Dette dokument beskriver opsætningen af S3 i Server CE og Ayakaleaf Pro. En separat vejledning om migrering af eksisterende data til S3-kompatibel lagring findes også.
Hvis du udruller Ayakaleaf Pro med s3.md-lagring aktiveret, er dataene, der gemmes i S3, så krypterede?Nej. Dataene er ikke krypterede. Alle historikchunks, skabelonfiler, PDF’er og andre filer gemmes i klartekst. Hvis du bruger en ekstern S3-lagringsudbyder fra en tredjepart, skal du være meget opmærksom på datasikkerhed og privatliv.
Hvornår du bør overveje at bruge S3 til datalagring
For instanser med færre end 1000 pladser anbefaler vi lokal disklagring med regelmæssige konsistente sikkerhedskopier.
For større instanser med mere end 1000 pladser, der når grænserne for deres lokale lagring (størrelse eller gennemløb), anbefaler vi en S3-kompatibel objektlagringsbackend frem for andre netværksbaserede lagringsløsninger som NFS.
Muligheder for S3-kompatibel objektlagring
Her er de mest populære muligheder for S3-kompatibel objektlagring:
- AWS S3, administreret; vi foreslår at vælge AWS S3, når Overleaf CE/Server Pro kører på AWS
- MINIO, selvhostet
- Ceph, selvhostet
- Andre hostingudbydere har også en form for administreret S3-kompatibel objektlagring. Hvis du allerede kører Overleaf CE/Server Pro hos en sådan udbyder, kan det være en fordel at bruge den i stedet for at køre din egen.
Hensyn til latens ved valg af S3-kompatibel objektlagring
Latensen mellem Server CE/Server Pro-instansen og din S3-kompatible objektlagring har stor betydning for, hvor lang tid migreringen tager. Latensen påvirker også ydeevnen ved filupload i Server CE/Server Pro, og langsomme fildownloads kan også have stor indvirkning på kompileringstiden for PDF’er. Vi foreslår, at du minimerer den geografiske afstand mellem din Server CE/Server Pro-instans og den S3-kompatible objektlagring. I et administreret miljø vil det sige at oprette en bucket i samme region, og for en lokal løsning at køre de to på samme campus.
Opsætning af S3
Vi har brug for fire “buckets” og to begrænsede brugerkonti. overleaf-user-files og OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME er kun nødvendige før v6.
Buckets må ikke være offentligt tilgængelige
| | | |
|---|
| Bucket | Anvendelse | Tjeneste | Tidligere i /var/lib/overleaf/data |
overleaf-user-files | projektets brugerfiler | filestore | user_files |
overleaf-template-files | skabelonfiler | filestore | template_files |
overleaf-project-blobs | blobs til projekthistorik | history og skrivebeskyttet filestore | history/overleaf-project-blobs |
overleaf-chunks | historikchunks | history | history/overleaf-chunks |
Du vil måske eller er måske nødt til at vælge et andet navn. Sørg i så fald for at bruge dine egne buckets i alle kommandoerne.
Følgende bruger pladsholdere i stedet for de faktiske legitimationsoplysninger:
| Miljøvariabel | Beskrivelse |
|---|
OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID | Adgangsnøglen/brugernavnet for den begrænsede bruger af filestore-tjenesten. |
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY | Den hemmelige nøgle/adgangskoden for den begrænsede bruger af filestore-tjenesten. |
OVERLEAF_HISTORY_S3_ACCESS_KEY_ID | Adgangsnøglen/brugernavnet for den begrænsede bruger af history-tjenesten. |
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEY | Den hemmelige nøgle/adgangskoden for den begrænsede bruger af history-tjenesten. |
Server CE og Server Pro har kun brug for et lille sæt rettigheder på hver bucket:
- oprette objekt
- hente objekt
- slette objekt
- liste bucket
Adgangspolitikker
Sådan kunne en politik for filestore-brugeren se ud:
Sådan kunne en politik for history-brugeren se ud:
Oversigt over variabler
Ved brug af AWS S3
Ved brug af en selvhostet løsning
Opsætning af MINIO
MINIO_ROOT_USER og MINIO_ROOT_PASSWORD er root-legitimationsoplysningerne for MINIO-instansen.
Følg den officielle dokumentation for at få fat i en kopi af mc.
Sidst ændret 5. oktober 2026