外观
AList:把多个存储聚合成一个网盘界面
把本地目录、各类对象存储和网盘挂载到同一个界面里浏览,也可以作为 WebDAV 服务端供第三方应用使用。
适合谁
- 文件散落在多个云盘和本地,想要一个统一的入口。
- 需要给第三方应用提供 WebDAV 接口。
它保存的是各个存储的访问凭据
配置里会存有云存储的令牌或密钥。一旦这个服务被入侵,攻击者拿到的不只是 NAS 上的文件,还有你所有已挂载账号的访问权。管理密码必须足够强,且不要随意暴露到公网。
部署
yaml
services:
alist:
image: xhofe/alist:latest
container_name: alist
restart: unless-stopped
ports:
- "5244:5244"
volumes:
- /vol1/docker/alist/data:/opt/alist/data
environment:
- PUID=0
- PGID=0
- UMASK=022首次启动后需要从容器日志中获取初始管理员密码:
sh
docker logs alist | grep -i password拿到后立刻登录并修改密码。
安全配置
- 修改默认管理员密码。
- 访客账号默认可能有一定权限,按需关闭或限制。
- 需要对外提供服务时,前面加 HTTPS 反向代理,见 Nginx Proxy Manager。
- 给每个挂载的存储使用权限最小的专用账号,不要用主账号。
数据与备份
data 目录里是配置和数据库(含存储凭据)。备份它,但要注意这份备份本身也是敏感数据,建议加密保存。
已知坑
- 各家网盘的接口经常变动,某个挂载突然失效是常见情况,需要跟进更新。
- 作为 WebDAV 服务端时,部分客户端对中文路径或大文件支持不佳。
- 分享链接的风险与网页端分享相同:设置有效期和密码。