Skip to main content
Ten dokument opisuje konfigurację S3 w Server CE i Ayakaleaf Pro. Migrację istniejących danych do pamięci zgodnej z S3 opisuje osobny przewodnik.
Czy dane przechowywane w S3 są szyfrowane, jeśli wdrożysz Ayakaleaf Pro z włączoną pamięcią s3.md?Nie. Dane nie są szyfrowane. Wszystkie fragmenty historii, pliki szablonów, pliki PDF i inne pliki są przechowywane jako zwykły tekst. Jeśli korzystasz z zewnętrznego dostawcy pamięci S3, zwróć szczególną uwagę na bezpieczeństwo i prywatność danych.

Kiedy warto rozważyć użycie S3 do przechowywania danych

W przypadku instancji z mniej niż 1000 stanowisk zalecamy korzystanie z lokalnej pamięci dyskowej wraz z regularnymi spójnymi kopiami zapasowymi. W przypadku większych instancji z ponad 1000 stanowisk, które osiągają limity lokalnej pamięci (rozmiaru lub przepustowości), zalecamy użycie backendu w postaci obiektowej pamięci masowej zgodnej z S3 zamiast innych sieciowych rozwiązań pamięci masowej, takich jak NFS.

Opcje obiektowej pamięci masowej zgodnej z S3

Oto najpopularniejsze opcje obiektowej pamięci masowej zgodnej z S3:
  • AWS S3, usługa zarządzana — sugerujemy wybór AWS S3, jeśli uruchamiasz Overleaf CE/Server Pro w AWS
  • MINIO, hostowana samodzielnie
  • Ceph, hostowana samodzielnie
  • Inni dostawcy hostingu również oferują jakąś formę zarządzanej obiektowej pamięci masowej zgodnej z S3 — jeśli już uruchamiasz Overleaf CE/Server Pro u takiego dostawcy, możesz z niej skorzystać zamiast utrzymywać własną.

Opóźnienia przy wyborze obiektowej pamięci masowej zgodnej z S3

Opóźnienie między instancją Server CE/Server Pro a obiektową pamięcią masową zgodną z S3 ma duży wpływ na czas trwania migracji. Opóźnienie wpływa również na wydajność przesyłania plików w Server CE/Server Pro, a powolne pobieranie plików może znacząco wydłużyć czas kompilacji PDF. Zalecamy minimalizowanie odległości geograficznej między instancją Server CE/Server Pro a obiektową pamięcią masową zgodną z S3. W środowisku zarządzanym oznacza to utworzenie bucketu w tym samym regionie, a w przypadku rozwiązania on-premise — uruchomienie obu w tym samym kampusie.

Konfiguracja S3

Potrzebujemy czterech “bucketów” i dwóch kont użytkowników z ograniczonymi uprawnieniami. overleaf-user-files i OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME są potrzebne tylko w wersjach sprzed v6.
Buckety nie powinny być publicznie dostępne
BucketZastosowanieUsługaWcześniej w /var/lib/overleaf/data
overleaf-user-filespliki użytkowników w projektachfilestoreuser_files
overleaf-template-filespliki szablonówfilestoretemplate_files
overleaf-project-blobsbloby historii projektówhistory i filestore tylko do odczytuhistory/overleaf-project-blobs
overleaf-chunksfragmenty historiihistoryhistory/overleaf-chunks
Możesz chcieć (lub musieć) wybrać inne nazwy — pamiętaj wtedy, aby używać własnych bucketów we wszystkich poleceniach. W dalszej części zamiast rzeczywistych danych uwierzytelniających używane są symbole zastępcze:
Zmienna środowiskowaOpis
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDKlucz dostępu / nazwa użytkownika z ograniczonymi uprawnieniami dla usługi filestore.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYKlucz tajny / hasło użytkownika z ograniczonymi uprawnieniami dla usługi filestore.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDKlucz dostępu / nazwa użytkownika z ograniczonymi uprawnieniami dla usługi history.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYKlucz tajny / hasło użytkownika z ograniczonymi uprawnieniami dla usługi history.
Server CE i Server Pro potrzebują jedynie niewielkiego zestawu uprawnień do każdego bucketu:
  • tworzenie obiektów
  • pobieranie obiektów
  • usuwanie obiektów
  • wyświetlanie zawartości bucketu

Zasady dostępu

Oto jak może wyglądać zasada dla użytkownika filestore:
Oto jak może wyglądać zasada dla użytkownika history:

Przegląd zmiennych

W przypadku AWS S3

W przypadku opcji hostowanej samodzielnie

Konfiguracja MINIO

MINIO_ROOT_USER i MINIO_ROOT_PASSWORD to dane uwierzytelniające użytkownika root instancji MINIO.
Aby uzyskać mc, postępuj zgodnie z oficjalną dokumentacją.
Ostatnia modyfikacja 5 października 2026