napp-it cs webgui (copy and run, single/multi Server, beliebiges OS)

1790248922518.png
 
RustFS S3 Server ist released
rustfs.com rustfs.com

Warum RustFS?
- 1:1 Ersatz für minIO, der bisherigen Hauptoption für ein inhouse/at home S3 Share (nur noch kommerziell verfügbar)

Warum überhaupt S3 shares, ich habe doch ZFS und SMB shares?

- ZFS ist ideal als gemeinsame Lan Ablage mit SMB. Man kann gemeinsam mit aktuellen Daten arbeiten und den Zugriff mit ACL regeln
Zugriff oder Freigabe der Daten im Internet ist aber ein Problem. Direktes Arbeiten über VPN + SMB ist zwar möglich, aber meist nicht sinnvoll wegen zu geringer Performance. Meist sollte man das Dokument erst herunterladen.

SMB im Internet ohne VPN ist ein nogo/ massives Sicherheitsleck, ideal ist Zugriff über authentifiziertes https so wie bei Cloud Providern wir Google. Genau das bietet S3. Da ist jede Datei eine Url im Internet, direkt herunterladbar per browser oder RustFS web-console (die auch hochladen kann). Alternativ kann man beliebige S3 Browser nehmen, als Einfachsten WinSCP im S3 Folder Modus.

Ein weiterer Aspekt ist Backup. Zwar bietet ZFS remote Replikation, das ist aber nicht realtime, benötigt ein spezielles Job Setup sowie VPN oder Tunnellösungen oder SSH als root. Mit S3 kann man einfach Backups übers Internet erstellen, entweder mit rclone (rsync for cloud) oder restic. Das verschlüsselt, dedupliziert und versioniert die Daten.

Realtime Backup

Ein weiterer Aspekt ist realtime Backup. Das bietet RustFS mit Realtime 2Wege Single Bucket Sync or Host Sync (alle Buckets). Dabei wird eventgesteuert jede Änderung auf einer oder der anderen Seite sofort auf dem Partner aktualisiert. Einmal eingerichtet, handhabt das RustrFS selber im Hontergrund

SMB +S3
Die beiden ergänzen sich ideal, SMB lokal und S3 als Share im Internet. Allerdings kennt S3 keine File ACL und kein File Locking, arbeitet immer auf Uer Basis (User hat Zugriff oder nicht. Ideale Ergänzung für SMB+S3 Shares ist eventgesteuertes bidir sync zwischen S3 und SMB. Damit erscheint jedes per SMB angelegte oder S3 hochgeladene Dokument sofort im anderen Share, https://github.com/guenther-alka/cs-sync

Setup in Napp-it

Vorab Dateisystem "pool"/s3_storage anlegen, dann

1. RustFS, rc, rclone und restic herunterladen (Menü Pool > S3 > local services)
2. Rustfs configurieren und starten
3. Cluster einrichten (mehrere RustFS) in Menü Pool > S3 > Remote Pool

Backup Jobs für rclone oder restic anlegen
Sync Service S3 <-> SMB anlegen (Menü Services)
https://www.napp-it.org/pdf/s3_storage_guide_de.pdf

Im Clustermodus werden S3 secrets und restic pw nur auf dem Frontend Management Server gespeichert, nicht auf den Cluster Members

1790416484878.png
 
Hallo,

zum Thema MinIO bzw. RustFS hätte ich eine oder mehrere Frage.
Ich nutze MinIO derzeit als S3-backend für eine selbst gehostete Anwendung und überlege, ob RustFS langfristig ein sinnvoller Ersatz wäre.

Hast du RustFS bereits als direkten Ersatz für MinIO in einer bestehenden Umgebung eingesetzt, bzw getestet?

Wie vollständig ist die S3-Kompatibilität in der Praxis?

Gibt es Funktionen oder API-Aufrufe, bei denen RustFS gegenüber MinIO noch Probleme macht?

Wie würdest du eine bestehende MinIO-Installation auf RustFS migrieren, bzw. einfach die Objekte übernehmen und die Anwendung anschließend auf den neuen S3-Endpunkt umstellen?

Siehst du RustFS inzwischen als produktionsreif für kleinere Selfhosted-Umgebungen?

Schönes WE an alle.
 
Ich habe RustFS in napp-it integriert und getestet, auch mit Claude Unterstützung. Wo ich bis vor Kurzem Probleme hatte, war Bucket/Site Replication und selbstsignierte Zertifikate. Das geht jetzt. Für readonly Archiv Buckets oder ZFS Snaps habe ich einen Feature Request am Laufen, https://github.com/rustfs/rustfs/issues/8077

Meine bisherigen Bug und Feature Requests, z.B. für Unix/OmniOS Support, Replikation oder selbstsignierte Zertifikate wurden extrem schnell bearbeitet.

Bei der Zusammenarbeit mit restic oder rclone ist mir nichts negatives aufgefallen. Dir rc cli Console ersetzt die mc console von minIO. Bei der RustFS webconsole auf Port 9001 ist mir nichts negatives aufgefallen.

Für die Migration wird wohl rclone das Mittel der Wahl sein.
Für einen Test könnte man auch (falls ZFS) einen Clone des minIO Ordners anlegen und für RustFS nutzen.

Produktionreif?
Bei 1.0.0 releases ist da immer ein Fragezeichen. Ich würde mit Tests anfangen und bis zum vollständigen Wechsel 3-6 Monate warten wie die Rückmeldungen der anderen Nutzer sind,
https://github.com/rustfs/rustfs/issues

RustFS könnte sehr populär werden.
 
Zuletzt bearbeitet:
MS 365 und NextCloud sind die "Platzhirsche" für kollaboratives Arbeiten, gleichzeitig sind beide absoute Überteile an Umfang, Komplexität und Features. Als datenschutz-unproblematischere Inhouse Option ist NextCloud denkbar, aber viel zu komplex in der Wartung und in der Absicherung im Internet, selbst als Docker Setup.

Wenn man Abstriche macht, z.B. kein Mailserver, Texteditor und Tabellenkalkulation etwas einfacher mit Focus auf Multiuser Edit, kein AD/Ldap stattdessen user.csv import/export, dazu Resourcenplanung (Beamer, Räume, Personen), sowie Ticketsystem light, also eher eine Schule, eine Abteilung, einen Verein oder einen kleineren Betrieb als Zielgruppe sieht, dann sind plötzlich absolute KISS Lösungen denkbar, durch die KI Integration werden auch komplexe Aufgaben einfach umsetzbar.

Das ist mein Ansatz mit cs-team. Läuft auf jedem OS auch ohne napp-it, copy and run (ca 10MB), keine Datenbank, ein Ordner auf der Platte reicht, mit ZFS gibts halt Snaps dazu. In der aktuellen 0.53 release habe ich nochmal Usability verbessert.

Als OpenSource git Projekt einfach erweiterbar und auditierbar.
Projectt: https://github.com/guenther-alka/cs-team
Manual: https://www.napp-it.org/pdf/cs-team_de.pdf
Standalone Setup: https://github.com/guenther-alka/cs-team/blob/main/docs/HOWTO-standalone.md
 
Zurück
Oben