修正掛載時 MinIO 連線被拒錯誤 — NetDrive

閱讀時間 5 分鐘 troubleshooting minio
Steve
SteveSenior Engineer
NetDrive 無法連上自架 MinIO 端點?帶你排查連線被拒的三大常見原因:連接埠錯誤、防火牆阻擋、以及主控台網址與 API 網址搞混。

你將 NetDrive 指向自架的 MinIO 叢集,點下 Test,結果沒看到綠色勾勾,反而出現「Connection refused」。儲存桶始終無法掛載,而錯誤訊息完全看不出問題出在端點、憑證,還是中間的網路路徑。幾乎每次都能歸結到三件事之一:連接埠錯誤、防火牆被關閉,或是把主控台網址和 API 網址搞混了。

NetDrive drive manager showing Google Drive, S3 and pCloud mounted as drive lettersMounted clouds appearing as native drives in Windows File Explorer

將自架 S3 相容儲存空間掛載為磁碟機

NetDrive 讓 Google Drive、OneDrive、S3、SFTP、WebDAV 等在 Windows 與 macOS 上顯示為原生磁碟機 — 不需同步,也不需完整下載。

  • 可連接 MinIO 及任何 S3 相容端點
  • Test 按鈕會在掛載前先驗證連線
  • Windows 與 macOS 使用相同的連線欄位
WindowsmacOS
下載 NetDrive →

免費試用。提供終身與訂閱方案。

為什麼「連線被拒」是網路錯誤,而非憑證錯誤

「連線被拒」發生在 NetDrive 還來不及檢查你的 Access Key 或 Secret Key 之前。問題出在對端點本身的 TCP 連線被拒絕——NetDrive 嘗試連接的位址與連接埠上根本沒有服務在監聽,或是你的機器與 MinIO 伺服器之間有東西正在主動阻擋。這和「Access Denied」是不同的失敗模式,後者代表 NetDrive 已經連上 MinIO,而 MinIO 拒絕了請求。如果你看到的是「Connection refused」,請先修好網路路徑;憑證問題要等這一層先打通才有機會浮現。

NetDrive 磁碟機管理員顯示 S3 相容磁碟機的連線狀態

檢查 1:主控台連接埠 vs. API 連接埠

MinIO 會在兩個不同的連接埠上執行兩個獨立的服務:S3 API(預設為 9000)與網頁主控台(預設為 9001)。NetDrive 需要的是 API 連接埠——若把 Endpoint 欄位指向主控台的連接埠,連線要嘛直接被拒,要嘛連到完全錯誤的服務。

  1. 開啟 NetDrive → 點擊 MinIO 磁碟機上的齒輪圖示,開啟其設定。
  2. 確認 Endpoint 欄位的內容類似 http://192.168.1.50:9000,而不是 :9001
  3. 若不確定你的 MinIO 執行個體使用哪個連接埠作為 API,請檢查 MINIO_API_PORT 環境變數,或啟動伺服器時所用的 --address 旗標——主控台通常會有自己獨立的 --console-address 旗標。

檢查 2:防火牆與 Docker 連接埠發佈

如果連接埠沒錯,卻仍然出現「Connection refused」,那就是 NetDrive 與 MinIO 主機之間有東西擋住了連線。

  • Docker 部署:確認容器確實有發佈該連接埠——docker run -p 9000:9000 ...,或是你的 compose 檔案中的對應設定。一個未發佈連接埠的 MinIO 容器,即使在 docker ps 裡看起來很健康,從主機外部仍然無法連上。
  • 主機防火牆:在 Linux 上,檢查 ufw statusiptables -L,看是否有規則擋住了輸入方向的 9000 連接埠。若 MinIO 架在 Windows Server 上,請檢查 Windows Defender 防火牆的輸入規則。
  • 網路分段:若 NetDrive 與 MinIO 主機位於不同的 VLAN 或子網路,請確認兩者之間的路由允許該連接埠通過——這在伺服器與工作站分屬不同網段的辦公室環境中,是常見的疏漏。

在輸入 NetDrive 連線設定之前先確認連接埠號碼

有個快速方法可以判斷問題出在 NetDrive 還是網路本身:在同一台機器上開啟瀏覽器,前往 http://<endpoint>:9000/minio/health/live。如果瀏覽器也連不上,問題就完全出在網路路徑,而不是 NetDrive 的設定。

檢查 3:使用自簽憑證的 HTTPS 端點

如果你的 MinIO 端點是透過反向代理提供的 https://,並使用自簽或內部 CA 憑證,有些 TLS 交握失敗會顯示為一般的連線失敗,而不是憑證警告。請確認執行 NetDrive 的機器上憑證鏈是有效的——若使用內部 CA,該機器的信任存放區需要安裝該 CA 憑證。作為診斷步驟,可以暫時在內部網路上以 http:// 測試,確認端點與連接埠本身沒有問題,之後再重新啟用 HTTPS 並待憑證受信任。

確認連線成功連上 MinIO 後 NetDrive 的掛載狀態

重新測試連線

在連接埠、防火牆與憑證都排查完畢後:

  1. 開啟 NetDrive → 在磁碟機管理員中選取 MinIO 磁碟機。
  2. 重新輸入 Endpoint,確認已啟用 Path style(自架 MinIO 幾乎都需要這個選項,而非虛擬主機定址),然後點擊 Test
  3. 出現綠色勾勾代表 TCP 與 TLS 層都正常運作——如果磁碟機之後仍然無法掛載,剩下的問題幾乎都是憑證或儲存桶權限,而不是連線本身。

總結

MinIO 磁碟機出現「Connection refused」,幾乎每次都是網路層的問題:連接埠錯誤、防火牆或 Docker 發佈規則擋住存取,或是 HTTPS 端點使用了不受信任的憑證。先處理連接埠與防火牆——它們涵蓋了絕大多數情況——之後再懷疑憑證出了問題。完整設定教學請參閱在 Windows 上以 NetDrive 掛載 MinIO在 macOS 上以 NetDrive 掛載 MinIO。若連線成功但之後出現存取遭拒,以 NetDrive 修正 S3 Access Denied 錯誤則涵蓋了憑證與政策方面的問題。

— Steve, NetDrive