTTY、XSHELL等,其实大同小异界面UI稍微不同,但是都可以进入远程连接。这里有朋友提到如何查看服务器的日志文件,这个其实和是否使用XS...

使用 Fail Ban 日志分析 SSH 攻击行为

通过分析`fail2ban`日志可以识别和应对SSH暴力破解等攻击行为。以下是详细的操作流程和关键分析方法:---###**一、Fail2ban日志位置**Fail2ban的日志路径因系统配置...

如何高效读取Linux日志文件?这些命令要熟记于心!

在Linux系统中,日志文件通常存储在/var/log目录下。比如,/var/log/syslog(或/var/log/messages,视发行版而定)记录系统整体事件,/var/log/a...

Windows服务器远程登录日志查询方法,linux查看登录日志方法

概述本文介绍Windows、Linux服务器查询系统的远程登录日志方法。根据服务器所使用的操作系统不同,有以下两种查询方法。Linux操作系统的登录日志查询通过远程连接登录Linux服务器,使用roo...

iptables防火墙如何记录日志(防火墙日志查看)

例如:记录所有ssh服务的登录的日志首先,我们需要了解如何将所有的iptables的INPUT链数据包记录到/var/log/messages中。如果你已经有一些iptables规则了,那么将记录日志...

如何安全管理SSH密钥以防止服务器被入侵

SSH密钥安全管理实施指南(2025年更新版)一、密钥生成与存储规范高强度密钥生成bashCopyCodessh-keygen-ted25519-a100#生成ED25519算法密钥(比...

在CentOS上安装nginx服务器(centos搭建代理服务器)

一、环境描述1.虚拟机配置CPU:单核内存:2GB硬盘:120GBIP:10.24.17.1082.操作系统版本:CentOS6.6x86_64安装方式:Minimal3.虚拟化环境VM...

CentOS7安全加固的一份整理规划建议

◆更新系统:及时更新CentOS7操作系统版本和安全补丁,确保系统以最新状态运行。◆关闭不必要的服务:在运行系统时,应关闭不需要的服务和端口,以减少系统暴露的攻击面。◆安装防火墙:使用iptables...

第四十七天-二叉树,centOS安装tomcat,Maven,vsftpd

学习笔记:1.Maven是Apache下的一个纯Java开发的开源项目。基于项目对象模型(缩写:POM)概念,Maven利用一个中央信息片断能管理一个项目的构建、报告和文档等步骤。Maven...

Linux远程桌面连接使用教程 Widows终端远程连接Linux服务器

一、前言为什么不是远程连接Linux服务器?因为我不会,远程连接window我就用电脑自带的“远程桌面连接”。以下所述都是在CentOS操作系统下的。服务器刚换成Linux的时候很迷茫,感觉无从下手...

CentOS 安全加固操作,保护你的操作系统

系统加固是保障系统安全的重要手段,对于维护企业数据安全、用户隐私以及系统稳定运行具有重要意义。加固后的系统更加健壮和稳定,能够有效减少因安全问题导致的系统故障和停机时间,提高系统的可用性和可靠性。通过...

Dockerfile部署Java项目(docker如何部署java项目)

1、概述本文主要会简单介绍什么是Docker,什么是Dockerfile,如何安装Docker,Dockerfile如何编写,如何通过Dockerfile安装jar包并外置yaml文件以及如何通过do...

CentOS7云主机部署Fail2ban阻断SSH暴力破解

关于Fail2banFail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是调用防火墙屏蔽)例如:当有人在试探你的HTTP、SSH、SMTP、FTP密...

在CentOS7上用源码编译安装PostgreSQL

1、新建postgres用户#useraddpostgres&&passwdpostgres2、安装依赖包#yum-yinstallmakegccgcc-c++readline...

pure-ftpd 使用(ftp prompt命令)

pure-ftpd是一个免费的ftp软件,其他介绍就不多说了。我们直接开始主题安装centosyuminstallepel-releaseyuminstallpure-ftpd配置备份原配置...

取消回复欢迎 发表评论: