PT EN
Voltar ao site

MinIO — Navegue pelo object storage sem sair do console

Conferir se um arquivo chegou ao armazenamento de objetos da plataforma passa a ser uma navegação por pastas dentro do próprio DATTA, com as permissões e a trilha de auditoria da plataforma. Antes, isso exigia ferramenta de linha de comando, credenciais copiadas de um lado para o outro e um console externo. A tela SistemaMinIO concentra a configuração do acesso, o teste de conectividade e a navegação por buckets e objetos — incluindo o warehouse Iceberg (datta-warehouse) que o Apache Trino usa, além dos buckets de documentos e de staging.

A tela tem três abas:

AbaO que fazPermissão
ConexãoEndpoint, access key, secret key, bucket padrão, region e path-style. A chave secreta fica mascarada depois de salva.PLATFORM_ADMIN (escrita), PLATFORM_VIEW (leitura)
StatusTesta a conectividade com o servidor de storage.PLATFORM_VIEW
Buckets & ObjetosLista buckets, navega por pastas e objetos e mostra o detalhe (metadata) de cada arquivo.PLATFORM_VIEW

Aba Conexão

Preencha o endpoint, a access key e a secret key, o bucket padrão, a region e a opção de path-style. Depois de salva, a chave secreta aparece mascarada — não é possível relê-la em texto claro pela tela. Use Salvar configuração para gravar e Testar conectividade para validar na hora.

A configuração é guardada como segredo da plataforma, sob o nome datta-minio-config.


Aba Status

Mostra o resultado da verificação de conectividade com o endpoint configurado — é o teste que responde "o storage está acessível a partir da plataforma?" antes de você investigar qualquer outra coisa.


Aba Buckets & Objetos

  • Lista de buckets — cards com nome e data de criação; clique para abrir.
  • Navegação por pasta — a listagem respeita a hierarquia de pastas (delimitador /), e a trilha (bucket › pasta › subpasta) leva de volta a qualquer nível com um clique.
  • Resumo do bucket — contagem de objetos e tamanho total. A varredura é limitada a 50.000 objetos; acima disso o total aparece com +.
  • Detalhe do objeto — clicar em um arquivo abre um painel lateral com chave, tamanho, Content-Type, data de modificação, ETag e a metadata do usuário.
  • Somente leitura — o navegador não faz upload, download nem exclusão. Mutações de conteúdo ficam com as ferramentas de ingestão da plataforma (Extract, DATTABI) e, em procedimentos operacionais documentados, com o cliente de linha de comando do próprio storage. Aqui você inspeciona com segurança, sem risco de apagar nada.

Exemplo prático — conferir se um Parquet chegou ao warehouse

  1. Rode seu fluxo de materialização no Extract e anote o dataset de destino.
  2. Abra SistemaMinIOBuckets & Objetos e clique no bucket do warehouse (o mesmo indicado em bucket padrão na aba Conexão).
  3. Navegue pela pasta do dataset até os arquivos .parquet e confira, no detalhe, o tamanho e a data de modificação — se a data bate com a execução do fluxo, a materialização chegou ao destino.
  4. Algo estranho? A trilha permite subir um nível e comparar com as demais pastas sem perder o contexto.

De onde vêm as credenciais

A navegação resolve as credenciais nesta ordem, sem nunca registrá-las em texto claro nos logs:

  1. O segredo datta-minio-config, gerenciado pela aba Conexão — usado quando access key e secret key estão preenchidas ali.
  2. As credenciais de storage provisionadas na instalação (MINIO_ACCESS_KEY, MINIO_SECRET_KEY, MINIO_ENDPOINT), disponíveis a todos os módulos da plataforma — são as mesmas que o Trino usa para o warehouse.

Se nenhuma das duas fontes tiver credenciais, a navegação devolve um erro amigável pedindo que você configure o acesso em SistemaMinIOConexão.


Permissões

AçãoPermissão
Navegar buckets/objetos, ver detalhe, testar statusPLATFORM_VIEW
Alterar endpoint/credenciais (aba Conexão)PLATFORM_ADMIN

Acesso negado devolve a mensagem "Acesso negado." em português. O bloqueio é sempre no servidor; a interface apenas esconde ou desabilita o que você não pode usar. Veja o guia de perfis e permissões.


Cache das listagens

Para não bater no storage a cada clique, as leituras são cacheadas por poucos segundos:

O que é cacheadoDuração
Lista de buckets10 s
Lista de objetos de uma pasta10 s
Detalhe de um objeto10 s
Resumo do bucket (contagem e tamanho)60 s — a varredura é mais cara

Automação

Tudo o que a tela faz — listar buckets, listar objetos e pastas, ler o detalhe de um objeto, calcular o resumo do bucket, ler/gravar a configuração de acesso e testar a conectividade — também está disponível para automações de verificação; veja a referência de API.


Solução de problemas

SintomaCausa provávelAção
"Credenciais do MinIO não configuradas"Nenhuma credencial salva na aba Conexão e nenhuma provisionada na instalaçãoPreencher access key e secret key na aba Conexão — ou pedir à equipe de operações que provisione as credenciais de storage da instalação
"Não foi possível listar buckets"Endpoint inacessível ou credenciais inválidasUse Testar conectividade e revise endpoint e chaves
Bucket abre vazio mas tem dadosOs objetos estão sob um prefixo (pasta)Navegue pelas pastas usando a trilha
Resumo mostra + no totalBucket com mais de 50.000 objetos (teto da varredura)Esperado — para contagem exata, use as ferramentas nativas do storage
"Acesso negado"Falta a permissão PLATFORM_VIEWAtribua o perfil adequado (perfis e permissões)

Veja também

  • Arquitetura do console de object storage
  • Linhagem de armazenamento do SIQL — consome o mesmo warehouse.
  • Referência de API