Passo Extra: Configurando o Storage e Acessos no MinIO
Atenção! Recentemente, o MinIO atualizou suas políticas de segurança. Nas versões mais novas, ele não cria mais buckets e chaves de acesso automaticamente por padrão. Portanto, precisaremos fazer essa configuração manualmente utilizando o terminal interno do MinIO.
1. Gerando Chaves Seguras
Antes de criarmos o usuário no MinIO, você precisa gerar credenciais fortes (uma Access Key e uma Secret Key).
Acesse o terminal principal do seu servidor VPS (via SSH) e execute os dois comandos abaixo. Eles vão gerar sequências seguras e aleatórias na sua tela:
# Gera uma Access Key de 24 caracteres (hexadecimal)
openssl rand -hex 12
# Gera uma Secret Key de 48 caracteres (hexadecimal)
openssl rand -hex 24
💡 Dica: Copie os dois resultados gerados e cole em um bloco de notas. Nós vamos usá-los no próximo passo!
2. Acessando o Console do MinIO no Portainer
Agora vamos entrar “dentro” do contêiner do MinIO para configurá-lo:
No seu painel do Portainer, navegue até o menu Containers.
Encontre o contêiner referente ao MinIO na lista.
Clique no ícone Console (o símbolo de terminal
>_) na mesma linha do contêiner.Clique em Connect para abrir a tela preta do terminal.
3. Autenticando e Criando o Novo Usuário
Dentro do terminal do contêiner, utilizaremos o
mc(MinIO Client), que é a ferramenta oficial de linha de comando deles.
A. Faça login como Administrador: Primeiro, precisamos conectar o cliente usando o seu usuário e senha Root (aqueles que você configurou no
docker-compose.ymldo MinIO).
mc alias set myminio http://localhost:9000 MINIO_ROOT_USER MINIO_ROOT_PASSWORD
(Substitua MINIO_ROOT_USER e MINIO_ROOT_PASSWORD pelas suas credenciais reais de admin).
B. Crie o novo usuário: Agora, vamos criar um usuário exclusivo usando aquelas chaves que você gerou lá no Passo 1.
mc admin user add myminio
(Substitua <SUA_ACCESS_KEY_GERADA> e <SUA_SECRET_KEY_GERADA> pelos códigos hexadecimais que você guardou no bloco de notas).
4. Criando e Configurando o Bucket
O “Bucket” é a pasta principal onde os arquivos em PDF, imagens e áudios do seu Dify serão salvos.
A. Crie o Bucket: Vamos criar um bucket chamado dify (se quiser outro nome, basta alterar no comando):
mc mb myminio/novobucket
Configurar Políticas de Acesso ao Bucket (Opcional):
B. Configurar Permissões de Leitura (Opcional, mas recomendado para imagens/áudios): Se você precisar que os arquivos salvos neste bucket fiquem acessíveis publicamente (por exemplo, para a IA exibir uma imagem em um chat web), aplique a política pública de leitura:
mc anonymous set public myminio/nomedobucket
Verificar a Política Aplicada:
Após definir a política, você pode verificar se foi aplicada corretamente:
mc anonymous get myminio/seubucket
🎓 Dica de Professor: Conectando os Pontos!
Lembre-se: A Access Key, a Secret Key e o nome do Bucket (dify) que você acabou de criar aqui são exatamente as informações que você deve preencher na seção ARMAZENAMENTO DE ARQUIVOS (STORAGE) do seu arquivo docker-compose.yml do Dify na aula anterior!
Nunca use seu usuário Root (Admin) diretamente no Dify. Criar um usuário separado garante que, se algo der errado, a segurança de todo o seu servidor de arquivos não seja comprometida.
