如何安全地清除 Zimbra 稽核日誌以釋放磁碟空間
了解如何識別、歸檔、壓縮和刪除舊的 Zimbra 稽核日誌,何時避免截斷 audit.log,以及如何驗證磁碟空間和日誌記錄是否正確復原。
ownCloud Server 10 可以透過「外部儲存支援」應用程式將 Amazon S3 儲存桶掛載為輔助儲存位置。要進行設置,請啟用外部存儲,在管理員存儲設置中添加 Amazon S3 掛載點,輸入存儲桶名稱和訪問憑證,並確認 ownCloud 報告掛載點已準備就緒。這樣,該儲存桶將繼續在使用者的「檔案」視圖中可用;但不會將 ownCloud 的主資料目錄遷移到 S3。
本指南介紹 ownCloud 10 中的 S3 外部儲存後端。它適用於 Amazon S3,並且當其終端節點、區域和尋址選項符合提供者的要求時,也可能適用於其他 S3 相容服務。提供者的相容性可能有所不同,因此在將掛載點提供給使用者之前,請務必與儲存提供者確認這些值。
外部 S3 掛載會將一個儲存桶作為額外的資料夾新增至 ownCloud 虛擬檔案系統中。使用者可以存取該儲存桶,就像存取他們通常的 ownCloud 儲存空間中的檔案一樣,但需遵守掛載點的權限設定。單獨的 S3 主物件儲存應用程式是另一種部署方式:它會改變 ownCloud 儲存主檔案內容的位置,並且會帶來額外的設定和遷移問題。僅當您需要輔助掛載點時才請遵循本指南。
在開始之前,請確認您的 ownCloud Server 10 安裝已獲得支援並已更新至適用於您環境的最新版本,伺服器可以與 S3 端點建立出站 HTTPS 連接,並且您擁有管理員權限。您需要儲存桶名稱、提供者認可的存取金鑰和金鑰,以及(如果使用相容服務)正確的端點、區域和路徑樣式設定。
在儲存提供者的控制台中建立或選擇儲存桶。對於 Amazon S3,請選擇目標 AWS 區域,並檢查儲存桶的存取控制、加密、生命週期規則以及備份或保留需求。儲存桶不能取代獨立的備份計畫。
使用專用於此 ownCloud 掛載點的憑證,並將其限制為僅用於正常檔案存取所需的儲存桶和操作。避免使用根帳戶存取密鑰。 AWS 建議在可以使用臨時憑證的情況下避免使用長期存取金鑰;如果 ownCloud 設定需要存取金鑰對,請保護金鑰並遵循貴組織的憑證輪替策略。請安全地儲存金鑰,因為許多提供者僅在建立金鑰時才會顯示金鑰。請勿將憑證貼到工單、螢幕截圖、shell 歷史記錄或本文範例中。
確保網路規則、DNS 和 TLS 檢查策略允許 ownCloud 伺服器存取提供者。如果您為相容的端點使用私有憑證或自簽名憑證,請依照外部儲存文件的要求,將其憑證匯入 ownCloud 的受信任憑證儲存區。請勿為了規避憑證錯誤而關閉 TLS 驗證。
使用管理員帳號登入 ownCloud。開啟「設定」>「應用」,找到「外部儲存支援」,如果該應用程式尚未激活,請啟用它。然後開啟「設定」>「管理」>「儲存」(選單名稱可能因 ownCloud 10 版本和主題而略有不同),並確認外部儲存配置可用。
外部儲存支援提供輔助掛載點。 ownCloud 管理員文件指出,填寫完必填欄位後,掛載點會自動儲存。綠色狀態指示燈表示配置的儲存已準備就緒;紅色或黃色指示燈表示 ownCloud 無法連接或驗證配置,因此暫時不要使用該掛載點。
在管理員儲存設定中,使用「新增儲存」並選擇Amazon S3。輸入掛載點的資料夾名稱-使用者將在其檔案清單中看到該名稱。然後,準確輸入 S3 存取金鑰、私鑰和儲存桶名稱。請將私鑰欄位設為私密,並在其可見時避免螢幕共享。
對於標準的 AWS S3 儲存桶,請先使用供應商的常規端點和區域設定。啟用 SSL 以確保請求使用 HTTPS。對於與 S3 相容的服務,請填入該服務所需的主機名稱、連接埠和區域值。請使用服務文件中提供的端點,而不是根據儲存桶名稱猜測 URL。
路徑尋址方式會將請求從特定於儲存桶的主機名稱變更為包含儲存桶名稱的服務主機名稱(包含在 URL 路徑中)。 ownCloud 的 S3 後端文件指出,Amazon S3 通常不需要這種方式,並且可能與較新的 Amazon 資料中心不相容;但對於某些不支援虛擬主機 DNS 路由的非 Amazon 終端節點,這種方式可能很有用。請遵循相容提供者的說明。如果掛載失敗,請同時檢查終端節點和尋址模式,而不是一次更改多個設定。
在「可用物件」中,選擇應該可以看到 S3 資料夾的 ownCloud 使用者或使用者群組。預設情況下,管理員層級的掛載對所有使用者可用,除非受到限制。僅向預期的使用者群體授予存取權限,尤其是在儲存桶包含共用資料、受監管資料或營運資料時。
該行出現後,請查看掛載選項。根據配置和 ownCloud 版本,選項可能包括唯讀存取、預覽、加密整合、檔案系統檢查以及是否啟用共用。預設情況下,文件中提供的配置中已停用外部掛載點的共用;僅當使用者需要透過 ownCloud 共用這些檔案且組織策略允許時才啟用此功能。
等待掛載點旁邊的狀態圖示。綠色指示器表示初步成功,但這並不意味著資料路徑測試已完成。使用包含在「可用使用者」清單中的使用者登錄,開啟「檔案」資料夾,並確認掛載資料夾出現。上傳一個小型非敏感測試文件,打開或下載該文件,如果重命名操作是預期工作流程的一部分,則重命名該文件,並且僅當您的測試策略允許刪除時才刪除該文件。在提供者的控制台或審核日誌中確認產生的物件。
使用未被指派到該掛載點的使用者身分重複讀取測試。該帳戶不應僅因為掛載點已建立就獲得存取權限。如果掛載點旨在只讀,請驗證寫入嘗試是否已封鎖。在操作文件中記錄端點、區域、掛載點名稱、目標群組和憑證擁有者,但不要記錄金鑰本身。
對於 S3 及相容的檔案系統,ownCloud 10.15 文件指出occ files:scan無法重新掃描手動新增的檔案。該文件還警告說,ownCloud 可能無法始終檢測到外部所做的遠端更改,尤其是在資料夾層級結構較深的位置。為了確保檔案可見性和元資料的可靠性,請盡可能透過 ownCloud 執行寫入和變更操作。如果外部程序必須寫入儲存桶,請在依賴該工作流程之前,請針對您的特定後端和版本測試可見度和一致性;不要假設例行的 POSIX 檔案掃描可以修復問題。
此外,更改或移除生產環境中的掛載點時務必謹慎。 ownCloud 指出,變更或移除外部儲存配置不會自動從資料庫中刪除其舊的元資料條目。在進行清理之前,請先規劃變更、驗證存取權限和備份,並查閱特定版本的文件。如果使用者已經依賴該掛載點,請避免將其作為故障排除實驗而刪除。
files:scan.文件已於 2026 年 10 月 6 日審核。 ownCloud 10.15 的外部儲存設定頁面仍然是該版本應用程式行為和限制的參考文件;由於 10.15 的 S3 頁面目前傳回「未找到」回應,因此 ownCloud 後續文件中提供了專用的 S3 頁面連結。 UI 標籤和相容提供者設定可能因版本而異。
了解如何識別、歸檔、壓縮和刪除舊的 Zimbra 稽核日誌,何時避免截斷 audit.log,以及如何驗證磁碟空間和日誌記錄是否正確復原。
透過檢查伺服器狀態、伺服器套接字、Unix 套接字權限、遠端監聽器和受控交付測試來排查 Kopano dagent 儲存伺服器連線故障。
透過識別事務鎖、將鎖定儲存遷移到 Redis、檢查叢集並安全地重新測試來修復 ownCloud 檔案鎖定逾時錯誤。
透過檢查記憶體壓力、仔細調整快取、隔離初始同步以及監控工作進程來排查 Matrix Synapse 在 /sync 期間的 OOM 問題。
使用主金鑰模式、APCu、Redis 或 Valkey 鎖定,安全地啟用 Nextcloud 伺服器端加密,並採取可最大限度減少效能影響的穩定推廣措施。
透過檢查成員資格、權限等級、目標使用者等級和 Synapse 伺服器管理員復原選項(例如 make_room_admin)來修復 Matrix M_FORBIDDEN 房間管理員錯誤。
Zimbra 網頁信箱接受您的登入要求,但頁面顯示空白?請將瀏覽器問題與郵箱或代理故障區分開來,檢查正確的日誌,並安全地驗證復原方法。
找到 Jitsi Meet 服務卡在重新啟動狀態的問題,讀取致命日誌,並修復常見的 Docker 問題,例如缺少密碼、掛載錯誤和設定不相容等。
了解 Jitsi Meet 帳戶身份驗證與會議室密碼有何不同,配置傳統的安全性網域方法,並安全地驗證存取控制。
修正 ownCloud 後台作業未執行的問題,方法是切換到 Cron 模式並使用 systemd 定時器調度 occ system:cron,然後驗證計時器和日誌。