Skip to main content
В этом документе описана настройка S3 в Server CE и Ayakaleaf Pro. Перенос существующих данных в S3-совместимое хранилище описан в отдельном руководстве.
Если вы развёртываете Ayakaleaf Pro с включённым хранилищем s3.md, шифруются ли данные, хранящиеся в S3?Нет. Данные не шифруются. Все фрагменты истории, файлы шаблонов, PDF и прочие файлы хранятся в открытом виде. Если вы используете стороннего поставщика внешнего хранилища S3, уделите особое внимание безопасности и конфиденциальности данных.

Когда стоит использовать S3 для хранения данных

Для экземпляров менее чем на 1000 мест мы рекомендуем использовать локальное дисковое хранилище с регулярным согласованным резервным копированием. Для более крупных экземпляров (более 1000 мест), упирающихся в ограничения локального хранилища (по объёму или пропускной способности), мы рекомендуем использовать S3-совместимое объектное хранилище вместо других сетевых решений хранения, таких как NFS.

Варианты S3-совместимого объектного хранилища

Наиболее популярные варианты S3-совместимого объектного хранилища:
  • AWS S3, управляемый сервис; мы рекомендуем выбирать AWS S3, если Overleaf CE/Server Pro работает в AWS
  • MINIO, самостоятельное размещение
  • Ceph, самостоятельное размещение
  • Другие хостинг-провайдеры также предлагают управляемые S3-совместимые объектные хранилища; если Overleaf CE/Server Pro уже работает у такого провайдера, возможно, стоит использовать их вместо собственного хранилища.

Задержки при выборе S3-совместимого объектного хранилища

Задержка между экземпляром Server CE/Server Pro и S3-совместимым объектным хранилищем во многом определяет время, необходимое для завершения миграции. Задержка также влияет на скорость загрузки файлов в Server CE/Server Pro, а медленное скачивание файлов может существенно увеличить время компиляции PDF. Мы рекомендуем минимизировать географическое расстояние между экземпляром Server CE/Server Pro и S3-совместимым объектным хранилищем. В управляемой среде это означает создание бакета в том же регионе, а для локального решения — размещение обоих компонентов на одной площадке.

Настройка S3

Нам понадобятся четыре «бакета» и две учётные записи пользователей с ограниченными правами. overleaf-user-files и OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME нужны только для версий до v6.
Бакеты не должны быть общедоступными
БакетНазначениеСервисРанее в /var/lib/overleaf/data
overleaf-user-filesпользовательские файлы проектовfilestoreuser_files
overleaf-template-filesфайлы шаблоновfilestoretemplate_files
overleaf-project-blobsblob-объекты истории проектовhistory и filestore только для чтенияhistory/overleaf-project-blobs
overleaf-chunksфрагменты историиhistoryhistory/overleaf-chunks
Возможно, вы захотите или будете вынуждены выбрать другие имена — в этом случае обязательно используйте свои имена бакетов во всех командах. Далее вместо реальных учётных данных используются заполнители:
Переменная окруженияОписание
OVERLEAF_FILESTORE_S3_ACCESS_KEY_IDКлюч доступа/имя пользователя с ограниченными правами для сервиса filestore.
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEYСекретный ключ/пароль пользователя с ограниченными правами для сервиса filestore.
OVERLEAF_HISTORY_S3_ACCESS_KEY_IDКлюч доступа/имя пользователя с ограниченными правами для сервиса history.
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEYСекретный ключ/пароль пользователя с ограниченными правами для сервиса history.
Server CE и Server Pro требуется лишь небольшой набор прав на каждый бакет:
  • создание объекта
  • получение объекта
  • удаление объекта
  • просмотр списка объектов бакета

Политики доступа

Так может выглядеть политика для пользователя filestore:
Так может выглядеть политика для пользователя history:

Обзор переменных

При использовании AWS S3

При использовании варианта с самостоятельным размещением

Настройка MINIO

MINIO_ROOT_USER и MINIO_ROOT_PASSWORD — это учётные данные root для экземпляра MINIO.
Чтобы получить mc, следуйте официальной документации.
Последнее изменение 5 октября 2026 г.