以下是在Ubuntu系统中设置MinIO安全的指南:
sudo apt update
和sudo apt upgrade
更新系统和软件包,修复安全漏洞。sudo useradd -r -s /sbin/nologin minio-user
创建专用用户,避免以root用户运行MinIO。/etc/default/minio
文件,设置MINIO_ROOT_USER
和MINIO_ROOT_PASSWORD
为强密码。/etc/default/minio
中对应的MINIO_CERTS_DIR
等环境变量,或启动时用--certs-dir
参数指定。mc admin user add
等命令创建用户和角色,通过mc anonymous
命令或存储桶策略配置访问权限。ufw
或iptables
开放MinIO所需端口(默认9000),限制访问IP。MINIO_ACCESS_LOG_ENABLED
等环境变量为true
,记录访问日志。