Coolify logoCoolify
Coolify 头部

Coolify 提供将实例自动备份到 AWS S3 存储桶的功能,为您提供一种无需手动干预、可靠的方式来保护您的配置和数据。

为什么在 Coolify 中使用 AWS S3?

  1. 企业级耐用性与可用性: S3 专为 99.999999999% 的耐用性而设计,并在多个设施之间自动复制,确保您的备份始终安全且可访问。

  2. 具有成本效益的按需定价: 仅为您实际使用的存储和请求付费,并内置生命周期规则(例如转换为 Glacier 存储),以优化长期成本。

  3. 无缝集成 – Coolify 的备份调度程序直接挂钩到 S3 API,无需自定义脚本或第三方工具,并确保备份按计划运行。

何时应避免在 Coolify 中使用 AWS S3?

  1. 严格的数据驻留或本地部署要求: 如果您的法规要求备份完全保留在私有数据中心内,S3 的公有云模型可能不符合合规要求。

  2. 无外部网络访问权限: 在出站互联网被阻止的环境中,Coolify 无法将快照推送到 S3 端点。


示例数据

以下数据在本指南中仅作为示例。请按照步骤操作时将其替换为您的实际数据:


1. 创建 S3 存储桶

要创建 S3 存储桶,请按照以下步骤操作:

访问 https://console.aws.amazon.com/s3 并点击 Create Bucket(创建存储桶)按钮

AWS 截图

系统将提示您选择名称、对象所有权等。

AWS 截图

注意

其他设置请保持默认值,除非您清楚自己在做什么,否则不要更改。

AWS 截图
AWS 截图
AWS 截图

点击 Create Bucket(创建存储桶)按钮

存储桶创建完成后,您将被重定向到以下页面:

AWS 截图

2. 创建 IAM 策略

要创建 IAM 策略,请按照以下步骤操作:

访问 https://console.aws.amazon.com/iam/home#/policies 并点击 Create Policy(创建策略)按钮

AWS 截图
AWS 截图
  • 点击 JSON 选项,并将以下代码复制粘贴到策略编辑器中
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket",
        "s3:GetObject",
        "s3:DeleteObject",
        "s3:GetObjectAcl",
        "s3:PutObjectAcl",
        "s3:PutObject"
      ],
      "Resource": [
        // 将以下两行中的 envix-coolify-backups-s3 替换为您的存储桶名称
        "arn:aws:s3:::envix-coolify-backups-s3",
        "arn:aws:s3:::envix-coolify-backups-s3/*"
      ]
    }
  ]
}

向下滚动到页面底部,然后点击 Continue(继续)按钮。

接下来,系统将提示您为策略选择名称:

AWS 截图

输入名称后,向下滚动到页面底部,然后点击 Continue(继续)按钮。

策略创建完成后,您将被重定向到以下页面:

AWS 截图

提示

您不会立即看到刚创建的策略,需要在搜索框中搜索其名称。

3. 创建 IAM 用户

要创建 IAM 用户,请按照以下步骤操作:

访问 https://console.aws.amazon.com/iam/home#/users 并点击 Create user(创建用户)按钮

AWS 截图

系统将提示您为用户选择名称:

AWS 截图
  • 输入用户名后,点击 Next(下一步)按钮。
AWS 截图
  1. 选择 Attach policies directly(直接附加策略)选项
  2. 选择上一步中创建的策略
  3. 点击 Next(下一步)按钮
AWS 截图
  • 点击 Create user(创建用户)按钮(此页面无需更改任何内容)

用户创建完成后,您将被重定向到以下页面:

AWS 截图
  • 点击用户名以创建访问密钥。

4. 创建访问密钥

在上一步点击用户名后,您将被重定向到以下页面:

AWS 截图
  • 点击 Create access key(创建访问密钥)选项以设置新的访问密钥。
AWS 截图
  • 选择 Other(其他)选项,然后点击 Continue(继续)按钮
AWS 截图
  • 点击 Create access key(创建访问密钥)按钮。
AWS 截图
  • 将 Access Key(访问密钥)和 Secret Access Key(秘密访问密钥)保存在安全位置,然后点击 Done(完成)按钮

注意

点击 Done(完成)按钮后将无法再查看访问密钥,因此请务必将密钥保存在安全位置。

5. 在 Coolify 中设置 S3

要在 Coolify 中设置 S3,请按照以下步骤操作:

在您的 Coolify 仪表板中:

AWS 截图
  1. 进入侧边栏中的 Storage(存储)部分。
  2. 点击 Add(添加)按钮
AWS 截图
  1. 为 S3 存储命名(名称可任意)
  2. 为存储提供简短描述(可选)
  3. 输入不包含存储桶名称的端点:https://s3.YOUR_REGION_NAME.amazonaws.com
  4. 输入您创建的 S3 存储桶名称。
  5. 输入您的 S3 存储桶区域
  6. 输入您的 Access Key(访问密钥)
  7. 输入您的 Secret Access Key(秘密访问密钥)
  8. 点击 Validate Connection & Continue(验证连接并继续)按钮

存储桶验证完成后,您将被重定向到以下页面:

AWS 截图

然后进入 settings(设置)页面,点击 Backup(备份)

AWS 截图
AWS 截图
  1. 启用 S3
  2. 选择您的 S3 存储
  3. 选择备份频率(如果您是 cron 新手,可以使用此网站
  4. 设置备份保留策略
  5. 点击 Backup Now(立即备份)按钮(仅用于检查是否一切正常)

您可以从执行日志中看到存储到 S3 的备份:

AWS 截图

现在您已完成设置!您的 Coolify 实例已配置为自动备份并将数据安全地存储到您的 AWS S3 存储桶中。

On this page