rook/minioMinio Docker镜像是高性能分布式对象存储服务器Minio的容器化部署版本,专为云原生环境设计。Minio兼容Amazon S3 API,可用于存储非结构化数据(如图片、视频、日志、备份文件等),支持单机和分布式部署模式,提供高可用、高扩展性的对象存储服务。其核心定位是为云原生应用、大数据分析、机器学习等场景提供轻量、高效、兼容S3标准的存储解决方案。
通过docker run快速启动Minio单机实例,适用于开发测试或小规模生产环境:
bashdocker run -d \ --name minio \ -p 9000:9000 \ # S3 API端口 -p 9001:9001 \ # Web控制台端口(可选,默认自动分配) -e "MINIO_ROOT_USER=admin" \ # 管理员用户名(至少3字符) -e "MINIO_ROOT_PASSWORD=password123" \ # 管理员密码(至少8字符) -v /path/on/host:/data \ # 挂载主机目录作为数据存储(持久化) minio/minio server /data --console-address ":9001"
启动后,通过http://<主机IP>:9001访问Web控制台,使用MINIO_ROOT_USER和MINIO_ROOT_PASSWORD登录;S3 API访问地址为http://<主机IP>:9000。
使用docker-compose.yml定义服务,便于管理依赖和配置:
yamlversion: '3.8' services: minio: image: minio/minio container_name: minio restart: always # 自动重启 ports: - "9000:9000" # S3 API端口 - "9001:9001" # Web控制台端口 environment: MINIO_ROOT_USER: admin # 管理员用户名 MINIO_ROOT_PASSWORD: password123 # 管理员密码 MINIO_SERVER_URL: "[***]" # 外部访问API的URL(可选) volumes: - minio_data:/data # 使用命名卷持久化数据(推荐) command: server /data --console-address ":9001" volumes: minio_data: # 定义命名卷,数据存储在Docker管理的卷中
启动命令:docker-compose up -d
Minio默认将数据存储在容器内/data目录,容器重启后数据会丢失。需通过以下方式实现持久化:
bashdocker run -d \ --name minio \ -p 9000:9000 -p 9001:9001 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=password123" \ -v /opt/minio/data:/data \ # 主机目录/opt/minio/data映射到容器/data minio/minio server /data --console-address ":9001"
通过Docker命名卷管理存储,数据由Docker引擎维护,避免主机目录权限问题:
bash# 创建命名卷(若未在docker-compose中定义) docker volume create minio_data # 启动容器时挂载命名卷 docker run -d \ --name minio \ -p 9000:9000 -p 9001:9001 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=password123" \ -v minio_data:/data \ # 挂载命名卷minio_data minio/minio server /data --console-address ":9001"
分布式模式下,Minio将数据分片存储在多个节点,提升容量和可用性。以下为2节点分布式部署示例(实际生产建议至少4节点):
bashdocker run -d \ --name minio-node1 \ -p 9000:9000 -p 9001:9001 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=password123" \ -v /opt/minio/node1/data:/data \ minio/minio server \ [***] \ # 节点1数据路径 [***] \ # 节点2数据路径 --console-address ":9001"
bashdocker run -d \ --name minio-node2 \ -p 9000:9000 -p 9001:9001 \ -e "MINIO_ROOT_USER=admin" \ -e "MINIO_ROOT_PASSWORD=password123" \ -v /opt/minio/node2/data:/data \ minio/minio server \ [***] \ # 节点1数据路径 [***] \ # 节点2数据路径 --console-address ":9001"
注意:分布式部署需确保所有节点间网络互通,且数据目录(
/data)在各节点独立持久化;节点数和磁盘数需满足纠删码配置要求(默认至少4个磁盘,支持4+2纠删码)。
| 环境变量名 | 说明 | 默认值 |
|---|---|---|
MINIO_ROOT_USER | 管理员用户名,用于Web控制台登录和API访问(S3 Access Key) | 无(必须显式配置) |
MINIO_ROOT_PASSWORD | 管理员密码,用于Web控制台登录和API访问(S3 Secret Key) | 无(必须显式配置) |
MINIO_SERVER_URL | 外部访问Minio API的基础URL(用于生成预签名URL、通知回调等) | 自动检测容器IP:端口 |
MINIO_BROWSER | 是否启用Web控制台(on/off) | on |
MINIO_VOLUMES | 指定存储卷路径(分布式模式下可指定多个节点路径,如[***]{1...4}/data) | 启动命令中server后的路径 |
MINIO_REGION | 配置默认存储区域(如us-east-1),兼容S3区域概念 | us-east-1 |
MINIO_STORAGE_CLASS_STANDARD | 标准存储类的纠删码配置(如EC:4表示4个数据分片,无冗余) | EC:4(分布式模式) |
启动命令中server子命令支持以下常用参数:
| 参数 | 说明 |
|---|---|
--console-address | 指定Web控制台监听地址和端口(如:9001),默认随机端口 |
--address | 指定S3 API监听地址和端口(如:9000) |
--config-dir | 指定配置文件存储目录(默认~/.minio) |
--quiet | 静默模式,仅输出错误日志 |
--verbose | 详细日志模式,输出调试信息 |
MINIO_ROOT_PASSWORD至少12字符),并启用TLS/SSL(通过--certs-dir指定证书路径)。
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务