minio服务器搭建推荐docker或二进制方式:docker一键启动(端口9000/9001、挂载/data、设账号密码),二进制则需配置systemd服务与环境变量;务必放行端口、设置强密码、指定持久化路径并避免公网裸露。

MinIO 服务器搭建其实不难,关键是选对方式、配好权限、守住端口和数据路径。新手推荐从单机二进制或 Docker 入手,稳定、易调试,后续再扩展为集群。
用 Docker 快速启动(最省事)
适合开发测试或轻量生产环境,一条命令就能跑起来:
拉取镜像:
docker pull minio/minio-
启动容器(自动创建数据目录并开放控制台):
docker run -d \ --name minio \ -p 9000:9000 \ -p 9001:9001 \ -e "MINIO_ROOT_USER=minioadmin" \ -e "MINIO_ROOT_PASSWORD=minioadmin" \ -v /mnt/minio-data:/data \ minio/minio server /data --console-address ":9001"
✅
/mnt/minio-data是你本地持久化存储路径,务必提前创建(mkdir -p /mnt/minio-data)
✅ 访问http://你的服务器IP:9001,用上面的账号密码登录即可管理
用二进制文件部署(更可控)
适合需要自定义服务管理、日志路径或 systemd 集成的场景:
-
下载并安装:
wget https://dl.min.io/server/minio/release/linux-amd64/minio chmod +x minio sudo mv minio /usr/local/bin/
-
创建专用用户与目录:
宝塔Linux面板11.3.0下载宝塔面板11.3.0是一款针对Linux服务器设计的可视化管理工具,通过重构核心模块实现资源占用显著降低,尤其适合低配置服务器环境。它将复杂的命令行操作转化为直观的图形界面,帮助开发者快速完成网站部署、环境配置及日常运维工作,无需专业技术背景即可高效管理服务器。
sudo useradd -r -s /sbin/nologin minio-user sudo mkdir -p /opt/minio/data /etc/minio /var/log/minio sudo chown -R minio-user:minio-user /opt/minio /etc/minio /var/log/minio
-
写配置文件
/etc/minio/minio.conf:MINIO_ROOT_USER=minioadmin MINIO_ROOT_PASSWORD=minioadmin MINIO_VOLUMES="/opt/minio/data" MINIO_OPTS="--address :9000 --console-address :9001"
-
配置 systemd 服务
/etc/systemd/system/minio.service:[Unit] Description=MinIO After=network.target [Service] Type=simple User=minio-user Group=minio-user EnvironmentFile=/etc/minio/minio.conf ExecStart=/usr/local/bin/minio server $MINIO_VOLUMES $MINIO_OPTS Restart=always LimitNOFILE=65536 [Install] WantedBy=multi-user.target
-
启用并启动:
sudo systemctl daemon-reload sudo systemctl enable minio sudo systemctl start minio
关键配置项说明
这些不是可选项,而是影响可用性和安全性的核心设置:
- 端口必须放行:9000(API)、9001(Web 控制台),防火墙要开(CentOS 用
firewall-cmd,Ubuntu 用ufw allow) - 密码需满足复杂度:至少 8 位,含大小写字母+数字+符号;
minioadmin仅限测试,上线前必须改 - 数据路径不能是系统临时目录(如
/tmp),否则重启丢失 - 不要裸露在公网:若需外网访问,务必加 Nginx 反向代理 + HTTPS + 基础认证,或走内网/VPC
首次使用必做三件事
- 登录 Web 控制台(
http://IP:9001),创建一个桶(Bucket),比如uploads - 进入该桶 → Settings → Bucket Policy → 选择
Public read(如需匿名下载图片等静态资源) - 用
mc(MinIO Client)验证连接(可选但推荐):docker run -it --rm minio/mc mc alias set myminio http://IP:9000 minioadmin minioadmin docker run -it --rm minio/mc mc ls myminio/
整个过程下来,10 分钟内就能让 MinIO 跑起来。后续集成 Spring Boot、做分片上传、对接 CDN,都是基于这个基础服务展开的。










