MinIO คืออะไร และวิธีติดตั้ง Object Storage บน Cloud Server
MinIO คือซอฟต์แวร์ Object Storage ที่ใช้ API เดียวกับ Amazon S3 ทำให้แอปที่เขียนไว้สำหรับ S3 ย้ายมาเก็บไฟล์บนเซิร์ฟเวอร์ของคุณเองได้โดยแทบไม่ต้องแก้โค้ด
- หมวดหมู่
- Backup และ Storage
- ติดตั้งบนเซิร์ฟเวอร์เองได้
- ได้
- สเปกเริ่มต้นที่แนะนำ
- 2 vCPU · RAM 4 GB
- ไลเซนส์
- AGPLv3 (โอเพนซอร์ส)
- เว็บทางการ
- เปิดเว็บไซต์
- ISO/IEC 27001
- ISO 22301
- ISO 20000-1
- CSA-STAR
Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย
MinIO คืออะไร
Object Storage ต่างจากดิสก์ทั่วไปตรงที่เก็บไฟล์เป็นวัตถุพร้อมข้อมูลกำกับ และเข้าถึงผ่าน HTTP API แทนการเมาต์เป็นไดรฟ์ จึงเหมาะกับไฟล์จำนวนมหาศาลอย่างรูปภาพ วิดีโอ ไฟล์แนบ และไฟล์สำรองข้อมูล
MinIO ทำให้องค์กรมี Object Storage ของตัวเองที่พูดภาษาเดียวกับ S3 ผลคือเครื่องมือและไลบรารีที่รองรับ S3 อยู่แล้วนับไม่ถ้วนใช้งานได้ทันที ตั้งแต่ระบบสำรองข้อมูลไปจนถึงเฟรมเวิร์กเว็บ
สำหรับงานที่ต้องการความทนทานสูง MinIO รองรับการกระจายข้อมูลข้ามหลายเครื่องพร้อมกลไกกู้คืนเมื่อดิสก์เสีย แต่ถ้าต้องการเพียงพื้นที่เก็บไฟล์ที่ไม่ต้องดูแลเอง บริการ Object Storage ของ THAI DATA CLOUD ก็เป็นทางเลือกที่พร้อมใช้ทันที
ความสามารถเด่นของ MinIO
ใช้ API แบบเดียวกับ S3
เครื่องมือและไลบรารีที่รองรับ S3 ใช้งานได้ทันทีโดยไม่ต้องเขียนโค้ดใหม่
ประสิทธิภาพสูง
ออกแบบมาให้รองรับการอ่านเขียนไฟล์ปริมาณมากพร้อมกัน
กระจายข้อมูลข้ามเครื่อง
ทนต่อดิสก์หรือเครื่องเสียได้ด้วยกลไกกระจายและกู้คืนข้อมูล
ล็อกไฟล์ไม่ให้แก้ไข
ตั้งโหมดที่ห้ามแก้หรือลบไฟล์ในช่วงเวลาที่กำหนด ซึ่งช่วยป้องกันแรนซัมแวร์ลบไฟล์สำรอง
หน้าเว็บจัดการในตัว
สร้าง Bucket จัดการสิทธิ์ และดูการใช้งานได้จากเบราว์เซอร์
ใช้ MinIO ทำอะไรได้บ้าง
- เก็บไฟล์อัปโหลดของเว็บและแอปแทนการเก็บไว้บนดิสก์ของเครื่องเว็บ
- ปลายทางของระบบสำรองข้อมูล เช่น Restic, Veeam หรือสคริปต์ดัมป์ฐานข้อมูล
- คลังไฟล์สื่อสำหรับระบบที่มีรูปภาพและวิดีโอจำนวนมาก
- พื้นที่เก็บข้อมูลสำหรับงานวิเคราะห์และงาน AI
สเปก Cloud Server ที่แนะนำ
| ระดับการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| เริ่มต้นเครื่องเดียวสำหรับงานทดสอบและไฟล์ไม่มาก | 2 vCPU | 4 GB | NVMe 100 GB |
| แนะนำเก็บไฟล์งานจริงหรือใช้เป็นปลายทางสำรองข้อมูล | 4 vCPU | 8 GB | ดิสก์ 1 TB ขึ้นไป |
| ทนทานสูงคลัสเตอร์สี่โหนดขึ้นไปที่ทนต่อดิสก์เสีย | 8 vCPU ต่อโหนด | 16 GB ต่อโหนด | ดิสก์หลาย TB ต่อโหนด |
ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ
วิธีติดตั้ง MinIO บน Cloud Server ของ THAI DATA CLOUD
ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server
สิ่งที่ต้องเตรียม
- Ubuntu Server 24.04 LTS หรือ Rocky Linux 9
- ดิสก์แยกสำหรับเก็บข้อมูล ไม่ปะปนกับดิสก์ระบบ
- โดเมนและใบรับรอง SSL สำหรับการเข้าถึงแบบ HTTPS
ทดสอบบน Ubuntu Server 24.04 LTS
- 1
ดาวน์โหลดและติดตั้ง
curl -O https://dl.min.io/server/minio/release/linux-amd64/minio chmod +x minio sudo mv minio /usr/local/bin/ - 2
สร้างผู้ใช้และโฟลเดอร์ข้อมูล
sudo useradd -r minio-user -s /sbin/nologin sudo mkdir -p /mnt/data sudo chown minio-user:minio-user /mnt/data - 3
ตั้งค่าบัญชีผู้ดูแลและสร้างบริการ
สร้างไฟล์ /etc/default/minio โดยตั้งรหัสผ่านที่ยาวและสุ่ม เพราะนี่คือกุญแจเข้าถึงไฟล์ทั้งหมด
MINIO_ROOT_USER=admin MINIO_ROOT_PASSWORD=UseALongRandomSecretHere MINIO_VOLUMES="/mnt/data" MINIO_OPTS="--console-address :9001" - 4
เปิดบริการ
sudo systemctl enable --now minio sudo systemctl status minio --no-pager - 5
สร้าง Bucket และผู้ใช้ของแอป
ใช้หน้าเว็บที่พอร์ต 9001 หรือใช้เครื่องมือบรรทัดคำสั่ง แล้วออกคีย์เฉพาะแอปที่มีสิทธิ์เท่าที่จำเป็น
mc alias set local https://s3.example.com admin UseALongRandomSecretHere mc mb local/uploads mc admin user add local appuser AppUserSecretKey - 6
วาง Reverse Proxy พร้อม HTTPS
ให้ Nginx หรือ Caddy รับโดเมนแล้วส่งต่อไปยังพอร์ต 9000 สำหรับ API และ 9001 สำหรับหน้าเว็บ
ถ้าต้องการความทนทานระดับที่ดิสก์เสียแล้วข้อมูลไม่หาย ต้องใช้หลายดิสก์หรือหลายโหนดตามรูปแบบที่ MinIO กำหนด การรันเครื่องเดียวดิสก์เดียวเท่ากับฝากทุกอย่างไว้กับดิสก์นั้น
พอร์ตที่ต้องเปิดบน Firewall
| พอร์ต | โปรโตคอล | ใช้ทำอะไร |
|---|---|---|
| 9000 | TCP | API แบบ S3 (ให้เข้าผ่าน Reverse Proxy) |
| 9001 | TCP | หน้าเว็บจัดการ (ควรจำกัดไอพี) |
สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ
- ตั้งรหัสผ่านผู้ดูแลที่ยาวและสุ่ม และไม่ใช้บัญชีนี้ในแอป
- ออกคีย์แยกต่อแอปพร้อมนโยบายสิทธิ์เฉพาะ Bucket ที่ต้องใช้
- เปิด HTTPS เสมอ เพราะคีย์เข้าถึงส่งผ่านเครือข่าย
- เปิดโหมดล็อกไฟล์สำหรับ Bucket ที่เก็บไฟล์สำรอง เพื่อกันแรนซัมแวร์ลบไฟล์
- ตั้ง Lifecycle ให้ลบไฟล์เก่าที่ไม่ต้องการเก็บอัตโนมัติ
ทำไมควรรัน MinIO บน Cloud Server ของ THAI DATA CLOUD
Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง
เก็บไฟล์อัปโหลดแยกออกจากเครื่องเว็บ ทำให้ขยายหรือเปลี่ยนเครื่องเว็บได้โดยไม่ต้องย้ายไฟล์
ใช้เป็นปลายทางสำรองข้อมูลของเซิร์ฟเวอร์อื่นในวง Private Network โดยไม่มีค่าทราฟฟิกภายใน
ถ้าไม่อยากดูแลเอง THAI DATA CLOUD มีบริการ Object Storage ที่พร้อมใช้และดูแลให้ทั้งหมด
คำถามที่พบบ่อยเกี่ยวกับ MinIO
MinIO ต่างจากบริการ Object Storage สำเร็จรูปอย่างไร
MinIO คือซอฟต์แวร์ที่คุณต้องติดตั้งและดูแลเอง ทั้งดิสก์ การสำรอง และการอัปเดต ส่วนบริการสำเร็จรูปจ่ายตามการใช้งานและผู้ให้บริการดูแลให้ทั้งหมด ถ้าต้องการควบคุมเต็มที่หรือมีข้อกำหนดพิเศษ MinIO ตอบโจทย์ แต่ถ้าต้องการความสะดวก บริการสำเร็จรูปคุ้มกว่า
ใช้เป็นที่เก็บไฟล์สำรองกัน Ransomware ได้ไหม
ได้ เมื่อเปิดโหมดล็อกไฟล์ที่ห้ามแก้หรือลบภายในระยะเวลาที่กำหนด แม้ผู้โจมตีจะได้คีย์ไปก็ลบไฟล์สำรองในช่วงที่ล็อกไว้ไม่ได้ ซึ่งเป็นแนวปฏิบัติที่แนะนำสำหรับสำเนาสำรองชั้นสุดท้าย
รองรับไฟล์ขนาดใหญ่แค่ไหน
รองรับไฟล์ขนาดใหญ่มากผ่านการอัปโหลดแบบแบ่งส่วนเช่นเดียวกับ S3 ข้อจำกัดจริงอยู่ที่พื้นที่ดิสก์และแบนด์วิดท์ของเซิร์ฟเวอร์มากกว่า
ทางเลือกอื่นที่คล้ายกับ MinIO
แอปอื่นในหมวด Backup และ Storage
บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง
ให้เราติดตั้ง MinIO ให้ฟรี บน Cloud Server ในไทย
แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด