mc admin tier

描述

mc admin tier 命令用于配置受支持的远程 S3 兼容服务,以支持 MinIO Lifecycle Management: Object Transition (“Tiering”)

支持的 S3 服务

mc admin tier 支持将以下 S3 兼容服务用作对象分层的远程目标:

  • Amazon S3
  • Google Cloud Storage
  • Azure Blob Storage

所需权限

MinIO 需要以下权限,作用范围应限定为你要为其创建生命周期管理规则的一个或多个存储桶。

MinIO 还需要在集群上具备以下管理权限,用于为对象过渡生命周期管理规则创建远程层:

例如,以下策略授予在集群任意存储桶上配置对象过渡生命周期管理规则的权限:

{
   "Version": "2012-10-17",
   "Statement": [
      {
            "Action": [
               "admin:SetTier",
               "admin:ListTier"
            ],
            "Effect": "Allow",
            "Sid": "EnableRemoteTierManagement"
      },
      {
            "Action": [
               "s3:PutLifecycleConfiguration",
               "s3:GetLifecycleConfiguration"
            ],
            "Resource": [
                        "arn:aws:s3:::*"
            ],
            "Effect": "Allow",
            "Sid": "EnableLifecycleManagementRules"
      }
   ]
}

过渡权限

对象过渡生命周期管理规则需要远程存储层的额外权限。具体来说,MinIO 要求远程层凭证具备读取、写入、列举和删除权限。

例如,如果远程存储层使用基于 AWS IAM 策略的访问控制,以下策略提供了对象迁入和迁出远程层所需的权限:

{
   "Version": "2012-10-17",
   "Statement": [
      {
            "Action": [
               "s3:ListBucket"
            ],
            "Effect": "Allow",
            "Resource": [
               "arn:aws:s3:::MyDestinationBucket"
            ],
            "Sid": ""
      },
      {
            "Action": [
               "s3:GetObject",
               "s3:PutObject",
               "s3:DeleteObject"
            ],
            "Effect": "Allow",
            "Resource": [
               "arn:aws:s3:::MyDestinationBucket/*"
            ],
            "Sid": ""
      }
   ]
}

修改 Resource 使其指向 MinIO 要分层写入对象的存储桶。

有关配置用户与权限以支持 MinIO 分层的更完整信息,请参考受支持分层目标的文档:

语法

mc admin tier add

mc-cmd

创建一个新的远程存储层,用于通过 MinIO 生命周期管理规则过渡对象。

命令语法如下:

mc admin tier add TIER_TYPE TARGET TIER_NAME [FLAGS]

此命令接受以下参数:

TIER_TYPE

mc-cmd

Required

MinIO 用于过渡对象的云服务提供商存储后端(“Tier”)。请在以下受支持值中指定一个

s3

使用 AWS S3 远程 MinIO 部署作为新 Tier 的存储后端。

需要额外指定以下选项:

azure

使用 Azure Blob Storage 作为新 Tier 的存储后端。

需要额外指定以下选项:

gcs

使用 GCP Cloud Storage 作为新 Tier 的存储后端。

需要额外指定以下选项:

TARGET

mc-cmd

Required

已配置 MinIO 部署的 alias,命令会在该部署上创建新的远程层。

TIER_NAME

mc-cmd

Required

与新远程层关联的名称。该名称在 MinIO 集群所有已配置层中必须唯一。

必须使用全大写指定 tier,例如 WARM_TIER

--endpoint

mc-cmd

Required

云服务提供商的 URL endpoint。该 URL endpoint 必须 能解析到 TIER_TYPE 指定的提供商。

--access-key

mc-cmd

Required

远程 S3 层用户的 access key。该用户必须对远程存储桶或存储桶前缀具备读/写/列举/删除操作权限。

TIER_TYPEs3 时必填。 对 TIER_TYPE 的其他取值,此选项无效。

--secret-key

mc-cmd

Required

远程 S3 层用户的 secret key。

TIER_TYPEs3 时必填。 对 TIER_TYPE 的其他取值,此选项无效。

--account-name

mc-cmd

Required

远程 Azure 层用户的 account name。该用户必须对远程存储桶或存储桶前缀具备读/写/列举/删除操作权限。

TIER_TYPEazure 时必填。 对 TIER_TYPE 的其他取值,此选项无效。

MinIO 支持修改与 Azure 远程层关联的 account name。Azure 存储后端与账号绑定,修改账号会改变存储后端,并导致无法访问已过渡到原账号/后端的任何对象。

--account-key

mc-cmd

Required

与远程 Azure 层关联的 --account-name 对应的 account key。

TIER_TYPEazure 时必填。 对 TIER_TYPE 的其他取值,此选项无效。

--credentials-file

mc-cmd

Required

远程 GCS 层用户的 credential file。该用户必须对远程存储桶或存储桶前缀具备读/写/列举/删除操作权限。

TIER_TYPEgcs 时必填。 对 TIER_TYPE 的其他取值,此选项无效。

--bucket

mc-cmd

Required

MinIO 过渡对象所使用的远程层存储桶。

--prefix

mc-cmd

Optional

指定 --bucket 下 MinIO 过渡对象使用的前缀路径。

省略此字段则将对象过渡到存储桶根路径。

--storage-class

mc-cmd

Optional

MinIO 过渡对象时使用的 AWS 存储类。MinIO 仅支持以下存储类:

  • STANDARD
  • REDUCED_REDUNDANCY

省略时默认为 S3_STANDARD

此选项仅在 TIER_TYPEs3 时生效。 对 TIER_TYPE 的其他取值,此选项无效。

--region

mc-cmd

Optional

指定 TIER_TYPE 的 S3 后端区域,例如 us-west-1

此选项仅在 TIER_TYPEs3 时生效。 对 TIER_TYPE 的其他取值,此选项无效。

mc admin tier edit

mc-cmd

修改或移除 MinIO 集群中的远程存储层。远程存储层支持通过 MinIO 生命周期管理规则进行对象过渡。

命令语法如下:

mc admin tier edit TARGET TIER_NAME [FLAGS]

此命令接受以下参数:

TARGET

mc-cmd

Required

已配置 MinIO 部署的 alias

TIER_NAME

mc-cmd

Required

命令要修改的远程层名称。该值对应于创建远程层时指定的 mc admin tier add TIER_NAME

--access-key

mc-cmd

Optional

远程 S3 层用户的 access key。该用户必须对远程存储桶或存储桶前缀具备读/写/列举/删除操作权限。

此选项仅适用于 TIER_TYPEs3 的远程存储层。 对其他 TIER_TYPE,此选项无效。

--secret-key

mc-cmd

Optional

远程 S3 层用户的 secret key。

此选项仅适用于 TIER_TYPEs3 的远程存储层。 对其他 TIER_TYPE,此选项无效。

--account-key

mc-cmd

Required

远程 Azure 层用户的 account key。 使用此选项可轮换与远程层关联的 --account-name 凭证。

此选项仅适用于 TIER_TYPEazure 的远程存储层。 对其他 TIER_TYPE,此选项无效。

--credentials-file

mc-cmd

Required

远程 GCS 层用户的 credential file。该用户必须对远程存储桶或存储桶前缀具备读/写/列举/删除操作权限。

此选项仅适用于 TIER_TYPEgcs 的远程存储层。 对其他 TIER_TYPE,此选项无效。

mc admin tier ls

mc-cmd

列出 MinIO 集群上的所有远程存储层。远程存储层支持通过 MinIO 生命周期管理规则进行对象过渡。

命令语法如下:

mc admin tier ls TARGET [FLAGS]

此命令接受以下参数:

TARGET

mc-cmd

Required

已配置 MinIO 部署的 alias

最后修改 August 2, 2026: init commit (8338d5b)

本页部分内容改编自 MinIO 对象存储文档,© 2020–至今 MinIO, Inc.,依据 CC BY 4.0 授权,由 Silo 项目转换与维护。归属与署名

本页为非官方中文翻译。如与英文原文有出入,以英文原文为准。