Tài liệu này trình bày cách thiết lập S3 trong Server CE và Ayakaleaf Pro. Bạn có thể tìm thấy hướng dẫn riêng về việc di chuyển dữ liệu hiện có sang bộ lưu trữ tương thích S3.
Nếu bạn triển khai Ayakaleaf Pro với bộ lưu trữ s3.md được bật, dữ liệu lưu trong S3 có được mã hóa không?Không. Dữ liệu không được mã hóa. Tất cả các history chunk, tệp mẫu, PDF và các tệp khác đều được lưu dưới dạng văn bản thuần. Nếu bạn sử dụng nhà cung cấp lưu trữ S3 bên ngoài của bên thứ ba, hãy đặc biệt chú ý đến bảo mật và quyền riêng tư của dữ liệu.
Khi nào nên cân nhắc dùng S3 để lưu trữ dữ liệu
Đối với các phiên bản có ít hơn 1000 người dùng (seat), chúng tôi khuyến nghị sử dụng bộ lưu trữ trên đĩa cục bộ kết hợp với sao lưu nhất quán thường xuyên.
Đối với các phiên bản lớn hơn với trên 1000 người dùng đã chạm đến giới hạn của bộ lưu trữ cục bộ (về dung lượng hoặc thông lượng), chúng tôi khuyến nghị sử dụng backend lưu trữ đối tượng tương thích S3 thay vì các giải pháp lưu trữ qua mạng khác như NFS.
Các lựa chọn lưu trữ đối tượng tương thích S3
Dưới đây là các lựa chọn phổ biến nhất cho lưu trữ đối tượng tương thích S3:
- AWS S3, dịch vụ được quản lý; chúng tôi khuyên dùng AWS S3 khi chạy Overleaf CE/Server Pro trên AWS
- MINIO, tự lưu trữ (self-hosted)
- Ceph, tự lưu trữ (self-hosted)
- Các nhà cung cấp hosting khác cũng có dịch vụ lưu trữ đối tượng tương thích S3 được quản lý; bạn có thể muốn dùng chúng thay vì tự vận hành khi đã chạy Overleaf CE/Server Pro tại nhà cung cấp đó.
Lưu ý về độ trễ khi chọn bộ lưu trữ đối tượng tương thích S3
Độ trễ giữa phiên bản Server CE/Server Pro và bộ lưu trữ đối tượng tương thích S3 là yếu tố lớn ảnh hưởng đến thời gian hoàn tất quá trình di chuyển. Độ trễ cũng ảnh hưởng đến hiệu năng tải tệp lên trong Server CE/Server Pro, và việc tải tệp xuống chậm cũng có thể ảnh hưởng lớn đến thời gian biên dịch PDF. Chúng tôi khuyên bạn nên giảm thiểu khoảng cách địa lý giữa phiên bản Server CE/Server Pro và bộ lưu trữ đối tượng tương thích S3. Trong môi trường được quản lý, điều này có nghĩa là tạo bucket trong cùng một region; còn với giải pháp on-premise, hãy chạy cả hai trong cùng một khu vực (campus).
Thiết lập S3
Chúng ta cần bốn “bucket” và hai tài khoản người dùng bị giới hạn quyền. overleaf-user-files và OVERLEAF_FILESTORE_USER_FILES_BUCKET_NAME chỉ cần thiết với các phiên bản trước v6.
Các bucket không được phép truy cập công khai
| | | |
|---|
| Bucket | Mục đích sử dụng | Dịch vụ | Trước đây nằm trong /var/lib/overleaf/data |
overleaf-user-files | tệp người dùng của dự án | filestore | user_files |
overleaf-template-files | tệp mẫu | filestore | template_files |
overleaf-project-blobs | blob lịch sử dự án | history và filestore chỉ đọc | history/overleaf-project-blobs |
overleaf-chunks | history chunk | history | history/overleaf-chunks |
Bạn có thể muốn/cần chọn tên khác; khi đó hãy đảm bảo sử dụng các bucket tùy chỉnh trong tất cả các lệnh.
Phần sau sẽ dùng các placeholder thay cho thông tin đăng nhập thực tế:
| Biến môi trường | Mô tả |
|---|
OVERLEAF_FILESTORE_S3_ACCESS_KEY_ID | Access key/tên người dùng của người dùng bị giới hạn quyền của dịch vụ filestore. |
OVERLEAF_FILESTORE_S3_SECRET_ACCESS_KEY | Secret key/mật khẩu của người dùng bị giới hạn quyền của dịch vụ filestore. |
OVERLEAF_HISTORY_S3_ACCESS_KEY_ID | Access key/tên người dùng của người dùng bị giới hạn quyền của dịch vụ history. |
OVERLEAF_HISTORY_S3_SECRET_ACCESS_KEY | Secret key/mật khẩu của người dùng bị giới hạn quyền của dịch vụ history. |
Server CE và Server Pro chỉ cần một tập quyền nhỏ trên mỗi bucket:
- tạo đối tượng (create object)
- lấy đối tượng (get object)
- xóa đối tượng (delete object)
- liệt kê bucket (list bucket)
Chính sách truy cập
Dưới đây là ví dụ về chính sách cho người dùng filestore:
Dưới đây là ví dụ về chính sách cho người dùng history:
Tổng quan về các biến
Khi sử dụng AWS S3
Khi sử dụng giải pháp tự lưu trữ
Thiết lập MINIO
MINIO_ROOT_USER và MINIO_ROOT_PASSWORD là thông tin đăng nhập root của phiên bản MINIO.
Vui lòng làm theo tài liệu chính thức để tải về mc.
Lần sửa đổi cuối 5 tháng 10, 2026