Minio通过mc命令升级后控制台登录报443端口连接被拒绝错误
错误原因
- 新版Minio控制台逻辑变更:升级后控制台会优先使用
MINIO_SERVER_URL配置的地址作为后端API请求地址,你配置的MINIO_SERVER_URL="https://fqdn.org"未指定端口,默认请求HTTPS的443端口,但你的Minio API实际监听9000端口,没有服务在443端口响应,因此抛出连接拒绝错误。 - 域名解析指向本地回环地址:错误日志显示
fqdn.org解析到了127.0.1.1,你没有在该地址的443端口部署反向代理、也没有让Minio直接监听443端口,自然无法建立连接。 - 旧版本Minio没有强制将
MINIO_SERVER_URL作为控制台的API调用端点,因此降级后逻辑回退即可恢复正常访问。
修复方案
你可以根据自身场景选择以下任意一种方案:
- 方案1:调整
MINIO_SERVER_URL配置
将配置文件中MINIO_SERVER_URL="https://fqdn.org"修改为MINIO_SERVER_URL="https://fqdn.org:9000",重启Minio服务即可。注意提前确认你的SSL证书已经存放到Minio指定的证书目录下:默认路径为~/.minio/certs,你指定了配置目录为/etc/minio,则对应证书路径为/etc/minio/certs,公钥命名为public.crt,私钥命名为private.key。 - 方案2:配置反向代理监听443端口
使用Nginx、Caddy等反向代理工具,将fqdn.org的443端口请求按路径分流到本地9000端口(Minio API)和9001端口(Minio控制台),反向代理层配置你持有的有效SSL证书即可,无需修改Minio原有端口配置。 - 方案3:直接让Minio监听443端口
将MINIO_OPTS配置中的--address :9000修改为--address :443,Linux系统下监听1024以下端口需要给Minio二进制文件加权限,执行命令:sudo setcap 'cap_net_bind_service=+ep' /home/minio/minio,完成后MINIO_SERVER_URL保持https://fqdn.org即可,重启Minio服务生效。
额外提示:你当前使用的MINIO_ACCESS_KEY和MINIO_SECRET_KEY配置项已经被废弃,建议替换为MINIO_ROOT_USER和MINIO_ROOT_PASSWORD,避免后续版本升级出现兼容性问题。
内容的提问来源于stack exchange,提问作者Thomas Lang
相关产品推荐
相关产品推荐

