安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告
部署概览
AsterDrive 是单服务交付:
- 浏览器页面
- 公开分享页
- 管理后台
- WebDAV
- 文件预览与 WOPI 入口
都由同一个进程提供。
部署时最重要的事只有三件:
- 让服务稳定运行
- 把数据保存好
- 让上传、WebDAV 和外部打开方式在你的网络环境里可用
部署前先确认这四件事
Section titled “部署前先确认这四件事”无论走哪条场景路径,这四件事都一样。
重启或升级后必须保留下来的内容:
data/config.toml- 数据库
- 本地上传目录
如果你启用了上传头像,或额外配置了其他本地 local 存储策略,还要一起保留:
avatar_dir对应的本地目录(默认通常是data/avatar)- 你自定义的本地存储根目录
服务运行时还会使用临时目录:
data/.tmpdata/.uploads
这两个目录通常不需要备份,但要保证本地磁盘有可用空间。
正式上线时,必须通过反向代理提供 HTTPS,并保持:
[auth]bootstrap_insecure_cookies = false如果只是本地或内网 HTTP 首次引导,可以临时设成 true,让系统把浏览器 Cookie 的 HTTPS 要求初始化成关闭。
等正式切到 HTTPS 后,再到后台系统设置里把它改回开启。
如果站点要对外访问,最好同时确认:
- 首页响应头里能看到 AsterDrive 返回的页面基线
Content-Security-Policy,代理层没有删掉或覆盖成不兼容的策略 管理 -> 系统设置 -> 站点配置 -> 公开站点地址已经填成真实的https://来源;多个公开域名逐项添加- 如果要开放注册、找回密码或邮箱改绑,
管理 -> 系统设置 -> 邮件投递已经发通过测试邮件
WebDAV
Section titled “WebDAV”如果你需要 Finder、Windows 或同步工具接入,部署时就要一起考虑:
- WebDAV 路径
- 反向代理
- 上传大小限制
在线预览 / WOPI
Section titled “在线预览 / WOPI”如果你准备把 Office 文件交给外部服务打开,部署时还要一起确认:
公开站点地址已经填成真实https://来源站点配置 -> 预览应用已经配置好对应打开方式- 外部 Office / WOPI 服务能访问到
公开站点地址对应的 AsterDrive 地址;如果浏览器跨源调用 AsterDrive API 被拦,再到网络访问放行对应来源
- 本地磁盘:部署最简单
- S3 / MinIO:适合对象存储场景
首次启动会自动完成什么
Section titled “首次启动会自动完成什么”只要服务成功启动,就会自动完成这些准备:
- 生成默认
data/config.toml - 连接数据库并自动更新数据库结构
- single 和 cluster 都不自动创建存储策略;创建首个管理员后统一进入
needs_storage - 管理员把第一条合适的策略设为默认时,系统原子创建或协调默认策略组,并回填未分配管理员;single 可以选择本地存储,cluster 必须选择所有 Primary 都能访问的共享存储
- 初始化系统设置默认项
- 启动邮件派发、后台任务派发、周期清理和底层文件一致性检查任务
上线后先验收这几项
Section titled “上线后先验收这几项”完整清单见 首次启动检查。
部署完最少跑通这几项:
/health和/health/ready返回正常- 首页能正常打开并登录
- 能创建文件夹并上传一个文件
- 管理后台能打开
其他角色级(WebDAV、WOPI、邮件、回收站等)按 首次启动检查 对应章节验。
部署之后:运维生命周期
Section titled “部署之后:运维生命周期”上线只是开始。这些主题属于日常运维,不在部署场景页里展开: