如何用 Google Cloud Storage 同步影书 infolio 知识库
用 Google Cloud Storage 作为影书 infolio 自定义同步源的准备清单:bucket、project、location、HMAC key、endpoint、权限和恢复验证。
快速结论
Google Cloud Storage 适合已经在 Google Cloud 中管理存储资源的用户。如果影书配置需要 S3 兼容字段,应准备 Cloud Storage HMAC key 和对应 endpoint;如果产品提示使用原生字段,则按影书界面填写。
步骤
创建专用 Cloud Storage bucket
在 Google Cloud 项目中为影书创建独立 bucket,选择合适 location 和存储策略。独立 bucket 更容易做权限、费用和生命周期管理。
- 记录 project、bucket 和 location。
- 不要和公开网站资源混用。
- 确认账单项目和权限归属清晰。
判断影书需要的访问方式
Google Cloud Storage 支持通过 HMAC key 访问 XML API,适合复用 S3 兼容工具链。配置影书时以产品界面为准:如果要求 Access Key/Secret 这类字段,就准备 HMAC key;如果要求原生 GCS 字段,就按原生配置填写。
- 确认影书设置页要求的字段名称。
- 需要 S3 兼容访问时准备 HMAC key。
- 不要把服务账号密钥或 HMAC secret 放进普通文档。
配置最小权限凭证
Google 官方文档说明 HMAC key 可用于 Cloud Storage XML API 认证。建议使用权限受限的服务账号或专用身份,避免使用个人高权限账号长期同步。
- 限制凭证只访问影书 bucket。
- 记录 key 创建日期和用途。
- 定期复查不再使用的 HMAC key。
在影书中填写同步源信息
按影书提示填写 bucket、endpoint、HMAC Access ID、Secret 或其他 GCS 字段。首次同步先用少量数据测试,确认上传、下载和重新拉取都可用。
- 出现认证错误时检查 HMAC key 状态。
- 出现权限错误时检查 bucket IAM。
- 确认网络能访问对应 Cloud Storage endpoint。
验证恢复和长期维护
用另一台设备连接同一 GCS 同步源,确认知识库内容能恢复。长期使用时关注 bucket 费用、生命周期规则和凭证轮换。
- 确认文档、白板、桌面和加密库能恢复。
- 记录凭证轮换流程。
- 定期检查 Cloud Storage 使用量和费用。
相关页面
常见问题
GCS 一定要使用 HMAC key 吗?
不一定。是否使用 HMAC key 取决于影书当前配置项。如果界面要求 S3 兼容字段,HMAC key 通常是 GCS 的对应方案;如果界面要求原生字段,则按原生方式配置。
HMAC key 可以使用个人账号长期保存吗?
不建议。更稳妥的做法是使用权限受限的专用身份,并定期检查、轮换和停用不再使用的 key。