Skip to main content
Dette dokumentet dekker oppsett av S3 i Server CE og Ayakaleaf Pro. En egen veiledning for migrering av eksisterende data til S3-kompatibel lagring er også tilgjengelig.
Hvis du installerer Ayakaleaf Pro med s3.md-lagring aktivert, blir dataene som lagres i S3 kryptert?Nei. Dataene er ikke kryptert. Alle historikkbiter (chunks), malfiler, PDF-er og andre filer lagres i klartekst. Hvis du bruker en ekstern S3-lagringsleverandør fra en tredjepart, bør du være svært oppmerksom på datasikkerhet og personvern.

Når bør du vurdere å bruke S3 til datalagring

For instanser med færre enn 1000 seter anbefaler vi lokal disklagring med regelmessige konsistente sikkerhetskopier. For større instanser med mer enn 1000 seter som når grensene for lokal lagring (størrelse eller gjennomstrømning), anbefaler vi en S3-kompatibel objektlagringsbackend fremfor andre nettverksbaserte lagringsløsninger som NFS.

Alternativer for S3-kompatibel objektlagring

Her er de mest populære alternativene for S3-kompatibel objektlagring:
  • AWS S3, administrert; vi foreslår AWS S3 når du kjører Overleaf CE/Server Pro på AWS
  • MINIO, selvdriftet
  • Ceph, selvdriftet
  • Andre vertsleverandører tilbyr også en form for administrert S3-kompatibel objektlagring. Hvis du allerede kjører Overleaf CE/Server Pro hos en slik leverandør, kan det være lurt å bruke denne i stedet for å drifte din egen.

Hensyn til latens ved valg av S3-kompatibel objektlagring

Latensen mellom Server CE/Server Pro-instansen og den S3-kompatible objektlagringen din har stor betydning for hvor lang tid migreringen tar. Latensen påvirker også ytelsen ved filopplasting i Server CE/Server Pro, og trege filnedlastinger kan også ha stor innvirkning på kompileringstiden for PDF-er. Vi foreslår å minimere den geografiske avstanden mellom Server CE/Server Pro-instansen og den S3-kompatible objektlagringen. I et administrert miljø betyr dette å klargjøre en bucket i samme region, og for en lokal løsning å kjøre begge på samme campus.

Oppsett av S3

Vi trenger fire “buckets” og to begrensede brukerkontoer. overleaf-user-files og OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME trengs bare før v6.
Buckets skal ikke være offentlig tilgjengelige
BucketBrukTjenesteTidligere i /var/lib/overleaf/data
overleaf-user-filesprosjektets brukerfilerfilestoreuser_files
overleaf-template-filesmalfilerfilestoretemplate_files
overleaf-project-blobsblober for prosjekthistorikkhistory og skrivebeskyttet filestorehistory/overleaf-project-blobs
overleaf-chunkshistorikkbiter (chunks)historyhistory/overleaf-chunks
Du kan ønske eller trenge å velge et annet navn; sørg i så fall for å bruke de egendefinerte bucketene i alle kommandoene. Nedenfor brukes plassholdere for faktisk legitimasjon:
MiljøvariabelBeskrivelse
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDTilgangsnøkkelen/brukernavnet til den begrensede brukeren for filestore-tjenesten.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYDen hemmelige nøkkelen/passordet til den begrensede brukeren for filestore-tjenesten.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDTilgangsnøkkelen/brukernavnet til den begrensede brukeren for history-tjenesten.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYDen hemmelige nøkkelen/passordet til den begrensede brukeren for history-tjenesten.
Server CE og Server Pro trenger bare et lite sett med tillatelser på hver bucket:
  • opprette objekt
  • hente objekt
  • slette objekt
  • liste bucket

Tilgangspolicyer

Slik kan en policy for filestore-brukeren se ut:
Slik kan en policy for history-brukeren se ut:

Oversikt over variabler

Ved bruk av AWS S3

Ved bruk av et selvdriftet alternativ

Oppsett av MINIO

MINIO_ROOT_USER og MINIO_ROOT_PASSWORD er rotlegitimasjonen for MINIO-instansen.
Følg den offisielle dokumentasjonen for å skaffe en kopi av mc.
Sist endret 5. oktober 2026