Linux上Seaweedfs文件服務搭建及訪問控制權限配置

一肿男、檢查并安裝go環(huán)境

1.1 查詢宿主機是否有go環(huán)境

go version

1.2 沒有則通過yum安裝go

yum install golang -y

1.3 檢查安裝

go version

#輸出類似則安裝完成
#-> go version go1.15.5 linux/amd64

1.4 配置環(huán)境變量

#編輯環(huán)境變量
vi /etc/profile

# GOROOT go安裝目錄
export GOROOT=/usr/lib/golang

# GOPATH go工作目錄医窿,可自定義
export GOPATH=/home/go/path/

# GOPATH bin go bin
export PATH=$PATH:$GOROOT/bin:$GOPATH/bin

#重啟使環(huán)境生效
source /etc/profile

二骇径、下載安裝Seaweedfs

2.1 進入安裝目錄,如沒有請先創(chuàng)建(下面所有操作在/user/local/seaweedfs下進行)

cd /user/local/seaweedfs

2.2 去github下載linux_amd64.tar.gz壓縮包并解壓(https://github.com/chrislusf/seaweedfs/releases

tar -zxf linux_amd64.tar.gz
#解壓后得到weed執(zhí)行文件

2.3 ./weed -h 查看幫助指令

./weed -h

2.4 創(chuàng)建運行時需要的文件

mkdir master logs vol vol2 vol3

2.5 啟動master服務 (ip根據(jù)自己實際情況指定)

nohup /usr/local/seaweedfs/weed master -mdir=/usr/local/seaweedfs/master -port=9333 -defaultReplication="001" -ip="1xx.xx.0.1" &>>/usr/local/seaweedfs/logs/master.log &

#查看master其它啟動參數(shù)
./weed master -h

2.6 啟動volume服務 (ip根據(jù)自己實際情況指定)

nohup /usr/local/seaweedfs/weed volume -dir=/usr/local/seaweedfs/vol1 -mserver="1xx.xx.0.1:9333" -port=9334 -ip="1xx.xx.0.1" &>> /usr/local/seaweedfs/logs/vol1.log &
nohup /usr/local/seaweedfs/weed volume -dir=/usr/local/seaweedfs/vol2 -mserver="1xx.xx.0.1:9333" -port=9335 -ip="1xx.xx.0.1" &>> /usr/local/seaweedfs/logs/vol2.log &
nohup /usr/local/seaweedfs/weed volume -dir=/usr/local/seaweedfs/vol3 -mserver="1xx.xx.0.1:9333" -port=9336 -ip="1xx.xx.0.1" &>> /usr/local/seaweedfs/logs/vol3.log &

#查看volume其它啟動參數(shù)
./weed volume -h

三米间、如需文件訪問控制權限,配置Security模塊

3.1 通過./weed scaffold -config=security創(chuàng)建security.toml文件

#創(chuàng)建security.toml
touch security.toml

#生成配置信息膘侮,編輯security.toml文件屈糊,將生成的配置信息復制并保存
./weed scaffold -config=security

3.2 通過certstrap工具生成security.toml所需秘鑰

#下載certstrap
git clone https://github.com/square/certstrap
#進入
cd certstrap/
#構建
go build

#生成秘鑰
certstrap init --common-name "SeaweedFS CA"
certstrap request-cert --common-name volume01
certstrap request-cert --common-name master01
certstrap request-cert --common-name filer01
certstrap request-cert --common-name client01
certstrap sign --CA "SeaweedFS CA" volume01
certstrap sign --CA "SeaweedFS CA" master01
certstrap sign --CA "SeaweedFS CA" filer01
certstrap sign --CA "SeaweedFS CA" client01

3.3 將生成的秘鑰文件路徑配置到security.toml中
參考:

[jwt.signing]
key = "111"
expires_after_seconds = 300           # seconds

# jwt for read is only supported with master+volume setup. Filer does not support this mode.
[jwt.signing.read]
key = "222"
expires_after_seconds = 360           # seconds

# all grpc tls authentications are mutual
# the values for the following ca, cert, and key are paths to the PERM files.
# the host name is not checked, so the PERM files can be shared.
[grpc]
ca = "/usr/local/seaweedfs/certstrap/out/SeaweedFS_CA.crt"
# Set wildcard domain for enable TLS authentication by common names
allowed_wildcard_domain = "" # .mycompany.com

[grpc.volume]
cert ="/usr/local/seaweedfs/certstrap/out/volume01.crt"
key  ="/usr/local/seaweedfs/certstrap/out/volume01.key"
allowed_commonNames = ""        # comma-separated SSL certificate common names

[grpc.master]
cert ="/usr/local/seaweedfs/certstrap/out/master01.crt"
key  ="/usr/local/seaweedfs/certstrap/out/master01.key"
allowed_commonNames = ""        # comma-separated SSL certificate common names

[grpc.filer]
cert ="/usr/local/seaweedfs/certstrap/out/filer01.crt"
key  ="/usr/local/seaweedfs/certstrap/out/filer01.key"
allowed_commonNames = ""        # comma-separated SSL certificate common names

[grpc.msg_broker]
cert = ""
key  = ""
allowed_commonNames = ""        # comma-separated SSL certificate common names

# use this for any place needs a grpc client
# i.e., "weed backup|benchmark|filer.copy|filer.replicate|mount|s3|upload"
[grpc.client]
cert ="/usr/local/seaweedfs/certstrap/out/client01.crt"
key  ="/usr/local/seaweedfs/certstrap/out/client01.key"

# volume server https options
# Note: work in progress!
#     this does not work with other clients, e.g., "weed filer|mount" etc, yet.
[https.client]
enabled = true
[https.volume]
cert = ""
key  = ""

3.4 重啟seaweedfs服務

#依次殺掉進程
ps -ef | grep weed
kill -9 進程id

#重啟運行《2.5 啟動master服務》以及《2.6 啟動volume服務》
至此文件訪問控制權限已經(jīng)配置生效,后續(xù)通過http發(fā)送請求至文件服務器都會在請求頭部中帶上Authorization琼了。

四逻锐、帶權限使用案例

4.1 獲取圖片可上傳位置


16225186963043.jpg

Response中Authorization


16225187847210.jpg

4.2上傳圖片


16225190450515.jpg

如果不帶Authorization,則無權上傳


16225190951806.jpg

4.3查詢已上傳的圖片

獲取查詢圖片權限


16225193115315.jpg

查詢圖片


16225194236942.jpg

五雕薪、以上使用案例基于http協(xié)議昧诱。如在項目中使用,請自行下載官方推薦的sdk并集成到項目中

seaweedfs官方地址
https://github.com/chrislusf/seaweedfs

各語言sdk下載地址
https://github.com/chrislusf/seaweedfs/wiki/Client-Libraries

seaweedfs Api地址
https://github.com/chrislusf/seaweedfs/wiki/Master-Server-API

----------------- 文章如有問題所袁,請下方回復指出盏档,感謝查閱?? -----------------

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市燥爷,隨后出現(xiàn)的幾起案子蜈亩,更是在濱河造成了極大的恐慌,老刑警劉巖前翎,帶你破解...
    沈念sama閱讀 210,978評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件稚配,死亡現(xiàn)場離奇詭異,居然都是意外死亡港华,警方通過查閱死者的電腦和手機道川,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,954評論 2 384
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來立宜,“玉大人冒萄,你說我怎么就攤上這事∽咐恚” “怎么了宦言?”我有些...
    開封第一講書人閱讀 156,623評論 0 345
  • 文/不壞的土叔 我叫張陵,是天一觀的道長商模。 經(jīng)常有香客問我奠旺,道長,這世上最難降的妖魔是什么施流? 我笑而不...
    開封第一講書人閱讀 56,324評論 1 282
  • 正文 為了忘掉前任响疚,我火速辦了婚禮,結果婚禮上瞪醋,老公的妹妹穿的比我還像新娘忿晕。我一直安慰自己,他們只是感情好银受,可當我...
    茶點故事閱讀 65,390評論 5 384
  • 文/花漫 我一把揭開白布践盼。 她就那樣靜靜地躺著鸦采,像睡著了一般。 火紅的嫁衣襯著肌膚如雪咕幻。 梳的紋絲不亂的頭發(fā)上渔伯,一...
    開封第一講書人閱讀 49,741評論 1 289
  • 那天,我揣著相機與錄音肄程,去河邊找鬼锣吼。 笑死,一個胖子當著我的面吹牛蓝厌,可吹牛的內(nèi)容都是我干的玄叠。 我是一名探鬼主播,決...
    沈念sama閱讀 38,892評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼拓提,長吁一口氣:“原來是場噩夢啊……” “哼读恃!你這毒婦竟也來了?” 一聲冷哼從身側響起崎苗,我...
    開封第一講書人閱讀 37,655評論 0 266
  • 序言:老撾萬榮一對情侶失蹤狐粱,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后胆数,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體肌蜻,經(jīng)...
    沈念sama閱讀 44,104評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年必尼,在試婚紗的時候發(fā)現(xiàn)自己被綠了蒋搜。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,569評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡判莉,死狀恐怖豆挽,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情券盅,我是刑警寧澤帮哈,帶...
    沈念sama閱讀 34,254評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站锰镀,受9級特大地震影響娘侍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜泳炉,卻給世界環(huán)境...
    茶點故事閱讀 39,834評論 3 312
  • 文/蒙蒙 一憾筏、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧花鹅,春花似錦氧腰、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,725評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽箩帚。三九已至,卻和暖如春斤富,著一層夾襖步出監(jiān)牢的瞬間膏潮,已是汗流浹背锻狗。 一陣腳步聲響...
    開封第一講書人閱讀 31,950評論 1 264
  • 我被黑心中介騙來泰國打工满力, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人轻纪。 一個月前我還...
    沈念sama閱讀 46,260評論 2 360
  • 正文 我出身青樓油额,卻偏偏與公主長得像,于是被迫代替她去往敵國和親刻帚。 傳聞我的和親對象是個殘疾皇子潦嘶,可洞房花燭夜當晚...
    茶點故事閱讀 43,446評論 2 348

推薦閱讀更多精彩內(nèi)容