- Replace minio.nix with rustfs.nix using rustfs-flake NixOS module
- Add rustfs flake input (github:rustfs/rustfs-flake)
- Reuse same ports (API: 3008, Console: 3007) and data dir (/var/storage/s3)
- Add separate agenix secrets for access-key and secret-key
- Keep Traefik routes unchanged (s3.m3tam3re.com, minio.m3tam3re.com)
- MinIO had 6 unfixed CVEs and is abandoned upstream
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
MinIO → RustFS Migration
MinIO is marked insecure with 6 unfixed CVEs and abandoned upstream.
Changes
minio.nixwithrustfs.nixusing the officialrustfs-flakeNixOS modulerustfsflake input (github:rustfs/rustfs-flake)/var/storage/s3)rustfs-access-key.age,rustfs-secret-key.age)s3.m3tam3re.com,minio.m3tam3re.com)minio.nix(git history preserved)CVEs Fixed
Manual Steps Required (on m3-atlas)
mc mirroror in-place binary swapRustFS Benefits