MinIO
MinIO 连接器用于索引 MinIO bucket 中已经批准的文件。AIvis 通过 S3 兼容 API 连接,列举指定前缀下的对象,下载匹配对象,并索引支持的文件类型。
需要准备什么
AIvis 对 MinIO 使用 path-style S3 请求。Endpoint 必须是 origin URL,不能包含凭据、query 或 fragment。
MinIO 侧准备
- 确认 AIvis worker 能访问 MinIO API endpoint。
- 用
mc alias set验证 endpoint 和管理员凭据:
- 创建或确认 bucket,例如
aivis-docs。 - 将已批准文档上传到专用前缀,例如
knowledge/。 - 为 AIvis 创建限定范围的 policy 和 access key。不要使用 root 凭据。
最小 MinIO Policy
MinIO 内置 readonly policy 不包含 bucket 列举权限。AIvis 需要列举配置前缀下的对象,因此请创建自定义 policy:对 bucket 允许 s3:ListBucket,对前缀允许 s3:GetObject。
示例 mc 流程:
如果使用现有用户的 service account 或 access key,请给该 key 绑定同等范围的 policy。该 key 不能获得超过父用户已拥有权限的访问范围。
凭据填写
在 AIvis 中创建 MinIO 凭据:
连接器填写
验证
- 确认凭据校验通过。
- 用小范围前缀创建连接器,例如
knowledge/test/。 - 执行一次索引,确认结果只包含该前缀下对象。
- 搜索上传文件中的代表性句子。
- 确认未选前缀和敏感文件不在结果中。
- 用未授权 AIvis 用户测试,确认私有连接器内容不可搜索。