【问题处理】minIO(AIStor)在k8s部署后,API访问失败的问题,TLS

说明

因minIO(AIStor)部署时默认开启TLS,并配置了自签名证书,导致客户端访问时,无法通过验证

导致操作者只能临时命令规避,例如

bash 复制代码
mc alias set myminio https://192.168.0.52:31513 minio minio123 --insecure
mc ping myminio --insecure

但此方法不适用于其他软件,例如alist项目不提供跳过证书验证的功能。

操作办法

在k8s集群的master node1操作

假设部署在了namespace minio中,

bash 复制代码
kubectl get all -n minio

可见

bash 复制代码
kubectl edit objectstore myminio -n minio

修改配置

使配置生效

bash 复制代码
kubectl rollout restart statefulset myminio-pool-0 -n minio

此时可以直接访问http协议的minio。

相关推荐
运维开发故事2 天前
基于 Arthas 的多集群在线诊断系统设计与实现
kubernetes
Patrick_Wilson4 天前
从「改个端口」到 502:Next.js on k8s 的容器端口、Service 映射与 env 覆盖
docker·kubernetes·next.js
阿里云云原生4 天前
AI 开发新常态:当 Cursor、Claude、Codex 并行,如何统一管理散落的 Skill 资产?
云原生·ai编程
探索云原生4 天前
K8s 1.36 这个 GA 特性,把 initContainer 拉模型的 hack 干掉了
ai·云原生·kubernetes
云恒要逆袭4 天前
运行你的第一个Docker容器
后端·docker·容器
Java之美4 天前
从edge-trigger到level-trigger,谈谈 Kubernetes controller 的开发范式
云原生
阿里云云原生5 天前
深度解构:当 Append-only 的 SLS 遇上 Update/Delete,是如何实现设计权衡的?
云原生
Java之美5 天前
一次k8s升级引发的DevicePlugin注册失败
云原生·kubernetes
秋播5 天前
nerdctl推送rancher本地镜像到harbor
云原生