跳转到内容
AsterDrive开发者
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

配置总览

  • config.toml —— 决定服务怎么启动:监听地址、节点模式、数据库、日志、WebDAV 前缀、网络信任、限流
  • 管理 -> 系统设置 —— 全站规则:公开站点地址、品牌、注册登录、邮件、跨域、任务调度、分享流播放、媒体处理、压缩包预览、回收站、版本历史、WOPI、WebDAV 开关、审计日志
  • 管理 -> 外部认证 —— 外部身份提供商:OIDC / 通用 OAuth2 / SSO 登录入口、重定向 URI、账号绑定和自动创建策略
  • 管理 -> 存储策略 —— 文件真正存到哪里、用哪种上传方式
  • 管理 -> 策略组 —— 不同用户、团队、文件大小走哪条存储路线
  • 管理 -> 远程节点 —— 主控怎么接 follower,以及 follower 的默认远程存储目标在哪里
  • 反向代理 / 对象存储自己的配置 —— HTTPS、大文件上传、WebDAV 透传、S3 / Azure Blob / COS 直传

前面几层是 AsterDrive 自己管的;最后一层属于反向代理、对象存储和外部网络环境。

启动服务

config.toml / ASTER__ 环境变量

监听地址、数据库、日志、WebDAV 前缀、节点模式

数据库里的系统设置

站点、注册、Cookie、邮件、分享流播放、压缩包预览、回收站、WOPI、审计

外部认证提供商

OIDC / 通用 OAuth2 / SSO 登录入口、外部身份和本地账号绑定规则

存储策略 + 策略组

文件落点、上传方式、用户/团队分流

外部环境

HTTPS、反向代理、对象存储 CORS、WebDAV 方法透传

启动服务

config.toml / ASTER__ 环境变量

监听地址、数据库、日志、WebDAV 前缀、节点模式

数据库里的系统设置

站点、注册、Cookie、邮件、分享流播放、压缩包预览、回收站、WOPI、审计

外部认证提供商

OIDC / 通用 OAuth2 / SSO 登录入口、外部身份和本地账号绑定规则

存储策略 + 策略组

文件落点、上传方式、用户/团队分流

外部环境

HTTPS、反向代理、对象存储 CORS、WebDAV 方法透传

你想做什么去哪里改
改监听地址、端口、线程数、临时目录、primary / follower 模式服务器
改数据库地址、连接池、启动重试数据库
固定登录签名密钥、MFA 加密密钥、第一次纯 HTTP 引导登录与会话
公开站点地址、品牌、注册、Cookie、Token、调度、分享流播放、压缩包预览、回收站、版本、配额、WOPI、WebDAV、审计系统设置
接 OIDC / 通用 OAuth2 / SSO 外部登录,管理外部身份提供商外部认证 / 登录与会话
配 SMTP、发测试邮件、改邮件模版邮件
配链接导入、内置下载器或 aria2 离线下载离线下载
文件存哪里、上传/下载怎么走存储策略
按教程接新的存储策略后端存储策略后端
不同用户/团队走哪条存储路线存储策略
接远程 follower,配置默认远程存储目标远程节点
改 WebDAV 路径或 WebDAV 上传硬上限WebDAV
给公网入口加访问限流访问限流
改缓存或日志输出方式缓存 / 日志
多实例间同步后台系统设置和 config CLI 修改配置同步

首次启动时,如果当前工作目录里没有 data/config.toml,AsterDrive 会自动生成一份默认配置(含随机的 jwt_secretshare_cookie_secretdirect_link_secretmfa_secret_key)。

配置优先级:

ASTER__ 环境变量 > config.toml > 内置默认值

环境变量用双下划线 __ 表示层级:

Terminal window
ASTER__SERVER__PORT=8080
ASTER__DATABASE__URL="postgres://user:pass@localhost/asterdrive"
ASTER__WEBDAV__PREFIX=/dav

如果用裸二进制启动,进程会先读取当前工作目录下的 .env,再按同一套环境变量规则启动。长期部署时建议把 .env 放在服务实际的工作目录里,并把权限收紧。

类型示例什么时候用
启动配置覆盖ASTER__DEPLOYMENT__PROFILEASTER__SERVER__HOSTASTER__DATABASE__URLASTER__SERVER__START_MODE服务启动前就要确定的配置;优先级高于 config.toml
首次引导开关ASTER__AUTH__BOOTSTRAP_INSECURE_COOKIES只影响系统设置第一次写入默认值;初始化完成后,后续请在后台系统设置里改
从节点自动接入ASTER_BOOTSTRAP_REMOTE_MASTER_URLASTER_BOOTSTRAP_REMOTE_ENROLLMENT_TOKENDocker follower 首次启动时自动 enroll;成功后建议移除
媒体处理默认值ASTER_BOOTSTRAP_ENABLE_VIPS_CLIASTER_BOOTSTRAP_ENABLE_FFMPEG_CLIASTER_BOOTSTRAP_ENABLE_FFPROBE_CLI只在媒体处理系统设置还不存在时,用来决定初始默认处理器
运维 CLI 参数ASTER_CLI_DATABASE_URLASTER_CLI_OUTPUT_FORMAT脚本里不想每次写长参数时使用,见 运维 CLI
分区作用
deployment单实例或多 primary 集群部署声明,以及共享依赖检查
server监听地址、端口、线程数、临时目录、节点模式、follower 接收根目录
database数据库连接、连接池、启动重试
auth登录签名密钥、MFA 加密密钥、首次纯 HTTP 引导
cache内存缓存 / Redis
config_sync多实例运行时配置 reload 通知,默认关闭
logging日志级别、格式、输出文件、轮转
webdavWebDAV 路径前缀、上传体积硬上限
[network_trust]受信任的反向代理地址,影响真实客户端 IP 判定
rate_limit登录、公开分享和一般访问的限流规则

管理 -> 系统设置 现在按这些名字显示:

  • 站点配置
  • 用户管理
  • 认证与 Cookie
  • 邮件投递
  • 网络访问
  • 运行时
  • 存储与保留
  • 文件处理
  • WebDAV
  • 审计日志
  • 自定义配置
  • 其他

详情见 系统设置邮件

如果后台暂时进不去,或者你想在停机窗口里离线检查、校验或批量写入系统设置,走 运维 CLI

存储策略和策略组不在 config.toml

Section titled “存储策略和策略组不在 config.toml 里”

它们在后台页面维护,分别决定:

  • 存储策略 —— 文件真正存到哪里、单文件大小上限、分片大小、上传方式
  • 策略组 —— 用户或团队上传时命中哪条存储策略

详情见 存储策略

如果你写相对路径,记住配置文件路径和存储策略路径的语义不一样:

  • data/config.toml 的位置 —— 相对当前工作目录
  • [database][server] 里的相对路径 —— 相对 data/config.toml 所在目录(也就是 ./data/
  • 管理端手动创建的本地存储策略 base_path —— 相对当前工作目录;长期部署更推荐直接填写绝对路径,例如 Docker 中的 /data/uploads

也就是说,自动生成的 [server].temp_dir = ".tmp" 会在运行时落到 data/.tmp;存储策略不属于 config.toml,它的相对路径不会再按 data/config.toml 的目录拼接。首次启动也不会自动创建本地存储策略。

不同部署方式默认落点:

  • 本地直接运行:项目目录下的 data/
  • systemd:WorkingDirectory/data/
  • Docker 官方镜像:容器里的 /data