MinIO — Navegue pelo object storage sem sair do console
Conferir se um arquivo chegou ao armazenamento de objetos da plataforma passa a ser uma navegação por pastas dentro do próprio DATTA, com as permissões e a trilha de auditoria da plataforma. Antes, isso exigia ferramenta de linha de comando, credenciais copiadas de um lado para o outro e um console externo. A tela concentra a configuração do acesso, o teste de conectividade e a navegação por buckets e objetos — incluindo o warehouse Iceberg (datta-warehouse) que o Apache Trino usa, além dos buckets de documentos e de staging.
A tela tem três abas:
| Aba | O que faz | Permissão |
|---|---|---|
| Conexão | Endpoint, access key, secret key, bucket padrão, region e path-style. A chave secreta fica mascarada depois de salva. | PLATFORM_ADMIN (escrita), PLATFORM_VIEW (leitura) |
| Status | Testa a conectividade com o servidor de storage. | PLATFORM_VIEW |
| Buckets & Objetos | Lista buckets, navega por pastas e objetos e mostra o detalhe (metadata) de cada arquivo. | PLATFORM_VIEW |
Aba Conexão
Preencha o endpoint, a access key e a secret key, o bucket padrão, a region e a opção de path-style. Depois de salva, a chave secreta aparece mascarada — não é possível relê-la em texto claro pela tela. Use Salvar configuração para gravar e Testar conectividade para validar na hora.
A configuração é guardada como segredo da plataforma, sob o nome datta-minio-config.
Aba Status
Mostra o resultado da verificação de conectividade com o endpoint configurado — é o teste que responde "o storage está acessível a partir da plataforma?" antes de você investigar qualquer outra coisa.
Aba Buckets & Objetos
- Lista de buckets — cards com nome e data de criação; clique para abrir.
- Navegação por pasta — a listagem respeita a hierarquia de pastas (delimitador
/), e a trilha (bucket › pasta › subpasta) leva de volta a qualquer nível com um clique. - Resumo do bucket — contagem de objetos e tamanho total. A varredura é limitada a 50.000 objetos; acima disso o total aparece com
+. - Detalhe do objeto — clicar em um arquivo abre um painel lateral com chave, tamanho,
Content-Type, data de modificação,ETage a metadata do usuário. - Somente leitura — o navegador não faz upload, download nem exclusão. Mutações de conteúdo ficam com as ferramentas de ingestão da plataforma (Extract, DATTABI) e, em procedimentos operacionais documentados, com o cliente de linha de comando do próprio storage. Aqui você inspeciona com segurança, sem risco de apagar nada.
Exemplo prático — conferir se um Parquet chegou ao warehouse
- Rode seu fluxo de materialização no Extract e anote o dataset de destino.
- Abra › Buckets & Objetos e clique no bucket do warehouse (o mesmo indicado em bucket padrão na aba Conexão).
- Navegue pela pasta do dataset até os arquivos
.parquete confira, no detalhe, o tamanho e a data de modificação — se a data bate com a execução do fluxo, a materialização chegou ao destino. - Algo estranho? A trilha permite subir um nível e comparar com as demais pastas sem perder o contexto.
De onde vêm as credenciais
A navegação resolve as credenciais nesta ordem, sem nunca registrá-las em texto claro nos logs:
- O segredo
datta-minio-config, gerenciado pela aba Conexão — usado quando access key e secret key estão preenchidas ali. - As credenciais de storage provisionadas na instalação (
MINIO_ACCESS_KEY,MINIO_SECRET_KEY,MINIO_ENDPOINT), disponíveis a todos os módulos da plataforma — são as mesmas que o Trino usa para o warehouse.
Se nenhuma das duas fontes tiver credenciais, a navegação devolve um erro amigável pedindo que você configure o acesso em › Conexão.
Permissões
| Ação | Permissão |
|---|---|
| Navegar buckets/objetos, ver detalhe, testar status | PLATFORM_VIEW |
| Alterar endpoint/credenciais (aba Conexão) | PLATFORM_ADMIN |
Acesso negado devolve a mensagem "Acesso negado." em português. O bloqueio é sempre no servidor; a interface apenas esconde ou desabilita o que você não pode usar. Veja o guia de perfis e permissões.
Cache das listagens
Para não bater no storage a cada clique, as leituras são cacheadas por poucos segundos:
| O que é cacheado | Duração |
|---|---|
| Lista de buckets | 10 s |
| Lista de objetos de uma pasta | 10 s |
| Detalhe de um objeto | 10 s |
| Resumo do bucket (contagem e tamanho) | 60 s — a varredura é mais cara |
Automação
Tudo o que a tela faz — listar buckets, listar objetos e pastas, ler o detalhe de um objeto, calcular o resumo do bucket, ler/gravar a configuração de acesso e testar a conectividade — também está disponível para automações de verificação; veja a referência de API.
Solução de problemas
| Sintoma | Causa provável | Ação |
|---|---|---|
| "Credenciais do MinIO não configuradas" | Nenhuma credencial salva na aba Conexão e nenhuma provisionada na instalação | Preencher access key e secret key na aba Conexão — ou pedir à equipe de operações que provisione as credenciais de storage da instalação |
| "Não foi possível listar buckets" | Endpoint inacessível ou credenciais inválidas | Use Testar conectividade e revise endpoint e chaves |
| Bucket abre vazio mas tem dados | Os objetos estão sob um prefixo (pasta) | Navegue pelas pastas usando a trilha |
Resumo mostra + no total | Bucket com mais de 50.000 objetos (teto da varredura) | Esperado — para contagem exata, use as ferramentas nativas do storage |
| "Acesso negado" | Falta a permissão PLATFORM_VIEW | Atribua o perfil adequado (perfis e permissões) |
Veja também
- Arquitetura do console de object storage
- Linhagem de armazenamento do SIQL — consome o mesmo warehouse.
- Referência de API