Skip to main content
Dieses Dokument behandelt die Einrichtung von S3 in Server CE und Ayakaleaf Pro. Eine separate Anleitung beschreibt die Migration bestehender Daten in S3-kompatiblen Speicher.
Wenn Sie Ayakaleaf Pro mit aktiviertem s3.md-Speicher bereitstellen: Werden die in S3 gespeicherten Daten verschlüsselt?Nein. Die Daten werden nicht verschlüsselt. Alle History-Chunks, Vorlagendateien, PDFs und anderen Dateien werden im Klartext gespeichert. Wenn Sie einen externen S3-Speicheranbieter eines Drittanbieters nutzen, achten Sie bitte besonders auf Datensicherheit und Datenschutz.

Wann Sie S3 für die Datenspeicherung in Betracht ziehen sollten

Für Instanzen mit weniger als 1000 Plätzen empfehlen wir lokalen Festplattenspeicher mit regelmäßigen konsistenten Backups. Für größere Instanzen mit mehr als 1000 Plätzen, die an die Grenzen ihres lokalen Speichers (Größe oder Durchsatz) stoßen, empfehlen wir ein S3-kompatibles Objektspeicher-Backend anstelle anderer netzwerkbasierter Speicherlösungen wie NFS.

Optionen für S3-kompatiblen Objektspeicher

Dies sind die beliebtesten Optionen für S3-kompatiblen Objektspeicher:
  • AWS S3, verwaltet; wir empfehlen AWS S3, wenn Sie Overleaf CE/Server Pro auf AWS betreiben
  • MINIO, selbst gehostet
  • Ceph, selbst gehostet
  • Auch andere Hosting-Anbieter bieten eine Form von verwaltetem S3-kompatiblem Objektspeicher an. Wenn Sie Overleaf CE/Server Pro bereits bei einem solchen Anbieter betreiben, ist es möglicherweise sinnvoll, diesen zu nutzen, statt einen eigenen zu betreiben.

Latenz bei der Wahl eines S3-kompatiblen Objektspeichers

Die Latenz zwischen der Server CE/Server Pro-Instanz und Ihrem S3-kompatiblen Objektspeicher trägt erheblich zur Dauer der Migration bei. Die Latenz wirkt sich außerdem auf die Leistung beim Hochladen von Dateien in Server CE/Server Pro aus, und langsame Datei-Downloads können sich auch stark auf die PDF-Kompilierzeiten auswirken. Wir empfehlen, die geografische Entfernung zwischen Ihrer Server CE/Server Pro-Instanz und dem S3-kompatiblen Objektspeicher möglichst gering zu halten. In einer verwalteten Umgebung bedeutet dies, einen Bucket in derselben Region bereitzustellen; bei einer On-Premises-Lösung, beide auf demselben Campus zu betreiben.

S3-Einrichtung

Wir benötigen vier “Buckets” und zwei eingeschränkte Benutzerkonten. overleaf-user-files und OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME werden nur vor v6 benötigt.
Buckets sollten nicht öffentlich zugänglich sein
BucketVerwendungServiceBisher in /var/lib/overleaf/data
overleaf-user-filesBenutzerdateien der Projektefilestoreuser_files
overleaf-template-filesVorlagendateienfilestoretemplate_files
overleaf-project-blobsHistory-Blobs der Projektehistory und schreibgeschützter filestorehistory/overleaf-project-blobs
overleaf-chunksHistory-Chunkshistoryhistory/overleaf-chunks
Möglicherweise möchten oder müssen Sie andere Namen wählen. Verwenden Sie dann in allen Befehlen Ihre eigenen Bucket-Namen. Im Folgenden werden Platzhalter für die tatsächlichen Zugangsdaten verwendet:
UmgebungsvariableBeschreibung
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDDer Access Key/Benutzername des eingeschränkten Benutzers des filestore-Service.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYDer Secret Key/das Passwort des eingeschränkten Benutzers des filestore-Service.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDDer Access Key/Benutzername des eingeschränkten Benutzers des history-Service.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYDer Secret Key/das Passwort des eingeschränkten Benutzers des history-Service.
Server CE und Server Pro benötigen nur wenige Berechtigungen für jeden Bucket:
  • Objekt erstellen
  • Objekt abrufen
  • Objekt löschen
  • Bucket auflisten

Zugriffsrichtlinien

So könnte eine Richtlinie für den filestore-Benutzer aussehen:
So könnte eine Richtlinie für den history-Benutzer aussehen:

Übersicht der Variablen

Bei Verwendung von AWS S3

Bei Verwendung einer selbst gehosteten Option

MINIO-Einrichtung

MINIO_ROOT_USER und MINIO_ROOT_PASSWORD sind die Root-Zugangsdaten der MINIO-Instanz.
Folgen Sie bitte der offiziellen Dokumentation, um mc zu beziehen.
Zuletzt geändert am 5. Oktober 2026