Bu belge, Server CE ve Ayakaleaf Pro’da S3 kurulumunu ele alır. Mevcut verilerin S3 uyumlu depolamaya taşınmasıyla ilgili ayrı bir kılavuz bulunmaktadır.
Ayakaleaf Pro’yu s3.md depolaması etkin olarak dağıtırsanız, S3’te depolanan veriler şifrelenir mi?Hayır. Veriler şifrelenmez. Tüm geçmiş parçaları (history chunks), şablon dosyaları, PDF’ler ve diğer dosyalar düz metin olarak depolanır. Üçüncü taraf harici bir S3 depolama sağlayıcısı kullanıyorsanız lütfen veri güvenliğine ve gizliliğe çok dikkat edin.
Veri depolama için S3 kullanmayı ne zaman düşünmelisiniz
1000’den az kullanıcı lisansına sahip kurulumlar için düzenli tutarlı yedeklemelerle yerel disk depolaması kullanmanızı öneririz.
1000’den fazla kullanıcı lisansına sahip olan ve yerel depolamalarının sınırlarına (boyut veya verim) ulaşan daha büyük kurulumlar için NFS gibi diğer ağ tabanlı depolama çözümleri yerine S3 uyumlu bir nesne depolama arka ucu kullanmanızı öneririz.
S3 uyumlu nesne depolama seçenekleri
S3 uyumlu nesne depolama için en popüler seçenekler şunlardır:
- AWS S3, yönetilen; Overleaf CE/Server Pro’yu AWS üzerinde çalıştırıyorsanız AWS S3’ü seçmenizi öneririz
- MINIO, kendi sunucunuzda barındırılan
- Ceph, kendi sunucunuzda barındırılan
- Diğer barındırma sağlayıcıları da bir tür yönetilen S3 uyumlu nesne depolama sunar; Overleaf CE/Server Pro’yu zaten böyle bir sağlayıcıda çalıştırıyorsanız kendi depolamanızı çalıştırmak yerine bunları kullanmak isteyebilirsiniz.
S3 uyumlu nesne depolama seçerken gecikme hususları
Server CE/Server Pro kurulumu ile S3 uyumlu nesne depolamanız arasındaki gecikme, geçişin tamamlanması için gereken süreyi büyük ölçüde etkiler. Gecikme ayrıca Server CE/Server Pro’daki dosya yükleme performansını da etkiler ve yavaş dosya indirmeleri PDF derleme sürelerini de önemli ölçüde etkileyebilir. Server CE/Server Pro kurulumunuz ile S3 uyumlu nesne depolama arasındaki coğrafi mesafeyi en aza indirmenizi öneririz. Yönetilen bir ortamda bu, bucket’ı aynı bölgede oluşturmak; şirket içi bir çözümde ise ikisini aynı kampüste çalıştırmak anlamına gelir.
S3 kurulumu
Dört “bucket” ve iki kısıtlı kullanıcı hesabına ihtiyacımız var. overleaf-user-files ve OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME yalnızca v6 öncesinde gereklidir.
Bucket’lar herkese açık olarak erişilebilir olmamalıdır
| | | |
|---|
| Bucket | Kullanım | Hizmet | Önceden /var/lib/overleaf/data içinde |
overleaf-user-files | proje kullanıcı dosyaları | filestore | user_files |
overleaf-template-files | şablon dosyaları | filestore | template_files |
overleaf-project-blobs | proje geçmişi blob’ları | history ve salt okunur filestore | history/overleaf-project-blobs |
overleaf-chunks | geçmiş parçaları | history | history/overleaf-chunks |
Farklı bir ad seçmek isteyebilir veya buna ihtiyaç duyabilirsiniz; bu durumda tüm komutlarda özel bucket adlarınızı kullandığınızdan emin olun.
Aşağıda gerçek kimlik bilgileri yerine yer tutucular kullanılacaktır:
| Ortam değişkeni | Açıklama |
|---|
OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID | filestore hizmetinin kısıtlı kullanıcısının erişim anahtarı/kullanıcı adı. |
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY | filestore hizmetinin kısıtlı kullanıcısının gizli anahtarı/parolası. |
OVERLEAF_HISTORY_S3_ACCESS_KEY_ID | history hizmetinin kısıtlı kullanıcısının erişim anahtarı/kullanıcı adı. |
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEY | history hizmetinin kısıtlı kullanıcısının gizli anahtarı/parolası. |
Server CE ve Server Pro her bucket üzerinde yalnızca küçük bir izin kümesine ihtiyaç duyar:
- nesne oluşturma
- nesne alma
- nesne silme
- bucket listeleme
Erişim İlkeleri
filestore kullanıcısı için bir ilke şöyle görünebilir:
history kullanıcısı için bir ilke şöyle görünebilir:
Değişkenlere genel bakış
AWS S3 kullanırken
Kendi sunucunuzda barındırılan bir seçenek kullanırken
MINIO kurulumu
MINIO_ROOT_USER ve MINIO_ROOT_PASSWORD, MINIO kurulumunun root kimlik bilgileridir.
mc aracını edinmek için lütfen resmi belgeleri izleyin.