跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

首次启动检查

AsterDrive 第一次成功启动后,会自动完成一批基础准备工作。
如果你刚部署完,最实用的做法就是按下面这份清单确认服务真的已经准备好了。

首次成功启动后会自动完成什么

Section titled “首次成功启动后会自动完成什么”
  • 如果当前工作目录没有 data/config.toml,自动生成一份默认配置
  • 连接数据库并自动更新数据库结构
  • single 和 cluster 都不自动创建存储策略,并使用相同的 needs_admin -> needs_storage -> ready 状态机
  • 管理员把第一条允许的策略设为默认后,原子创建或协调默认策略组,并回填尚未分配策略组的管理员
  • 初始化后台系统设置的内置默认项
  • 启动邮件派发、后台任务派发、周期清理和底层文件一致性检查任务

single 可以在管理端创建 local 策略,例如把绝对路径设为 /data/uploads;cluster 则必须选择所有 Primary 都能访问的对象存储、SFTP 或远程 Follower 等数据面。两种 profile 的 setup API、策略创建、默认组回填和 readiness 状态迁移完全相同,差异只由 deployment capability 校验表达。

首次写入的内置系统设置,会覆盖这些类别:

  • 站点配置
  • 用户管理
  • 认证与 Cookie
  • 邮件投递
  • 网络访问
  • 运行时
  • 存储与保留
  • 文件处理
  • WebDAV
  • 审计日志

其中 文件处理 包含压缩包只读预览的开关和限制,默认关闭;运行时 包含后台任务车道并发、空闲退避和分享页音频/视频流播放 session 有效期。

后台任务默认频率:

  • 邮件队列每 5 秒扫描一次
  • 后台任务队列每 5 秒扫描一次
  • 1 小时跑一次周期性清理
  • 6 小时做一次底层文件一致性检查
  • 5 分钟探测一次已启用、已完成接入,且当前传输方式可用的远程节点

周期性清理默认会覆盖:

  • 过期上传会话
  • 已完成上传会话
  • 回收站条目
  • 已归档团队
  • 审计日志
  • 任务产物
  • WOPI 会话
  • 外部认证临时登录流和邮箱验证流
  • MFA 登录和设置临时流程

新部署实例通常还会有这些默认结果:

  • 默认监听地址是 127.0.0.1:3000
  • 默认 WebDAV 前缀是 /webdav
  • 第一个创建的用户会自动成为管理员
  • 公开注册默认开启
  • 公开注册用户默认需要邮箱激活
  • 新用户默认配额是不限量
  • 完成默认存储初始化后,新用户会自动绑定当前默认策略组
  • 新创建团队如果没有单独指定策略组,也会使用当前默认策略组

如果你把 auth.bootstrap_insecure_cookies = true 用在第一次纯 HTTP 引导上,系统第一次写入的 Cookie 安全要求也会跟着走这个引导值。

如果你使用默认相对路径,首次启动后通常会看到:

  • data/config.toml
  • data/asterdrive.db
  • data/.tmp
  • data/.uploads
  • data/remote-storage-targets(follower 使用本地远程存储目标时)

如果管理员手动创建了指向 data/uploads 的本地策略,该目录会在首次写入时出现;它不是启动过程自动创建的默认目录。data/.tmpdata/.uploads 是运行时临时目录,不是长期数据目录。 data/remote-storage-targets 是 follower 受主控托管的本地接收根目录,只有你把这台实例作为从节点使用时才会真的重要。

data/config.toml 里的 auth.jwt_secretauth.mfa_secret_key 会在首次生成时写入随机值。后续备份、迁移和恢复都应保留它们;如果启用了 MFA,替换 mfa_secret_key 会导致已有认证器无法继续验证。

  1. /health 是否返回 200
  2. 完成管理员和存储初始化后,/health/ready 是否返回 200,且 data.status 是否为 ready
  3. data/config.toml 是否在预期目录生成
  4. 数据库是否在预期位置创建并完成更新
  5. 管理员是否已经创建并测试默认存储策略;cluster 必须是所有 Primary 都可访问的共享策略
  6. 默认策略组是否已经存在,并且管理员是否已经绑定
  7. 管理后台是否能正常打开
  8. 管理 -> 系统设置 里是否已经能看到各分组默认值
  9. 如果打算用 WebDAV,挂载路径是否与配置一致
  10. 如果准备启用 WOPI,公开站点地址预览应用 是否已经能正确保存
  11. 如果准备启用外部认证,公开站点地址 是否正确,管理 -> 外部认证 里生成的重定向 URI 是否已经登记到身份提供商侧
  12. 如果准备接远程节点,follower 是否已经完成 enroll,内部协议能力是否兼容,并且有已应用的默认远程存储目标

如果检查结果不对,优先回头看这几处

Section titled “如果检查结果不对,优先回头看这几处”
  • 当前工作目录是不是你以为的那个目录
  • data/config.toml 是否真的被服务读到了
  • 数据库、上传目录和临时目录是否有写权限
  • 容器卷、systemd WorkingDirectory 或宿主机路径是不是挂错了