Ente
什么是 Ente?
Ente 是一项服务,提供完全开源且端到端加密的平台,让您在云端存储数据而无需信任服务提供商。基于该平台,Ente 目前开发了两款应用:Ente Photos(Apple 和 Google 相册的替代方案)以及 Ente Auth(已弃用的 Authy 的双因素认证替代方案)。
更多信息请访问 help.ente.io。
配置对象存储
- 选择好您的服务后,您需要为 S3 存储桶或类似 MinIO 的替代服务配置一些环境变量。
1. 远程 S3 存储桶
-
对于 AWS S3,您可以创建一个存储桶,并通过 IAM 角色/用户权限允许访问。这将为您生成 S3 存储桶的访问密钥(Access Key)和秘密密钥(Secret Key)。
-
对于 S3 存储桶,请应用以下 CORS 策略,以便 museum 服务能够正确进行访问控制。
[
{
"AllowedOrigins": ["*"],
"AllowedHeaders": ["*"],
"AllowedMethods": ["GET", "HEAD", "POST", "PUT", "DELETE"],
"MaxAgeSeconds": 3000,
"ExposeHeaders": ["Etag"]
}
]-
填写凭据,例如
endpoint(端点)、region(区域)、bucket(存储桶)、access key(访问密钥)和secret key(秘密密钥)。 -
部署服务即可开始使用。
2. Coolify MinIO 存储桶。
-
MinIO 预期通过 HTTPS 暴露,并且需要 SSL/TLS,因此请确保您的代理配置正确。这里有一个有用的 链接 用于设置和配置。
-
从 Coolify 部署 MinIO 服务后,您可以通过控制台 URL 登录该服务,并使用与环境变量中设置的相同的用户名和密码。对于后端或基于 Shell 的使用场景,请使用 API URL。
# 设置别名
mc alias set <alias> <API_ENDPOINT> <ACCESS_KEY> <SECRET_KEY>
# 列出存储桶(与 Coolify 中用于验证 S3 的相同)
minio/mc ls myminio-
登录成功后,为 Ente 创建一个存储桶。
-
MinIO 的默认区域是
us-east-1,您可以直接使用。 -
将 API 端点用作 Ente 配置中的存储桶端点。
注意:更多详细信息请参阅 此处。
环境变量
| 变量名 | 服务 | 描述 | 默认值 | 必需 | 预填 |
|---|---|---|---|---|---|
SERVICE_URL_MUSEUM_8080 | museum | 端口 8080 上 museum 服务的 URL | - | 是 | 是 |
ENTE_HTTP_USE_TLS | museum | 为 HTTP 连接启用/禁用 TLS | false | 否 | 是 |
SERVICE_URL_WEB_3002 | museum | Web 相册服务的 URL | - | 是 | 是 |
SERVICE_URL_WEB_3004 | museum | Web 展示服务的 URL | - | 是 | 是 |
SERVICE_URL_WEB_3001 | museum | Web 账户服务的 URL | - | 是 | 是 |
ENTE_DB_HOST | museum | PostgreSQL 数据库主机 | postgres | 否 | 是 |
ENTE_DB_PORT | museum | PostgreSQL 数据库端口 | 5432 | 否 | 是 |
ENTE_DB_NAME | museum | PostgreSQL 数据库名称 | ente_db | 否 | 是 |
SERVICE_USER_POSTGRES | museum | PostgreSQL 数据库用户名 | pguser | 否 | 是 |
SERVICE_PASSWORD_POSTGRES | museum | PostgreSQL 数据库密码 | - | 是 | 是 |
SERVICE_REALBASE64_ENCRYPTION | museum | Base64 编码的加密密钥 | - | 是 | 是 |
SERVICE_REALBASE64_64_HASH | museum | Base64 编码的哈希密钥 | - | 是 | 是 |
SERVICE_REALBASE64_JWT | museum | Base64 编码的 JWT 密钥 | - | 是 | 是 |
ENTE_INTERNAL_ADMIN | museum | 内部管理员用户 ID | 1580559962386438 | 否 | 是 |
ENTE_INTERNAL_DISABLE_REGISTRATION | museum | 禁用用户注册 | false | 否 | 是 |
PRIMARY_STORAGE_ARE_LOCAL_BUCKETS | museum | 使用本地存储桶作为主存储(除非通过 HTTP 连接存储桶,否则为 false) | false | 否 | 是 |
PRIMARY_STORAGE_USE_PATH_STYLE_URLS | museum | 对存储使用路径风格 URL | true | 否 | 是 |
S3_STORAGE_KEY | museum | S3 存储访问密钥 | - | 是 | 否 |
S3_STORAGE_SECRET | museum | S3 存储秘密密钥 | - | 是 | 否 |
S3_STORAGE_ENDPOINT | museum | S3 存储端点 URL | - | 是 | 否 |
S3_STORAGE_REGION | museum | S3 存储区域 | us-east-1 | 否 | 是 |
S3_STORAGE_BUCKET | museum | S3 存储桶名称 | - | 是 | 否 |
SERVICE_URL_WEB_3000 | web | 主 Web 服务的 URL | - | 是 | 是 |
SERVICE_URL_MUSEUM | web | museum 服务的 URL | - | 是 | 是 |
SERVICE_URL_WEB_3002 | web | 相册服务的 URL | - | 是 | 是 |
SERVICE_USER_POSTGRES | postgres | PostgreSQL 用户名 | pguser | 否 | 是 |
SERVICE_PASSWORD_POSTGRES | postgres | PostgreSQL 密码 | - | 是 | 是 |
SERVICE_DB_NAME | postgres | PostgreSQL 数据库名称 | ente_db | 否 | 是 |
