You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Minio通过mc命令升级后控制台登录报443端口连接被拒绝错误

错误原因
  • 新版Minio控制台逻辑变更:升级后控制台会优先使用MINIO_SERVER_URL配置的地址作为后端API请求地址,你配置的MINIO_SERVER_URL="https://fqdn.org"未指定端口,默认请求HTTPS的443端口,但你的Minio API实际监听9000端口,没有服务在443端口响应,因此抛出连接拒绝错误。
  • 域名解析指向本地回环地址:错误日志显示fqdn.org解析到了127.0.1.1,你没有在该地址的443端口部署反向代理、也没有让Minio直接监听443端口,自然无法建立连接。
  • 旧版本Minio没有强制将MINIO_SERVER_URL作为控制台的API调用端点,因此降级后逻辑回退即可恢复正常访问。
修复方案

你可以根据自身场景选择以下任意一种方案:

  • 方案1:调整MINIO_SERVER_URL配置
    将配置文件中MINIO_SERVER_URL="https://fqdn.org"修改为MINIO_SERVER_URL="https://fqdn.org:9000",重启Minio服务即可。注意提前确认你的SSL证书已经存放到Minio指定的证书目录下:默认路径为~/.minio/certs,你指定了配置目录为/etc/minio,则对应证书路径为/etc/minio/certs,公钥命名为public.crt,私钥命名为private.key。
  • 方案2:配置反向代理监听443端口
    使用Nginx、Caddy等反向代理工具,将fqdn.org的443端口请求按路径分流到本地9000端口(Minio API)和9001端口(Minio控制台),反向代理层配置你持有的有效SSL证书即可,无需修改Minio原有端口配置。
  • 方案3:直接让Minio监听443端口
    将MINIO_OPTS配置中的--address :9000修改为--address :443,Linux系统下监听1024以下端口需要给Minio二进制文件加权限,执行命令:sudo setcap 'cap_net_bind_service=+ep' /home/minio/minio,完成后MINIO_SERVER_URL保持https://fqdn.org即可,重启Minio服务生效。

额外提示:你当前使用的MINIO_ACCESS_KEY和MINIO_SECRET_KEY配置项已经被废弃,建议替换为MINIO_ROOT_USER和MINIO_ROOT_PASSWORD,避免后续版本升级出现兼容性问题。

内容的提问来源于stack exchange,提问作者Thomas Lang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 18:54:03