【问题处理】minIO(AIStor)在k8s部署后,API访问失败的问题,TLS

说明

因minIO(AIStor)部署时默认开启TLS,并配置了自签名证书,导致客户端访问时,无法通过验证

导致操作者只能临时命令规避,例如

bash 复制代码
mc alias set myminio https://192.168.0.52:31513 minio minio123 --insecure
mc ping myminio --insecure

但此方法不适用于其他软件,例如alist项目不提供跳过证书验证的功能。

操作办法

在k8s集群的master node1操作

假设部署在了namespace minio中,

bash 复制代码
kubectl get all -n minio

可见

bash 复制代码
kubectl edit objectstore myminio -n minio

修改配置

使配置生效

bash 复制代码
kubectl rollout restart statefulset myminio-pool-0 -n minio

此时可以直接访问http协议的minio。

相关推荐
临街的小孩2 小时前
Docker 容器内运行 ROS Noetic 图形界面(rqt_image_view)极简教程总结
运维·docker·容器
Altruiste4 小时前
minikube 搭clickhouse 集群
clickhouse·kubernetes
古城小栈5 小时前
通过 Kind 快速构建 k8s 集群
云原生·kubernetes·kind
Apache RocketMQ5 小时前
RocketMQ源码解析——秒级定时消息介绍
java·云原生·消息队列·rocketmq·java-rocketmq
smileNicky6 小时前
Docker 部署 SpringBoot 项目超详细教程
spring boot·docker·容器
珂玥c7 小时前
kubeadm方式部署 k8s 1.21
云原生·容器·kubernetes
小义_8 小时前
【Kubernetes】(十九)监控与升级
云原生·容器·kubernetes
炸炸鱼.9 小时前
Kubernetes Pod 深度理解:从入门到实战
云原生·容器·kubernetes·pod
云游牧者9 小时前
K8S网络策略全解-NetworkPolicy与GlobalNetworkPolicy实战
网络·容器·kubernetes·cni