Обзор развертывания MinIO на сервере¶
Предварительные требования¶
Для успешного функционирования приложения требуются следующие условия:
-
Операционная система с поддержкой Docker.
-
Наличие установленного пакетного менеджера Python (pip).
-
Доступ к интернету для загрузки образов и получения SSL-сертификатов.
-
Права суперпользователя (root) для управления контейнерами и системными директориями.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу управления используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | minio |
| Домен | hostkey.in |
| Полный шаблон | minio{Server_ID}.hostkey.in |
Структура файлов и каталогов¶
В процессе работы приложения используются следующие директории:
-
/root/nginx— рабочая директория для управления прокси-сервером. -
/data/nginx/user_conf.d— хранилище конфигурационных файлов Nginx. -
/data/nginx/nginx-certbot.env— файл с переменными окружения для SSL. -
/mnt/data— основное хранилище данных MinIO на хостовой системе.
Процесс установки приложения¶
Развертывание приложения выполняется в несколько этапов:
-
Подготовка среды: установка Docker и необходимых библиотек Python (
docker,requests==2.31.0). -
Запуск основного сервиса хранения данных через контейнер MinIO.
-
Настройка прокси-сервера для обеспечения доступа по защищенному протоколу HTTPS.
Контейнеры Docker и их запуск¶
Приложение использует два основных компонента в контейнерах:
Основной сервис хранения (MinIO)¶
-
Имя образа:
quay.io/minio/minio -
Порты:
-
9000:9000(API) -
9001:9001(Консоль управления) -
Тома:
/mnt/data:/data(хранение данных на сервере) -
Команда запуска:
server /data --console-address ':9001' -
Политика перезапуска:
unless-stopped
Прокси-сервер (Nginx + Certbot)¶
Контейнер используется для управления SSL-сертификатами и перенаправления трафика.
-
Имя образа:
jonasal/nginx-certbot:latest -
Режим сети:
host -
Тома:
-
nginx_secrets:/etc/letsencrypt(хранение сертификатов) -
/data/nginx/user_conf.d:/etc/nginx/user_conf.d(конфигурации сайта) -
Переменные окружения:
-
CERTBOT_EMAIL=hkadm@hostkey.com -
Политика перезапуска:
unless-stopped
Инструкция по обновлению приложения¶
Для обновления основного приложения необходимо выполнить обновление контейнера MinIO:
(Примечание: Данная команда применяется к сервисам, описанным в файле конфигурации).
Расположение конфигурационных файлов и данных¶
-
Конфигурация прокси-сервера:
/data/nginx/user_conf.d/{prefix}{server_id}.hostkey.in.conf -
Файл окружения для SSL:
/data/nginx/nginx-certbot.env -
Данные пользователя (объекты):
/mnt/data
Доступные порты для подключения¶
| Порт | Назначение | Протокол |
|---|---|---|
9000 | API MinIO | TCP |
9001 | Консоль управления (Web UI) | TCP |
443 | Защищенный доступ через прокси | HTTPS |
Запуск, остановка приложения¶
Управление контейнерами осуществляется стандартными командами Docker:
-
Запуск всех сервисов:
-
Остановка приложения: