跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

部署概览

AsterDrive 是单服务交付:

  • 浏览器页面
  • 公开分享页
  • 管理后台
  • WebDAV
  • 文件预览与 WOPI 入口

都由同一个进程提供。
部署时最重要的事只有三件:

  • 让服务稳定运行
  • 把数据保存好
  • 让上传、WebDAV 和外部打开方式在你的网络环境里可用

无论走哪条场景路径,这四件事都一样。

重启或升级后必须保留下来的内容:

  • data/config.toml
  • 数据库
  • 本地上传目录

如果你启用了上传头像,或额外配置了其他本地 local 存储策略,还要一起保留:

  • avatar_dir 对应的本地目录(默认通常是 data/avatar
  • 你自定义的本地存储根目录

服务运行时还会使用临时目录:

  • data/.tmp
  • data/.uploads

这两个目录通常不需要备份,但要保证本地磁盘有可用空间。

正式上线时,必须通过反向代理提供 HTTPS,并保持:

[auth]
bootstrap_insecure_cookies = false

如果只是本地或内网 HTTP 首次引导,可以临时设成 true,让系统把浏览器 Cookie 的 HTTPS 要求初始化成关闭。
等正式切到 HTTPS 后,再到后台系统设置里把它改回开启。

如果站点要对外访问,最好同时确认:

  • 首页响应头里能看到 AsterDrive 返回的页面基线 Content-Security-Policy,代理层没有删掉或覆盖成不兼容的策略
  • 管理 -> 系统设置 -> 站点配置 -> 公开站点地址 已经填成真实的 https:// 来源;多个公开域名逐项添加
  • 如果要开放注册、找回密码或邮箱改绑,管理 -> 系统设置 -> 邮件投递 已经发通过测试邮件

如果你需要 Finder、Windows 或同步工具接入,部署时就要一起考虑:

  • WebDAV 路径
  • 反向代理
  • 上传大小限制

如果你准备把 Office 文件交给外部服务打开,部署时还要一起确认:

  • 公开站点地址 已经填成真实 https:// 来源
  • 站点配置 -> 预览应用 已经配置好对应打开方式
  • 外部 Office / WOPI 服务能访问到 公开站点地址 对应的 AsterDrive 地址;如果浏览器跨源调用 AsterDrive API 被拦,再到 网络访问 放行对应来源
  • 本地磁盘:部署最简单
  • S3 / MinIO:适合对象存储场景

只要服务成功启动,就会自动完成这些准备:

  • 生成默认 data/config.toml
  • 连接数据库并自动更新数据库结构
  • single 和 cluster 都不自动创建存储策略;创建首个管理员后统一进入 needs_storage
  • 管理员把第一条合适的策略设为默认时,系统原子创建或协调默认策略组,并回填未分配管理员;single 可以选择本地存储,cluster 必须选择所有 Primary 都能访问的共享存储
  • 初始化系统设置默认项
  • 启动邮件派发、后台任务派发、周期清理和底层文件一致性检查任务

完整清单见 首次启动检查

部署完最少跑通这几项:

  1. /health/health/ready 返回正常
  2. 首页能正常打开并登录
  3. 能创建文件夹并上传一个文件
  4. 管理后台能打开

其他角色级(WebDAV、WOPI、邮件、回收站等)按 首次启动检查 对应章节验。

上线只是开始。这些主题属于日常运维,不在部署场景页里展开: