Skip to main content
Dokumen ini membahas penyiapan S3 di Server CE dan Ayakaleaf Pro. Panduan terpisah tersedia untuk memigrasikan data yang sudah ada ke penyimpanan yang kompatibel dengan S3.
Jika Anda men-deploy Ayakaleaf Pro dengan penyimpanan s3.md diaktifkan, apakah data yang disimpan di S3 terenkripsi?Tidak. Data tidak dienkripsi. Semua history chunk, file template, PDF, dan file lainnya disimpan dalam bentuk plaintext. Jika Anda menggunakan penyedia penyimpanan S3 eksternal pihak ketiga, harap perhatikan dengan saksama keamanan dan privasi data.

Kapan sebaiknya menggunakan S3 untuk penyimpanan data

Untuk instans dengan kurang dari 1000 seat, kami menyarankan penggunaan penyimpanan disk lokal dengan pencadangan yang konsisten secara rutin. Untuk instans yang lebih besar dengan lebih dari 1000 seat yang mencapai batas penyimpanan lokalnya (ukuran atau throughput), kami menyarankan penggunaan backend object storage yang kompatibel dengan S3 dibandingkan solusi penyimpanan berbasis jaringan lainnya seperti NFS.

Opsi object storage yang kompatibel dengan S3

Berikut adalah opsi paling populer untuk object storage yang kompatibel dengan S3:
  • AWS S3, terkelola; kami menyarankan memilih AWS S3 saat menjalankan Overleaf CE/Server Pro di AWS
  • MINIO, self-hosted
  • Ceph, self-hosted
  • Penyedia hosting lain juga memiliki semacam object storage terkelola yang kompatibel dengan S3; Anda mungkin ingin menggunakannya alih-alih menjalankan sendiri jika Anda sudah menjalankan Overleaf CE/Server Pro di penyedia tersebut.

Pertimbangan latensi saat memilih object storage yang kompatibel dengan S3

Latensi antara instans Server CE/Server Pro dan object storage yang kompatibel dengan S3 sangat memengaruhi waktu yang dibutuhkan untuk menyelesaikan migrasi. Latensi juga memengaruhi kinerja unggah file di Server CE/Server Pro, dan unduhan file yang lambat juga dapat berdampak besar pada waktu kompilasi PDF. Kami menyarankan untuk meminimalkan jarak geografis antara instans Server CE/Server Pro Anda dan object storage yang kompatibel dengan S3. Dalam lingkungan terkelola, ini berarti menyediakan bucket di region yang sama, dan untuk solusi on-premise, menjalankan keduanya di kampus yang sama.

Penyiapan S3

Kita membutuhkan empat “bucket” dan dua akun pengguna dengan akses terbatas. overleaf-user-files dan OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME hanya diperlukan sebelum v6.
Bucket tidak boleh dapat diakses secara publik
BucketPenggunaanLayananSebelumnya di /var/lib/overleaf/data
overleaf-user-filesfile pengguna proyekfilestoreuser_files
overleaf-template-filesfile templatefilestoretemplate_files
overleaf-project-blobsblob riwayat proyekhistory dan filestore baca sajahistory/overleaf-project-blobs
overleaf-chunkshistory chunkhistoryhistory/overleaf-chunks
Anda mungkin ingin/perlu memilih nama yang berbeda; pastikan untuk menggunakan bucket kustom tersebut di semua perintah. Bagian berikut akan menggunakan placeholder untuk kredensial yang sebenarnya:
Variabel lingkunganDeskripsi
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDAccess key/nama pengguna dari pengguna terbatas layanan filestore.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYSecret key/kata sandi dari pengguna terbatas layanan filestore.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDAccess key/nama pengguna dari pengguna terbatas layanan history.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYSecret key/kata sandi dari pengguna terbatas layanan history.
Server CE dan Server Pro hanya memerlukan sejumlah kecil izin pada setiap bucket:
  • membuat objek (create object)
  • mengambil objek (get object)
  • menghapus objek (delete object)
  • menampilkan daftar bucket (list bucket)

Kebijakan Akses

Berikut adalah contoh kebijakan untuk pengguna filestore:
Berikut adalah contoh kebijakan untuk pengguna history:

Ikhtisar variabel

Saat menggunakan AWS S3

Saat menggunakan opsi self-hosted

Penyiapan MINIO

MINIO_ROOT_USER dan MINIO_ROOT_PASSWORD adalah kredensial root dari instans MINIO.
Silakan ikuti dokumentasi resmi untuk mendapatkan salinan mc.
Terakhir diubah pada 5 Oktober 2026