Dokumen ini membahas penyiapan S3 di Server CE dan Ayakaleaf Pro. Panduan terpisah tersedia untuk memigrasikan data yang sudah ada ke penyimpanan yang kompatibel dengan S3.
Jika Anda men-deploy Ayakaleaf Pro dengan penyimpanan s3.md diaktifkan, apakah data yang disimpan di S3 terenkripsi?Tidak. Data tidak dienkripsi. Semua history chunk, file template, PDF, dan file lainnya disimpan dalam bentuk plaintext. Jika Anda menggunakan penyedia penyimpanan S3 eksternal pihak ketiga, harap perhatikan dengan saksama keamanan dan privasi data.
Kapan sebaiknya menggunakan S3 untuk penyimpanan data
Untuk instans dengan kurang dari 1000 seat, kami menyarankan penggunaan penyimpanan disk lokal dengan pencadangan yang konsisten secara rutin.
Untuk instans yang lebih besar dengan lebih dari 1000 seat yang mencapai batas penyimpanan lokalnya (ukuran atau throughput), kami menyarankan penggunaan backend object storage yang kompatibel dengan S3 dibandingkan solusi penyimpanan berbasis jaringan lainnya seperti NFS.
Opsi object storage yang kompatibel dengan S3
Berikut adalah opsi paling populer untuk object storage yang kompatibel dengan S3:
- AWS S3, terkelola; kami menyarankan memilih AWS S3 saat menjalankan Overleaf CE/Server Pro di AWS
- MINIO, self-hosted
- Ceph, self-hosted
- Penyedia hosting lain juga memiliki semacam object storage terkelola yang kompatibel dengan S3; Anda mungkin ingin menggunakannya alih-alih menjalankan sendiri jika Anda sudah menjalankan Overleaf CE/Server Pro di penyedia tersebut.
Pertimbangan latensi saat memilih object storage yang kompatibel dengan S3
Latensi antara instans Server CE/Server Pro dan object storage yang kompatibel dengan S3 sangat memengaruhi waktu yang dibutuhkan untuk menyelesaikan migrasi. Latensi juga memengaruhi kinerja unggah file di Server CE/Server Pro, dan unduhan file yang lambat juga dapat berdampak besar pada waktu kompilasi PDF. Kami menyarankan untuk meminimalkan jarak geografis antara instans Server CE/Server Pro Anda dan object storage yang kompatibel dengan S3. Dalam lingkungan terkelola, ini berarti menyediakan bucket di region yang sama, dan untuk solusi on-premise, menjalankan keduanya di kampus yang sama.
Penyiapan S3
Kita membutuhkan empat “bucket” dan dua akun pengguna dengan akses terbatas. overleaf-user-files dan OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME hanya diperlukan sebelum v6.
Bucket tidak boleh dapat diakses secara publik
| | | |
|---|
| Bucket | Penggunaan | Layanan | Sebelumnya di /var/lib/overleaf/data |
overleaf-user-files | file pengguna proyek | filestore | user_files |
overleaf-template-files | file template | filestore | template_files |
overleaf-project-blobs | blob riwayat proyek | history dan filestore baca saja | history/overleaf-project-blobs |
overleaf-chunks | history chunk | history | history/overleaf-chunks |
Anda mungkin ingin/perlu memilih nama yang berbeda; pastikan untuk menggunakan bucket kustom tersebut di semua perintah.
Bagian berikut akan menggunakan placeholder untuk kredensial yang sebenarnya:
| Variabel lingkungan | Deskripsi |
|---|
OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID | Access key/nama pengguna dari pengguna terbatas layanan filestore. |
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY | Secret key/kata sandi dari pengguna terbatas layanan filestore. |
OVERLEAF_HISTORY_S3_ACCESS_KEY_ID | Access key/nama pengguna dari pengguna terbatas layanan history. |
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEY | Secret key/kata sandi dari pengguna terbatas layanan history. |
Server CE dan Server Pro hanya memerlukan sejumlah kecil izin pada setiap bucket:
- membuat objek (create object)
- mengambil objek (get object)
- menghapus objek (delete object)
- menampilkan daftar bucket (list bucket)
Kebijakan Akses
Berikut adalah contoh kebijakan untuk pengguna filestore:
Berikut adalah contoh kebijakan untuk pengguna history:
Ikhtisar variabel
Saat menggunakan AWS S3
Saat menggunakan opsi self-hosted
Penyiapan MINIO
MINIO_ROOT_USER dan MINIO_ROOT_PASSWORD adalah kredensial root dari instans MINIO.
Silakan ikuti dokumentasi resmi untuk mendapatkan salinan mc.