跳转到内容
AsterDrive
安全更新:Docker 镜像从 v0.4.0-rc.1 起已修复 FFmpeg MagicYUV 解码器漏洞 CVE-2026-8461(高危),使用旧镜像的实例请立即升级。查看 CVE 公告
安全更新:v0.4.0-beta.3 已修复 WebDAV 请求可导致服务进程终止的问题,旧版本实例请尽快升级。查看安全公告

远程节点存储策略教程

如果你还没有把从节点接入主控,先看 远程节点
如果你用 Docker 跑从节点,先看 Docker 部署从节点

远程节点适合这些场景:

  • 主控节点负责登录、后台、分享和 WebDAV,真实对象写到另一台机器
  • 家里 / 办公室 / 机房有额外存储机器
  • 想把大文件或特定团队的文件分流到独立节点
  • 想让某个从节点再写入它本地磁盘或它能访问的 S3 / MinIO

它不是多主集群,也不是自动故障切换。主控仍然是唯一控制面。

远程节点记录

远程存储目标

remote 存储策略

策略组规则

用户或团队绑定策略组

远程节点记录

远程存储目标

remote 存储策略

策略组规则

用户或团队绑定策略组

每一层负责的事不同:

层级负责什么入口
远程节点记录主控知道有哪台从节点,怎么访问它管理 -> 远程节点
远程存储目标从节点收到对象后写到本地还是 S3管理 -> 远程节点 -> 节点详情
remote 存储策略上传时选择哪台远程节点管理 -> 存储策略
策略组哪些用户/团队/文件大小命中这条策略管理 -> 策略组

创建 remote 策略和切换策略组前,先让主控测试一次节点连接。连接测试会检查主从版本和上传能力是否兼容;提示不兼容时,先升级较旧的节点。

在主控后台进入:

管理 -> 远程节点

确认目标节点满足:

  • 已完成 enroll
  • 已启用
  • 传输方式和网络拓扑匹配
  • 如果用直连,base_url 是主控能访问到的地址
  • 如果用反向通道,通道状态已经在线
  • 点击“测试连接”通过
  • 后台显示节点健康状态正常

如果 base_url 为空,只有 reverse_tunnelauto 才能承接远程流量;direct 节点必须补上主控能访问的 HTTP(S) 地址。生产前先确认“测试连接”按当前传输方式通过。

打开目标远程节点详情,找到:

主控指定的远程存储目标

第一次建议创建 local 远程存储目标。

示例:

字段建议
名称default-local
驱动local
基础路径default
默认远程存储目标开启

local 远程存储目标的基础路径只能填相对路径。
最终会落在从节点自己的:

server.follower.remote_storage_target_local_root

下面。例如从节点配置是:

[server.follower]
remote_storage_target_local_root = "/data/remote-storage-targets"

远程存储目标基础路径是:

default

最终对象会写到:

/data/remote-storage-targets/default
远程存储目标适合场景注意事项
local从节点本地磁盘、NAS 挂载目录基础路径只能是相对路径,并被限制在 follower 接收根目录下
s3从节点所在网络能访问的对象存储凭证和 endpoint 存在从节点远程存储目标配置里

第一次接入建议先用 local,把主控到从节点的链路跑通。
确认稳定后,再按需要把从节点远程存储目标切到 s3

进入:

管理 -> 存储策略 -> 新建策略

选择驱动类型:

remote

填写:

字段建议
名称Remote Follower A 这类能识别节点的名字
远程节点选择刚才接入并测试通过的节点
单文件大小上限先按测试场景设置,0 表示不限制
分片大小初次保持默认
上传方式初次建议 relay_stream
下载方式初次建议 relay_stream

创建后先保存,并做连接测试。

上传链路:

浏览器

主控节点

从节点

远程存储目标

浏览器

主控节点

从节点

远程存储目标

下载链路:

远程存储目标

从节点

主控节点

浏览器

远程存储目标

从节点

主控节点

浏览器

优点:

  • 浏览器只需要访问主控节点
  • 排查路径清楚
  • 可以走直连,也可以走反向通道

代价:

  • 主控节点仍然承接上传和下载带宽

上传或下载时,浏览器会直接访问从节点生成的短时效地址。

适合:

  • 想降低主控节点带宽压力
  • 远程节点使用直连传输
  • 浏览器能稳定访问从节点 base_url
  • 反向代理已经正确暴露从节点

使用前确认:

  • 远程节点传输方式不是反向通道
  • 从节点 base_url 对浏览器可达
  • HTTPS 证书可信
  • 反向代理不会拦截上传/下载路径和必要响应头
  • 从节点远程存储目标已经应用成功
  • 主控连接测试确认当前节点支持浏览器直连

如果主控能访问从节点,但用户浏览器访问不到从节点,就不要用远程 presigned。如果远程节点走反向通道,也不要用 presigned,改用 relay_stream

远程 presigned 需要从节点正确允许浏览器跨域访问。AsterDrive 默认会提供所需规则;如果从节点前面还有 nginx、Caddy、Traefik 或 CDN,确认代理没有覆盖 CORS,也没有破坏大文件上传、断点下载和媒体预览。

不要直接改默认策略组。先创建一个测试策略组:

管理 -> 策略组 -> 新建策略组

示例:

Remote Test Group

添加规则:

字段建议
存储策略刚创建的 remote 策略
优先级保持默认或设为最先命中
文件大小范围初次覆盖所有大小

进入:

管理 -> 用户 -> 用户详情

把测试用户的策略组改成 Remote Test Group

进入:

管理 -> 团队 -> 团队详情

把测试团队的策略组改成 Remote Test Group

团队空间上传时命中团队策略组,不使用个人用户策略组。

用测试用户登录,按顺序验证:

  1. 上传一个小文件
  2. 上传一个大文件
  3. 下载文件
  4. 创建分享链接并访问
  5. 删除文件,再从回收站恢复
  6. 如果启用了预览,打开一次图片或 PDF
  7. 到从节点检查远程存储目标目录或对象存储里是否出现对象
  8. 回主控 管理 -> 远程节点 再测一次连接,确认节点状态仍然正常

如果这些都通过,再考虑把真实用户或团队切到远程策略组。

常见做法:

小文件

主控本地或 S3

大文件

远程节点

小文件

主控本地或 S3

大文件

远程节点

在策略组里配置多条规则,例如:

规则文件大小范围存储策略
小文件0100 MiB本地策略
大文件100 MiB 以上remote 策略

保存后分别上传小文件和大文件,确认命中的存储策略符合预期。

确认测试可用后,再选择切换方式:

场景做法
只让少数用户走从节点管理 -> 用户 逐个绑定策略组
让某个团队走从节点管理 -> 团队 绑定策略组
新用户默认走从节点把远程策略组设为新用户默认策略组
逐步迁移分批调整绑定,观察任务、日志和远程节点健康状态

切换策略组只影响后续上传。旧文件仍按原来的存储策略读取。

定期检查:

  • 远程节点测试连接是否成功
  • 如果使用反向通道,通道状态是否在线且最近没有错误
  • 后台显示的从节点健康状态是否正常
  • 默认远程存储目标是否仍然已应用
  • 从节点接收根目录磁盘是否充足
  • 从节点如果再写 S3,S3 凭证是否仍然有效
  • 远程策略组是否仍然启用
  • 最近是否有远程上传/下载相关错误

从节点本地接收目录属于正式数据,必须纳入备份策略。
如果远程存储目标是 S3,也要按对象存储的备份和版本化策略处理。

优先检查:

  • 远程节点传输方式是否选对
  • 直连模式下,base_url 是否是主控能访问到的地址
  • 反向通道模式下,follower 是否能访问主控 public_site_url,中间代理是否允许 WebSocket 和长连接
  • 从节点服务是否正在运行
  • 从节点是否监听外部可达地址
  • 反向代理或防火墙是否放行
  • 后台显示的节点健康状态是否正常
  • 连接测试是否提示主从版本不兼容

按顺序查:

  1. 远程节点是否启用
  2. 是否完成 enroll
  3. 是否有已应用的默认远程存储目标
  4. 从节点 remote_storage_target_local_root 是否可写
  5. 策略组规则是否真的命中 remote 策略
  6. 用户或团队配额是否已满
  7. 主控和从节点日志里是否有对应错误

presigned 模式失败,但 relay_stream 正常

Section titled “presigned 模式失败,但 relay_stream 正常”

这通常说明主控到从节点没问题,但浏览器到从节点有问题。

检查:

  • 远程节点是否使用直连传输
  • 浏览器能否访问从节点 base_url
  • HTTPS 证书是否可信
  • 反向代理是否转发上传/下载路径
  • 从节点或反向代理的 CORS 是否正确
  • 反向代理是否影响大文件上传、断点下载或媒体预览
  • 公司网络或浏览器是否拦截从节点域名

优先确认最近是否改过:

  • remote 策略绑定的远程节点
  • 从节点远程存储目标
  • remote_storage_target_local_root
  • 从节点本地目录
  • 从节点远程存储目标的 S3 endpoint / bucket / prefix

这些字段都决定旧对象在哪里。不要直接改正在使用的真实落点。