Ubuntu 与 MinIO 网络配置要点
一 网络与基础配置
sudo ufw allow 9000,9001/tcpsudo firewall-cmd --zone=public --add-port={9000,9001}/tcp --permanent && sudo firewall-cmd --reload二 监听地址与端口规划
--address 192.168.1.10:9000),避免直接暴露在公网。--console-address ":9001" 将控制台与数据端口分离,便于分层访问控制。MINIO_VOLUMES="/data/minio"MINIO_OPTS="--address :9000 --console-address :9001"MINIO_ROOT_USER="minioadmin"MINIO_ROOT_PASSWORD="StrongPassword!"Wants=network-online.target 与 After=network-online.target,确保网络就绪后再启动 MinIO。三 反向代理与 TLS 终止
proxy_pass http://127.0.0.1:9000;proxy_pass http://127.0.0.1:9001;Host $host; X-Real-IP $remote_addr; X-Forwarded-For $proxy_add_x_forwarded_for; X-Forwarded-Proto $scheme;四 集群与节点通信
minio server http://192.168.1.1:9000 http://192.168.1.2:9000 http://192.168.1.3:9000 --console-address ":9001"minio server http://192.168.1.2:9000 http://192.168.1.1:9000 http://192.168.1.3:9000 --console-address ":9001"minio server http://192.168.1.3:9000 http://192.168.1.1:9000 http://192.168.1.2:9000 --console-address ":9001"五 安全与访问控制
kernel.apparmor_restrict_unprivileged_unconfined=1,并用 aa-status 检查与调整高风险配置。