如何配置 S3
配置与 S3 兼容的存储来管理文件和运行日志
默认情况下,运行日志和文件存储在数据库中。但你可以在后续切换到 S3 而无需迁移;对于大多数情况,数据库已经足够。
建议从数据库开始,如有需要再切换到 S3。切换后,数据库中已过期的文件将被删除,所有新内容将存储在 S3 中。无需手动迁移。
环境变量
| 变量 | 描述 | 默认值 | 示例 |
|---|---|---|---|
AP_FILE_STORAGE_LOCATION | 文件存储位置。设置为 S3 以使用 S3 存储。 | DB | S3 |
AP_S3_ACCESS_KEY_ID | S3 兼容存储服务的访问密钥 ID。如果 AP_S3_USE_IRSA 为 true,则不需要。 | 无 | |
AP_S3_SECRET_ACCESS_KEY | S3 兼容存储服务的秘密访问密钥。如果 AP_S3_USE_IRSA 为 true,则不需要。 | 无 | |
AP_S3_BUCKET | 用于文件存储的 S3 存储桶名称。 | 无 | |
AP_S3_ENDPOINT | S3 兼容存储服务的端点 URL。如果已设置 AWS_ENDPOINT_URL,则不需要。 | 无 | https://s3.amazonaws.com |
AP_S3_REGION | S3 存储桶所在的区域。如果已设置 AWS_REGION,则不需要。 | 无 | us-east-1 |
AP_S3_USE_SIGNED_URLS | 使用预签名 URL 直接将文件流量路由到 S3,绕过 API 服务器。存储桶应保持私有;签名 URL 提供临时认证访问。 | 无 | true |
AP_S3_USE_IRSA | 使用 IAM 角色关联服务账户(IRSA)连接到 S3。为 true 时,无需 AP_S3_ACCESS_KEY_ID 和 AP_S3_SECRET_ACCESS_KEY。 | 无 | true |
AP_MAX_FILE_SIZE_MB | 上传文件(包括工作流运行日志)的最大容量(以 MB 为单位)。 | 10 | 10 |