docker 启动 RustFS 并通过 cli 工具设置权限
# 创建数据和日志目录
mkdir -p data logs
# 更改这两个目录的所有者
chown -R 10001:10001 data logs
# 使用最新版本运行
docker run -d -p 9000:9000 -p 9001:9001 -v $(pwd)/data:/data -v $(pwd)/logs:/logs rustfs/rustfs:v1.0.0-alpha.90
后台管理页面地址: xxxx:9001 默认账号密码:rustfsadmin rustfsadmin
其他
如果存储桶的访问策略设为公有(public),此时可通过访问 "RustFs地址/存储桶名",能查看到存储桶内所有文件列表,造成存储桶文件泄露风险。
找到Action节点中的"s3:ListBucket" 将其删除掉
纯命令行操作
https://github.com/rustfs/cli 下载 cli 二进制文件
# Add local S3 service docker 启动后默认的 ak sk 就是 rustfsadmin rustfsadmin
rc alias set local http://localhost:9000 rustfsadmin rustfsadmin
# Create bucket
rc mb local/my-bucket
# 创建 ak sk
rc admin service-account create local/ ak sk
# 设置访问权限
rc bucket anonymous set-json ./anonyJson.json local/my-bucket
anonyJson.json 注意替换 my-bucket 为自己的 bucket 名称
{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Principal":{"AWS":["*"]},"Action":["s3:GetObject","s3:GetObjectTagging","s3:GetBucketLocation"],"Resource":["arn:aws:s3:::my-bucket/*"]},{"Effect":"Allow","Principal":{"AWS":["arn:aws:iam::*:root"]},"Action":["s3:PutObject","s3:DeleteObject","s3:PutObjectTagging","s3:DeleteObjectTagging"],"Resource":["arn:aws:s3:::my-bucket/*"]}]}

浙公网安备 33010602011771号