Glossar
Vorwort
MinIO ist ein hochperformanter, S3-kompatibler Objektspeicher, der für moderne, Cloud-native Infrastrukturen entwickelt wurde. Mit seiner einfachen API, exzellenten Skalierbarkeit und Open-Source-Lizenz bietet MinIO eine flexible Alternative zu proprietären Cloud-Speichern – lokal oder in der Cloud.
MinIO Console
MinIO bezeichnet Ihre Weboberfläche als MinIO Console, über welche Sie die einfache Verwaltung Ihrer MinIO-Instanz vornehmen können.
Objekt Management
Objekt
Bei einem Objekt handelt es sich um binäre Daten, wie z. B. Bilder, Audiodateien, Tabellenkalkulationen oder sogar binären ausführbaren Code.
Bucket
Ein Bucket kann mit einem Verzeichnis oder Ordner in einem Dateisystem verglichen werden. Er enthält eine Sammlung von Objekten und bietet optionale Funktionen wie Versionierung, die Sperrung von Objekten oder der Festlegung von Limits.
Identitäts- und Zugangsmanagement
Authentifizierung
Unter Authentifizierung versteht sich die Verifizierung der Identität eines Clients. MinIO setzt hier das AWS Signature Version 4 Protocol voraus, unterstützt jedoch auch das veraltete AWS Signature Version 2 Protokoll.
Autorisierung
Der Begriff Autorisierung bezieht sich bei MinIO auf die Einschränkung von Aktionen und Ressourcen, welche ein authentifizierter Client für das Deployment besitzt.
Benutzer
Ein MinIO Benutzer kann unter anderem für die Anmeldung in der MinIO Console verwendet werden. Jedem Benutzer können unterschiedliche Richtlinien (Policies) zugeordnet werden. Zudem können ebenfalls mehrere Access Keys und die damit verbundenen Secret Keys unter einem Benutzer erstellt werden.
Gruppe
Eine Gruppe ist eine Sammlung von Benutzern. Jeder Gruppe können eine oder mehrere Richtlinien zugewiesen werden, in denen explizit die Aktionen und Ressourcen aufgeführt sind, auf die Gruppenmitglieder zugreifen dürfen oder nicht.
Access Keys
Access Keys sind Kind-Entitäten eines authentifizierten MinIO Benutzers, welche Ihre Richtlinien von diesem oder den Gruppen, denen er angehörig ist, vererbt bekommen. Sie werden hauptsächlich für die Einrichtung von S3-Clients verwendet und können ebenfalls sogenannte Inline-Richtlinien, die den Zugriff auf eine Teilmenge der für den übergeordneten Benutzer verfügbaren Aktionen und Ressourcen weiter einschränkt, festgelegt werden.
Secret Keys
Ein Secret Key steht immer in Zusammenhang mit explizit einem Access Key und fungiert als Passwort für den jeweiligen Client. Dieser muss unbedingt geheim gehalten werden.
API-Domain
Die API-Domain ist die Domain, über die MinIO-Buckets verwaltet werden können.
Admin-Domain
Unter der Admin-Domain wird die MinIO Console betrieben.