Podman

使用 Podman 和持久化容器存储运行单节点 RustFS 实例。

Podman 无需守护进程即可运行官方 RustFS Open Container Initiative(OCI)镜像。你需要可用的 Podman,并拥有创建容器的权限。

拉取镜像

podman pull docker.io/rustfs/rustfs:latest

创建持久化存储

创建命名卷,以便替换容器后对象数据仍然可用:

podman volume create rustfs-data

绑定挂载主机目录

上面的命名卷无需额外设置。如果改用主机目录挂载,请注意容器以非 root 用户 rustfs(ID 10001)运行。请确保主机目录的所有者为 10001,否则会遇到权限拒绝错误:

chown -R 10001:10001 /path/to/host_directory

启动 RustFS

运行容器前,请替换凭证占位符:

podman run -d \
  --name rustfs \
  -p 9000:9000 \
  -p 9001:9001 \
  -v rustfs-data:/data \
  -e RUSTFS_ACCESS_KEY="<your-access-key>" \
  -e RUSTFS_SECRET_KEY="<your-secret-key>" \
  -e RUSTFS_ADDRESS=":9000" \
  -e RUSTFS_CONSOLE_ADDRESS=":9001" \
  -e RUSTFS_CONSOLE_ENABLE=true \
  -e RUSTFS_OBS_LOGGER_LEVEL=error \
  -e RUSTFS_OBS_LOG_DIRECTORY="/var/log/rustfs/" \
  docker.io/rustfs/rustfs:latest \
  /data

创建容器时设置凭证

在将 RustFS 接入网络前,请设置唯一的 RUSTFS_ACCESS_KEYRUSTFS_SECRET_KEY 环境变量。任一凭证都不要使用众所周知的 rustfsadmin 值。如果容器启动时未设置自定义凭证,请停止容器,并使用上面所示的两个 -e 选项重新创建;rustfs-data 卷会保持不变。

验证部署

检查容器和 S3 API 健康检查端点:

podman ps --filter name=rustfs
curl --fail http://localhost:9000/health

S3 API 位于 http://localhost:9000,控制台位于 http://localhost:9001

后续步骤

本页目录