Glossar

Vorwort

MinIO ist ein hochperformanter, S3-kompatibler Objektspeicher, der für moderne, Cloud-native Infrastrukturen entwickelt wurde. Mit seiner einfachen API, exzellenten Skalierbarkeit und Open-Source-Lizenz bietet MinIO eine flexible Alternative zu proprietären Cloud-Speichern – lokal oder in der Cloud.



MinIO Console

MinIO bezeichnet Ihre Weboberfläche als MinIO Console, über welche Sie die einfache Verwaltung Ihrer MinIO-Instanz vornehmen können.



Objekt Management

Objekt

Bei einem Objekt handelt es sich um binäre Daten, wie z. B. Bilder, Audiodateien, Tabellenkalkulationen oder sogar binären ausführbaren Code.

Bucket

Ein Bucket kann mit einem Verzeichnis oder Ordner in einem Dateisystem verglichen werden. Er enthält eine Sammlung von Objekten und bietet optionale Funktionen wie Versionierung, die Sperrung von Objekten oder der Festlegung von Limits.



Identitäts- und Zugangsmanagement

Authentifizierung

Unter Authentifizierung versteht sich die Verifizierung der Identität eines Clients. MinIO setzt hier das AWS Signature Version 4 Protocol voraus, unterstützt jedoch auch das veraltete AWS Signature Version 2 Protokoll.


Autorisierung

Der Begriff Autorisierung bezieht sich bei MinIO auf die Einschränkung von Aktionen und Ressourcen, welche ein authentifizierter Client für das Deployment besitzt.


Benutzer

Ein MinIO Benutzer kann unter anderem für die Anmeldung in der MinIO Console verwendet werden. Jedem Benutzer können unterschiedliche Richtlinien (Policies) zugeordnet werden. Zudem können ebenfalls mehrere Access Keys und die damit verbundenen Secret Keys unter einem Benutzer erstellt werden.


Gruppe

Eine Gruppe ist eine Sammlung von Benutzern. Jeder Gruppe können eine oder mehrere Richtlinien zugewiesen werden, in denen explizit die Aktionen und Ressourcen aufgeführt sind, auf die Gruppenmitglieder zugreifen dürfen oder nicht.


Access Keys

Access Keys sind Kind-Entitäten eines authentifizierten MinIO Benutzers, welche Ihre Richtlinien von diesem oder den Gruppen, denen er angehörig ist, vererbt bekommen. Sie werden hauptsächlich für die Einrichtung von S3-Clients verwendet und können ebenfalls sogenannte Inline-Richtlinien, die den Zugriff auf eine Teilmenge der für den übergeordneten Benutzer verfügbaren Aktionen und Ressourcen weiter einschränkt, festgelegt werden.


Secret Keys

Ein Secret Key steht immer in Zusammenhang mit explizit einem Access Key und fungiert als Passwort für den jeweiligen Client. Dieser muss unbedingt geheim gehalten werden.


API-Domain

Die API-Domain ist die Domain, über die MinIO-Buckets verwaltet werden können.


Admin-Domain

Unter der Admin-Domain wird die MinIO Console betrieben.