Linux上MinIO的安全设置主要包括以下方面:
基础安全加固
/etc/default/minio文件,修改默认端口(如9000→9001),并通过防火墙限制端口访问。/etc/ssh/sshd_config,设置PermitRootLogin no,使用普通用户+sudo操作。数据加密
600),通过--console-address :9001指定加密端口。MINIO_ENCRYPTION_KEY设置加密密钥,或通过mc工具生成密钥。访问控制
mc admin user add创建用户,分配最小权限;使用JSON策略文件或mc policy set配置桶/对象级权限(如public-read、private)。Condition限制访问IP段,或通过防火墙规则限制访问来源。日志与监控
MINIO_LOG_LEVEL=DEBUG,记录操作日志,定期审计异常行为。其他安全措施
参考来源: