跳转到主要内容

这是本节的多页打印视图。 .

返回本页常规视图.

故障排查

概述

MinIO 用户有两种支持渠道可选。

  1. 通过 公开 Slack 频道 获取社区支持。

    社区支持仅为尽力而为,不提供 SLASLO

  2. 付费订阅用户可访问 MinIO Subscription Network,即 SUBNET,可获得健康检查、直接面向工程团队的支持以及许可证管理。

    当前许可级别和定价请参见 MinIO SUBNET 页面。

工具

MinIO Client 提供了多项功能,用于显示 MinIO 部署信息或监控其活动。

  • 如需查看 MinIO 部署的基础信息,请使用 mc admin info
  • 如需进一步排查 S3 调用与响应,请使用 mc admin trace
  • 使用 mc admin logs 从命令行显示日志。 该命令支持类型和数量过滤器,可进一步限制日志输出。

升级与版本支持

MinIO 会定期发布更新,以引入新功能、提升性能、解决安全问题或修复缺陷。 这些发布可能非常频繁,并且会因产品不同而有所差异。

在生产部署升级之前,务必先在开发环境中测试软件版本。

建议的升级周期

MinIO 建议始终安装最新版本,以获得安全增强和其他改进。 我们理解,如此频繁的发布节奏对某些组织而言可能并不现实。 在这种情况下,我们建议使用发布不超过六个月的 MinIO 及相关产品版本。

版本对齐

由于 MinIO 各产品会按照各自的节奏分别发布,我们建议采用以下版本对齐实践:

MinIO

更新到最新版本,或更新到不超过六个月的版本。

MinIO 客户端

更新到在 MinIO 发布后紧接着发布的 mc 版本,时间间隔控制在一到两周内。

MinIO Operator

使用不早于 Operator 发布时最新版本的 MinIO 版本。 该发布时间点的最新 MinIO 版本,可在对应 Operator 版本示例租户 kustomization YAML 文件中的 quay.io 链接中找到。

  • 4.5.5: MinIO RELEASE.2022-12-07T00-56-37Z or later
  • 4.5.6: MinIO RELEASE.2023-01-02T09-40-09Z or later
  • 4.5.7: MinIO RELEASE.2023-01-12T02-06-16Z or later
  • 4.5.8: MinIO RELEASE.2023-01-12T02-06-16Z or later

创建新租户时,Operator 会使用最新可用的 MinIO 发布镜像,或使用你在创建租户时指定的镜像。

Upgrading the Operator 不会自动升级现有租户。 需要单独执行 Upgrade existing tenant 以升级 MinIO 版本。

1 - 加密文件

说明

你可以对 mc support inspect 命令的输出进行加密,以便在将文件传输到 MinIO SUBNET 时提升安全性。

加密

你可以使用 --encrypt 标志对输出的 zip 文件进行加密,以提升安全性。 MinIO 提供了一个二进制工具用于解密该文件。

使用加密标志后,输出中会提供一个解密密钥。 输出类似如下:

$ mc support inspect --encrypt play/test123/test*/*/part.*
mc: Encrypted file data successfully downloaded as inspect.ad2b43d8.enc
mc: Decryption key: ad2b43d847fdb14e54c5836200177f7158b3f745433525f5d23c0e0208e50c9948540b54

mc: The decryption key will ONLY be shown here. It cannot be recovered.
mc: The encrypted file can safely be shared without the decryption key.
mc: Even with the decryption key, data stored with encryption cannot be accessed.

如输出所示,MinIO 只会显示这一次加密密钥,之后将无法再次显示或恢复。

解密

MinIO 提供了解密工具,用于处理由 mc support inspect 生成的文件。

要安装解密工具,请先安装 Go,然后运行

go install github.com/minio/minio/docs/debugging/inspect@latest

安装 inspect 解密二进制文件后,使用以下命令解密文件:

inspect -key=<decryptionKeyFromOutput> <file.enc>

<decryptionKeyFromOutput> 替换为生成诊断文件时提供的解密密钥。 将 <file.enc> 替换为下载后的文件名,可以包含相对路径或绝对路径。

-key 标志是可选的。如果未提供,程序会通过交互式提示要求输入密钥。 文件名中包含了解密密钥的一部分。 这有助于确认该文件应使用哪个密钥。

解密过程会输出一个未加密的 .zip 文件。