【问题处理】minIO(AIStor)在k8s部署后,API访问失败的问题,TLS

说明

因minIO(AIStor)部署时默认开启TLS,并配置了自签名证书,导致客户端访问时,无法通过验证

导致操作者只能临时命令规避,例如

bash 复制代码
mc alias set myminio https://192.168.0.52:31513 minio minio123 --insecure
mc ping myminio --insecure

但此方法不适用于其他软件,例如alist项目不提供跳过证书验证的功能。

操作办法

在k8s集群的master node1操作

假设部署在了namespace minio中,

bash 复制代码
kubectl get all -n minio

可见

bash 复制代码
kubectl edit objectstore myminio -n minio

修改配置

使配置生效

bash 复制代码
kubectl rollout restart statefulset myminio-pool-0 -n minio

此时可以直接访问http协议的minio。

相关推荐
小马同学-38 分钟前
crictl实战:K8s容器运行时排障工具
容器·k8s·crictl
逐流人1 小时前
Containerd容器管理实战:从架构原理到nerdctlcrictl工具链
linux·运维·云原生·容器·云计算·containerd
kuroomi12 小时前
Ingress-Nginx与kubernetes 网络
linux·运维·网络·kubernetes
闲云自留地12 小时前
Containerd 进阶教程:命名空间 Namespace、私有仓库 Harbor、容器管理全流程
容器
闲云自留地15 小时前
Containerd 是什么?架构、插件与安装实践一次讲清
容器
运维开发王义杰16 小时前
跨项目直连数据库:是架构反模式,还是现实的工程妥协?
云原生
闲云野鹤在人间17 小时前
docker 入门 | 第7章 容器监控 和 第8章 容器日志 详解
运维·docker·容器·架构·云计算
闲云自留地18 小时前
告别敲命令!DockerUI 与 Portainer 可视化容器管理实战
docker·容器
wdfk_prog18 小时前
ROS教程10:从 gtest 到 rostest——Unit Test、Node 集成测试、rosbag 与 rqt 验证闭环
运维·缓存·docker·容器·ros
程序猿阿越19 小时前
containerd如何创建Pod
后端·kubernetes·源码阅读