Skip to main content
Questo documento descrive la configurazione di S3 in Server CE e Ayakaleaf Pro. Una guida separata spiega come migrare i dati esistenti su uno storage compatibile con S3.
Se distribuisci Ayakaleaf Pro con lo storage s3.md abilitato, i dati memorizzati in S3 sono cifrati?No. I dati non sono cifrati. Tutti i chunk della cronologia, i file dei modelli, i PDF e gli altri file sono memorizzati in chiaro. Se usi un provider di storage S3 esterno di terze parti, presta molta attenzione alla sicurezza e alla privacy dei dati.

Quando valutare l’uso di S3 per l’archiviazione dei dati

Per le istanze con meno di 1000 postazioni consigliamo di usare lo storage su disco locale con regolari backup consistenti. Per le istanze più grandi, con più di 1000 postazioni, che raggiungono i limiti del proprio storage locale (dimensione o throughput), consigliamo di usare un backend di object storage compatibile con S3 anziché altre soluzioni di storage di rete come NFS.

Opzioni di object storage compatibili con S3

Ecco le opzioni più diffuse di object storage compatibile con S3:
  • AWS S3, gestito; consigliamo di scegliere AWS S3 quando esegui Overleaf CE/Server Pro su AWS
  • MINIO, self-hosted
  • Ceph, self-hosted
  • Anche altri provider di hosting offrono qualche forma di object storage gestito compatibile con S3; se esegui già Overleaf CE/Server Pro presso uno di questi provider, potresti volerlo usare invece di gestirne uno tuo.

Considerazioni sulla latenza nella scelta di un object storage compatibile con S3

La latenza tra l’istanza di Server CE/Server Pro e il tuo object storage compatibile con S3 incide notevolmente sul tempo necessario per completare la migrazione. La latenza influisce anche sulle prestazioni di caricamento dei file in Server CE/Server Pro, e download lenti dei file possono avere un forte impatto anche sui tempi di compilazione dei PDF. Consigliamo di ridurre al minimo la distanza geografica tra la tua istanza di Server CE/Server Pro e l’object storage compatibile con S3. In un ambiente gestito, ciò significa creare un bucket nella stessa regione; per una soluzione on-premise, eseguire entrambi nello stesso campus.

Configurazione di S3

Servono quattro “bucket” e due account utente con permessi limitati. overleaf-user-files e OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME sono necessari solo nelle versioni precedenti alla v6.
I bucket non devono essere accessibili pubblicamente
BucketUtilizzoServizioIn precedenza in /var/lib/overleaf/data
overleaf-user-filesfile utente dei progettifilestoreuser_files
overleaf-template-filesfile dei modellifilestoretemplate_files
overleaf-project-blobsblob della cronologia dei progettihistory e filestore in sola letturahistory/overleaf-project-blobs
overleaf-chunkschunk della cronologiahistoryhistory/overleaf-chunks
Potresti volere o dover scegliere un nome diverso: in tal caso assicurati di usare i bucket personalizzati in tutti i comandi. Di seguito verranno usati dei segnaposto al posto delle credenziali reali:
Variabile d’ambienteDescrizione
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDLa access key/nome utente dell’utente con permessi limitati del servizio filestore.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYLa secret key/password dell’utente con permessi limitati del servizio filestore.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDLa access key/nome utente dell’utente con permessi limitati del servizio history.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYLa secret key/password dell’utente con permessi limitati del servizio history.
Server CE e Server Pro necessitano solo di un piccolo insieme di permessi su ciascun bucket:
  • creare oggetti
  • leggere oggetti
  • eliminare oggetti
  • elencare il bucket

Policy di accesso

Ecco come potrebbe apparire una policy per l’utente del filestore:
Ecco come potrebbe apparire una policy per l’utente della cronologia:

Panoramica delle variabili

Se usi AWS S3

Se usi un’opzione self-hosted

Configurazione di MINIO

MINIO_ROOT_USER e MINIO_ROOT_PASSWORD sono le credenziali root dell’istanza MINIO.
Segui la documentazione ufficiale per ottenere una copia di mc.
Ultima modifica il 5 ottobre 2026