Skip to main content
Dette dokument beskriver opsætningen af S3 i Server CE og Ayakaleaf Pro. En separat vejledning om migrering af eksisterende data til S3-kompatibel lagring findes også.
Hvis du udruller Ayakaleaf Pro med s3.md-lagring aktiveret, er dataene, der gemmes i S3, så krypterede?Nej. Dataene er ikke krypterede. Alle historikchunks, skabelonfiler, PDF’er og andre filer gemmes i klartekst. Hvis du bruger en ekstern S3-lagringsudbyder fra en tredjepart, skal du være meget opmærksom på datasikkerhed og privatliv.

Hvornår du bør overveje at bruge S3 til datalagring

For instanser med færre end 1000 pladser anbefaler vi lokal disklagring med regelmæssige konsistente sikkerhedskopier. For større instanser med mere end 1000 pladser, der når grænserne for deres lokale lagring (størrelse eller gennemløb), anbefaler vi en S3-kompatibel objektlagringsbackend frem for andre netværksbaserede lagringsløsninger som NFS.

Muligheder for S3-kompatibel objektlagring

Her er de mest populære muligheder for S3-kompatibel objektlagring:
  • AWS S3, administreret; vi foreslår at vælge AWS S3, når Overleaf CE/Server Pro kører på AWS
  • MINIO, selvhostet
  • Ceph, selvhostet
  • Andre hostingudbydere har også en form for administreret S3-kompatibel objektlagring. Hvis du allerede kører Overleaf CE/Server Pro hos en sådan udbyder, kan det være en fordel at bruge den i stedet for at køre din egen.

Hensyn til latens ved valg af S3-kompatibel objektlagring

Latensen mellem Server CE/Server Pro-instansen og din S3-kompatible objektlagring har stor betydning for, hvor lang tid migreringen tager. Latensen påvirker også ydeevnen ved filupload i Server CE/Server Pro, og langsomme fildownloads kan også have stor indvirkning på kompileringstiden for PDF’er. Vi foreslår, at du minimerer den geografiske afstand mellem din Server CE/Server Pro-instans og den S3-kompatible objektlagring. I et administreret miljø vil det sige at oprette en bucket i samme region, og for en lokal løsning at køre de to på samme campus.

Opsætning af S3

Vi har brug for fire “buckets” og to begrænsede brugerkonti. overleaf-user-files og OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME er kun nødvendige før v6.
Buckets må ikke være offentligt tilgængelige
BucketAnvendelseTjenesteTidligere i /var/lib/overleaf/data
overleaf-user-filesprojektets brugerfilerfilestoreuser_files
overleaf-template-filesskabelonfilerfilestoretemplate_files
overleaf-project-blobsblobs til projekthistorikhistory og skrivebeskyttet filestorehistory/overleaf-project-blobs
overleaf-chunkshistorikchunkshistoryhistory/overleaf-chunks
Du vil måske eller er måske nødt til at vælge et andet navn. Sørg i så fald for at bruge dine egne buckets i alle kommandoerne. Følgende bruger pladsholdere i stedet for de faktiske legitimationsoplysninger:
MiljøvariabelBeskrivelse
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDAdgangsnøglen/brugernavnet for den begrænsede bruger af filestore-tjenesten.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYDen hemmelige nøgle/adgangskoden for den begrænsede bruger af filestore-tjenesten.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDAdgangsnøglen/brugernavnet for den begrænsede bruger af history-tjenesten.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYDen hemmelige nøgle/adgangskoden for den begrænsede bruger af history-tjenesten.
Server CE og Server Pro har kun brug for et lille sæt rettigheder på hver bucket:
  • oprette objekt
  • hente objekt
  • slette objekt
  • liste bucket

Adgangspolitikker

Sådan kunne en politik for filestore-brugeren se ud:
Sådan kunne en politik for history-brugeren se ud:

Oversigt over variabler

Ved brug af AWS S3

Ved brug af en selvhostet løsning

Opsætning af MINIO

MINIO_ROOT_USER og MINIO_ROOT_PASSWORD er root-legitimationsoplysningerne for MINIO-instansen.
Følg den officielle dokumentation for at få fat i en kopi af mc.
Sidst ændret 5. oktober 2026