Coolify logoCoolify

Ente

Ente

什么是 Ente?

Ente 是一项服务,提供完全开源且端到端加密的平台,让您在云端存储数据而无需信任服务提供商。基于该平台,Ente 目前开发了两款应用:Ente Photos(Apple 和 Google 相册的替代方案)以及 Ente Auth(已弃用的 Authy 的双因素认证替代方案)。

更多信息请访问 help.ente.io

配置对象存储

  • 选择好您的服务后,您需要为 S3 存储桶或类似 MinIO 的替代服务配置一些环境变量。

1. 远程 S3 存储桶

  • 对于 AWS S3,您可以创建一个存储桶,并通过 IAM 角色/用户权限允许访问。这将为您生成 S3 存储桶的访问密钥(Access Key)和秘密密钥(Secret Key)。

  • 对于 S3 存储桶,请应用以下 CORS 策略,以便 museum 服务能够正确进行访问控制。

[
  {
    "AllowedOrigins": ["*"],
    "AllowedHeaders": ["*"],
    "AllowedMethods": ["GET", "HEAD", "POST", "PUT", "DELETE"],
    "MaxAgeSeconds": 3000,
    "ExposeHeaders": ["Etag"]
  }
]
  • 填写凭据,例如 endpoint(端点)、region(区域)、bucket(存储桶)、access key(访问密钥)和 secret key(秘密密钥)。

  • 部署服务即可开始使用。

2. Coolify MinIO 存储桶。

  • MinIO 预期通过 HTTPS 暴露,并且需要 SSL/TLS,因此请确保您的代理配置正确。这里有一个有用的 链接 用于设置和配置。

  • 从 Coolify 部署 MinIO 服务后,您可以通过控制台 URL 登录该服务,并使用与环境变量中设置的相同的用户名和密码。对于后端或基于 Shell 的使用场景,请使用 API URL。

# 设置别名
mc alias set <alias> <API_ENDPOINT> <ACCESS_KEY> <SECRET_KEY>

# 列出存储桶(与 Coolify 中用于验证 S3 的相同)
minio/mc ls myminio
  • 登录成功后,为 Ente 创建一个存储桶。

  • MinIO 的默认区域是 us-east-1,您可以直接使用。

  • 将 API 端点用作 Ente 配置中的存储桶端点。

注意:更多详细信息请参阅 此处

环境变量

变量名服务描述默认值必需预填
SERVICE_URL_MUSEUM_8080museum端口 8080 上 museum 服务的 URL-
ENTE_HTTP_USE_TLSmuseum为 HTTP 连接启用/禁用 TLSfalse
SERVICE_URL_WEB_3002museumWeb 相册服务的 URL-
SERVICE_URL_WEB_3004museumWeb 展示服务的 URL-
SERVICE_URL_WEB_3001museumWeb 账户服务的 URL-
ENTE_DB_HOSTmuseumPostgreSQL 数据库主机postgres
ENTE_DB_PORTmuseumPostgreSQL 数据库端口5432
ENTE_DB_NAMEmuseumPostgreSQL 数据库名称ente_db
SERVICE_USER_POSTGRESmuseumPostgreSQL 数据库用户名pguser
SERVICE_PASSWORD_POSTGRESmuseumPostgreSQL 数据库密码-
SERVICE_REALBASE64_ENCRYPTIONmuseumBase64 编码的加密密钥-
SERVICE_REALBASE64_64_HASHmuseumBase64 编码的哈希密钥-
SERVICE_REALBASE64_JWTmuseumBase64 编码的 JWT 密钥-
ENTE_INTERNAL_ADMINmuseum内部管理员用户 ID1580559962386438
ENTE_INTERNAL_DISABLE_REGISTRATIONmuseum禁用用户注册false
PRIMARY_STORAGE_ARE_LOCAL_BUCKETSmuseum使用本地存储桶作为主存储(除非通过 HTTP 连接存储桶,否则为 false)false
PRIMARY_STORAGE_USE_PATH_STYLE_URLSmuseum对存储使用路径风格 URLtrue
S3_STORAGE_KEYmuseumS3 存储访问密钥-
S3_STORAGE_SECRETmuseumS3 存储秘密密钥-
S3_STORAGE_ENDPOINTmuseumS3 存储端点 URL-
S3_STORAGE_REGIONmuseumS3 存储区域us-east-1
S3_STORAGE_BUCKETmuseumS3 存储桶名称-
SERVICE_URL_WEB_3000web主 Web 服务的 URL-
SERVICE_URL_MUSEUMwebmuseum 服务的 URL-
SERVICE_URL_WEB_3002web相册服务的 URL-
SERVICE_USER_POSTGRESpostgresPostgreSQL 用户名pguser
SERVICE_PASSWORD_POSTGRESpostgresPostgreSQL 密码-
SERVICE_DB_NAMEpostgresPostgreSQL 数据库名称ente_db

链接

On this page