Skip to main content
Ce document décrit la configuration de S3 dans Server CE et Ayakaleaf Pro. Un guide distinct explique comment migrer des données existantes vers un stockage compatible S3.
Si vous déployez Ayakaleaf Pro avec le stockage s3.md activé, les données stockées dans S3 sont-elles chiffrées ?Non. Les données ne sont pas chiffrées. Tous les fragments d’historique, fichiers de modèles, PDF et autres fichiers sont stockés en clair. Si vous utilisez un fournisseur de stockage S3 externe tiers, soyez très attentif à la sécurité et à la confidentialité des données.

Quand envisager S3 pour le stockage des données

Pour les instances de moins de 1000 utilisateurs, nous recommandons d’utiliser un stockage sur disque local avec des sauvegardes cohérentes régulières. Pour les instances plus importantes, de plus de 1000 utilisateurs, qui atteignent les limites de leur stockage local (taille ou débit), nous recommandons d’utiliser un backend de stockage objet compatible S3 plutôt que d’autres solutions de stockage réseau comme NFS.

Options de stockage objet compatible S3

Voici les options de stockage objet compatible S3 les plus populaires :
  • AWS S3, service géré ; nous vous conseillons de choisir AWS S3 si vous exécutez Overleaf CE/Server Pro sur AWS
  • MINIO, auto-hébergé
  • Ceph, auto-hébergé
  • D’autres hébergeurs proposent également une forme de stockage objet géré compatible S3 ; si vous exécutez déjà Overleaf CE/Server Pro chez un tel hébergeur, vous préférerez peut-être l’utiliser plutôt que de gérer votre propre solution.

Latence : points à prendre en compte dans le choix d’un stockage objet compatible S3

La latence entre l’instance Server CE/Server Pro et votre stockage objet compatible S3 contribue fortement à la durée de la migration. La latence a également un impact sur les performances d’envoi de fichiers dans Server CE/Server Pro, et des téléchargements lents peuvent aussi fortement allonger les temps de compilation des PDF. Nous vous conseillons de réduire au minimum la distance géographique entre votre instance Server CE/Server Pro et le stockage objet compatible S3. Dans un environnement géré, cela signifie provisionner un bucket dans la même région ; pour une solution sur site, cela signifie exécuter les deux sur le même campus.

Configuration de S3

Il nous faut quatre « buckets » et deux comptes utilisateurs aux droits restreints. overleaf-user-files et OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME ne sont nécessaires qu’avant la v6.
Les buckets ne doivent pas être accessibles publiquement
BucketUsageServiceAuparavant dans /var/lib/overleaf/data
overleaf-user-filesfichiers utilisateur des projetsfilestoreuser_files
overleaf-template-filesfichiers de modèlesfilestoretemplate_files
overleaf-project-blobsblobs de l’historique des projetshistory et filestore en lecture seulehistory/overleaf-project-blobs
overleaf-chunksfragments d’historiquehistoryhistory/overleaf-chunks
Vous pouvez vouloir ou devoir choisir un autre nom ; veillez alors à utiliser vos buckets personnalisés dans toutes les commandes. Les éléments suivants utilisent des valeurs fictives à la place des identifiants réels :
Variable d’environnementDescription
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDLa clé d’accès/le nom d’utilisateur de l’utilisateur restreint du service filestore.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYLa clé secrète/le mot de passe de l’utilisateur restreint du service filestore.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDLa clé d’accès/le nom d’utilisateur de l’utilisateur restreint du service history.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYLa clé secrète/le mot de passe de l’utilisateur restreint du service history.
Server CE et Server Pro n’ont besoin que d’un petit ensemble de permissions sur chaque bucket :
  • créer un objet
  • lire un objet
  • supprimer un objet
  • lister le bucket

Politiques d’accès

Voici à quoi pourrait ressembler une politique pour l’utilisateur filestore :
Voici à quoi pourrait ressembler une politique pour l’utilisateur history :

Aperçu des variables

Avec AWS S3

Avec une option auto-hébergée

Configuration de MINIO

MINIO_ROOT_USER et MINIO_ROOT_PASSWORD sont les identifiants root de l’instance MINIO.
Veuillez suivre la documentation officielle pour obtenir une copie de mc.
Dernière modification le 5 octobre 2026