如何在 ownCloud 10 中設定 S3 外部儲存後端

ownCloud Server 10 可以透過「外部儲存支援」應用程式將 Amazon S3 儲存桶掛載為輔助儲存位置。要進行設置,請啟用外部存儲,在管理員存儲設置中添加 Amazon S3 掛載點,輸入存儲桶名稱和訪問憑證,並確認 ownCloud 報告掛載點已準備就緒。這樣,該儲存桶將繼續在使用者的「檔案」視圖中可用;但不會將 ownCloud 的主資料目錄遷移到 S3。

本指南介紹 ownCloud 10 中的 S3 外部儲存後端。它適用於 Amazon S3,並且當其終端節點、區域和尋址選項符合提供者的要求時,也可能適用於其他 S3 相容服務。提供者的相容性可能有所不同,因此在將掛載點提供給使用者之前,請務必與儲存提供者確認這些值。

外部S3儲存還是主儲存?

外部 S3 掛載會將一個儲存桶作為額外的資料夾新增至 ownCloud 虛擬檔案系統中。使用者可以存取該儲存桶,就像存取他們通常的 ownCloud 儲存空間中的檔案一樣,但需遵守掛載點的權限設定。單獨的 S3 主物件儲存應用程式是另一種部署方式:它會改變 ownCloud 儲存主檔案內容的位置,並且會帶來額外的設定和遷移問題。僅當您需要輔助掛載點時才請遵循本指南。

在開始之前,請確認您的 ownCloud Server 10 安裝已獲得支援並已更新至適用於您環境的最新版本,伺服器可以與 S3 端點建立出站 HTTPS 連接,並且您擁有管理員權限。您需要儲存桶名稱、提供者認可的存取金鑰和金鑰,以及(如果使用相容服務)正確的端點、區域和路徑樣式設定。

1. 準備儲存桶和憑證

在儲存提供者的控制台中建立或選擇儲存桶。對於 Amazon S3,請選擇目標 AWS 區域,並檢查儲存桶的存取控制、加密、生命週期規則以及備份或保留需求。儲存桶不能取代獨立的備份計畫。

使用專用於此 ownCloud 掛載點的憑證,並將其限制為僅用於正常檔案存取所需的儲存桶和操作。避免使用根帳戶存取密鑰。 AWS 建議在可以使用臨時憑證的情況下避免使用長期存取金鑰;如果 ownCloud 設定需要存取金鑰對,請保護金鑰並遵循貴組織的憑證輪替策略。請安全地儲存金鑰,因為許多提供者僅在建立金鑰時才會顯示金鑰。請勿將憑證貼到工單、螢幕截圖、shell 歷史記錄或本文範例中。

確保網路規則、DNS 和 TLS 檢查策略允許 ownCloud 伺服器存取提供者。如果您為相容的端點使用私有憑證或自簽名憑證,請依照外部儲存文件的要求,將其憑證匯入 ownCloud 的受信任憑證儲存區。請勿為了規避憑證錯誤而關閉 TLS 驗證。

2. 啟用外部儲存支援

使用管理員帳號登入 ownCloud。開啟「設定」>「應用」,找到「外部儲存支援」,如果該應用程式尚未激活,請啟用它。然後開啟「設定」>「管理」>「儲存」(選單名稱可能因 ownCloud 10 版本和主題而略有不同),並確認外部儲存配置可用。

外部儲存支援提供輔助掛載點。 ownCloud 管理員文件指出,填寫完必填欄位後,掛載點會自動儲存。綠色狀態指示燈表示配置的儲存已準備就緒;紅色或黃色指示燈表示 ownCloud 無法連接或驗證配置,因此暫時不要使用該掛載點。

3. 新增亞馬遜 S3 支架

在管理員儲存設定中,使用「新增儲存」並選擇Amazon S3。輸入掛載點的資料夾名稱-使用者將在其檔案清單中看到該名稱。然後,準確輸入 S3 存取金鑰、私鑰和儲存桶名稱。請將私鑰欄位設為私密,並在其可見時避免螢幕共享。

對於標準的 AWS S3 儲存桶,請先使用供應商的常規端點和區域設定。啟用 SSL 以確保請求使用 HTTPS。對於與 S3 相容的服務,請填入該服務所需的主機名稱、連接埠和區域值。請使用服務文件中提供的端點,而不是根據儲存桶名稱猜測 URL。

何時應該啟用路徑式尋址?

路徑尋址方式會將請求從特定於儲存桶的主機名稱變更為包含儲存桶名稱的服務主機名稱(包含在 URL 路徑中)。 ownCloud 的 S3 後端文件指出,Amazon S3 通常不需要這種方式,並且可能與較新的 Amazon 資料中心不相容;但對於某些不支援虛擬主機 DNS 路由的非 Amazon 終端節點,這種方式可能很有用。請遵循相容提供者的說明。如果掛載失敗,請同時檢查終端節點和尋址模式,而不是一次更改多個設定。

4. 限制坐騎的使用對象

在「可用物件」中,選擇應該可以看到 S3 資料夾的 ownCloud 使用者或使用者群組。預設情況下,管理員層級的掛載對所有使用者可用,除非受到限制。僅向預期的使用者群體授予存取權限,尤其是在儲存桶包含共用資料、受監管資料或營運資料時。

該行出現後,請查看掛載選項。根據配置和 ownCloud 版本,選項可能包括唯讀存取、預覽、加密整合、檔案系統檢查以及是否啟用共用。預設情況下,文件中提供的配置中已停用外部掛載點的共用;僅當使用者需要透過 ownCloud 共用這些檔案且組織策略允許時才啟用此功能。

5. 透過受控測試驗證連線。

等待掛載點旁邊的狀態圖示。綠色指示器表示初步成功,但這並不意味著資料路徑測試已完成。使用包含在「可用使用者」清單中的使用者登錄,開啟「檔案」資料夾,並確認掛載資料夾出現。上傳一個小型非敏感測試文件,打開或下載該文件,如果重命名操作是預期工作流程的一部分,則重命名該文件,並且僅當您的測試策略允許刪除時才刪除該文件。在提供者的控制台或審核日誌中確認產生的物件。

使用未被指派到該掛載點的使用者身分重複讀取測試。該帳戶不應僅因為掛載點已建立就獲得存取權限。如果掛載點旨在只讀,請驗證寫入嘗試是否已封鎖。在操作文件中記錄端點、區域、掛載點名稱、目標群組和憑證擁有者,但不要記錄金鑰本身。

排除紅色或不可用安裝座故障

  • 驗證錯誤:請確認存取金鑰和金鑰是否符合、是否處於活動狀態,以及是否擁有存取儲存桶的權限。如果密鑰可能已洩露,請透過憑證流程取代密鑰。
  • 儲存桶或權限錯誤:請檢查儲存桶名稱、區域和提供者策略。您正在測試的操作可能需要該身分的額外儲存桶級權限。
  • 連線逾時:檢查出站防火牆規則、DNS 解析、代理配置,以及 ownCloud 主機是否可以透過 HTTPS 連線到提供者端點。
  • TLS 或憑證錯誤:請驗證主機名稱和憑證鏈。對於私有證書,請使用 ownCloud 文件中提供的步驟匯入受信任的證書,而不是停用驗證。
  • 僅限相容服務:請根據服務提供者的文件確認端點主機名稱、連接埠、區域字串和路徑樣式設定。這些值因服務提供者而異。
  • 修復後掛載仍然不可用: ownCloud 文件指出,外部儲存連接問題可能會持續顯示「不可用」狀態十分鐘;點擊狀態圖示或重新載入管理頁面以觸發另一次檢查。

重要限制:直接新增到 S3 的文件

對於 S3 及相容的檔案系統,ownCloud 10.15 文件指出occ files:scan無法重新掃描手動新增的檔案。該文件還警告說,ownCloud 可能無法始終檢測到外部所做的遠端更改,尤其是在資料夾層級結構較深的位置。為了確保檔案可見性和元資料的可靠性,請盡可能透過 ownCloud 執行寫入和變更操作。如果外部程序必須寫入儲存桶,請在依賴該工作流程之前,請針對您的特定後端和版​​本測試可見度和一致性;不要假設例行的 POSIX 檔案掃描可以修復問題。

此外,更改或移除生產環境中的掛載點時務必謹慎。 ownCloud 指出,變更或移除外部儲存配置不會自動從資料庫中刪除其舊的元資料條目。在進行清理之前,請先規劃變更、驗證存取權限和備份,並查閱特定版本的文件。如果使用者已經依賴該掛載點,請避免將其作為故障排除實驗而刪除。

配置清單

  • 已啟用外部儲存支援。
  • 選定的後端是 Amazon S3,掛載資料夾名稱明確。
  • 儲存桶、區域、端點和任何路徑樣式設定與提供者相符。
  • HTTPS 已啟用,伺服器信任端點憑證。
  • 密鑰受到保護,並且僅限於所需的儲存桶存取權限。
  • 只有指定的使用者和群組才能存取該掛載點。
  • 獲得授權的使用者可以查看資料夾並完成所需的讀取/寫入測試。
  • 團隊了解到,直接向外部 S3 寫入資料可能無法通過files:scan.

官方文件

文件已於 2026 年 10 月 6 日審核。 ownCloud 10.15 的外部儲存設定頁面仍然是該版本應用程式行為和限制的參考文件;由於 10.15 的 S3 頁面目前傳回「未找到」回應,因此 ownCloud 後續文件中提供了專用的 S3 頁面連結。 UI 標籤和相容提供者設定可能因版本而異。

留下評論

如何安全地清除 Zimbra 稽核日誌以釋放磁碟空間

如何安全地清除 Zimbra 稽核日誌以釋放磁碟空間

了解如何識別、歸檔、壓縮和刪除舊的 Zimbra 稽核日誌,何時避免截斷 audit.log,以及如何驗證磁碟空間和日誌記錄是否正確復原。

修復 Kopano Dagent “無法連接到儲存伺服器”錯誤

修復 Kopano Dagent “無法連接到儲存伺服器”錯誤

透過檢查伺服器狀態、伺服器套接字、Unix 套接字權限、遠端監聽器和受控交付測試來排查 Kopano dagent 儲存伺服器連線故障。

如何修復 ownCloud 檔案鎖定「鎖定機制逾時」錯誤

如何修復 ownCloud 檔案鎖定「鎖定機制逾時」錯誤

透過識別事務鎖、將鎖定儲存遷移到 Redis、檢查叢集並安全地重新測試來修復 ownCloud 檔案鎖定逾時錯誤。

如何解決 Matrix Synapse 在同步過程中記憶體不足的問題

如何解決 Matrix Synapse 在同步過程中記憶體不足的問題

透過檢查記憶體壓力、仔細調整快取、隔離初始同步以及監控工作進程來排查 Matrix Synapse 在 /sync 期間的 OOM 問題。

如何在 Nextcloud 中啟用伺服器端加密而不明顯影響效能

如何在 Nextcloud 中啟用伺服器端加密而不明顯影響效能

使用主金鑰模式、APCu、Redis 或 Valkey 鎖定,安全地啟用 Nextcloud 伺服器端加密,並採取可最大限度減少效能影響的穩定推廣措施。

修復矩陣房間管理中的“M_FORBIDDEN:您沒有權限”錯誤

修復矩陣房間管理中的“M_FORBIDDEN:您沒有權限”錯誤

透過檢查成員資格、權限等級、目標使用者等級和 Synapse 伺服器管理員復原選項(例如 make_room_admin)來修復 Matrix M_FORBIDDEN 房間管理員錯誤。

修正輸入憑證後 Zimbra Webmail 出現空白畫面的問題

修正輸入憑證後 Zimbra Webmail 出現空白畫面的問題

Zimbra 網頁信箱接受您的登入要求,但頁面顯示空白?請將瀏覽器問題與郵箱或代理故障區分開來,檢查正確的日誌,並安全地驗證復原方法。

修復 Jitsi Meet Docker 容器無限重啟循環問題

修復 Jitsi Meet Docker 容器無限重啟循環問題

找到 Jitsi Meet 服務卡在重新啟動狀態的問題,讀取致命日誌,並修復常見的 Docker 問題,例如缺少密碼、掛載錯誤和設定不相容等。

如何在 Jitsi Meet 中啟用身份驗證和密碼保護

如何在 Jitsi Meet 中啟用身份驗證和密碼保護

了解 Jitsi Meet 帳戶身份驗證與會議室密碼有何不同,配置傳統的安全性網域方法,並安全地驗證存取控制。

修正 ownCloud 定時任務不運作的問題:設定可靠的 systemd 定時器

修正 ownCloud 定時任務不運作的問題:設定可靠的 systemd 定時器

修正 ownCloud 後台作業未執行的問題,方法是切換到 Cron 模式並使用 systemd 定時器調度 occ system:cron,然後驗證計時器和日誌。