Memos

2026-07-21发布 1,414 0 0

私有部署时间线笔记并管理分享、备份与 API

所在地:
International
语言:
zh,en
收录时间:
2026-07-21

Memos是开源的 Markdown 时间线速记工具,适合把灵感、工作日志、链接、代码片段和待办先快速写下,再用标签与搜索回找。它由使用者自行部署,数据控制权与运维责任同时到手。最稳妥的起点是保持私有模式,用少量笔记验证存储、分享与恢复。

用官方最小配置建立基线

Docker 快速启动把主机 5230 端口映射到容器,并将主机目录挂载到容器的 /var/opt/memos;默认数据库是 SQLite。官方说明,未设置 MEMOS_INSTANCE_URL 时实例以私有模式启动,匿名访问者会被送往登录页,Explore 和 RSS 等公开面不会启用。

可见性与分享链接是两套授权

类型 普通访问范围
PRIVATE 仅作者
PROTECTED 实例内已登录用户
PUBLIC 公开模式下的匿名访客
SPACE 指定 Space 的活跃成员

单条分享链接是独立授权,即使 PRIVATE 或 PROTECTED memo 也可通过令牌免登录打开;切换实例为私有模式不会自动撤销旧链接。临时分享优先设置期限,用完后主动撤销,并检查附件是否也被暴露。

备份不只是一份数据库文件

单机部署可从 SQLite 起步;官方也支持 MySQL 和 PostgreSQL,附件可存数据库、本地文件系统或 S3 兼容存储。备份时同时保存数据库、附件、实例配置和版本信息,再在隔离环境恢复。升级前查看发行说明并先备份,不把容器本身当作持久数据。

做一次真正可恢复的备份演练

  1. 记录当前 Memos 版本、数据库类型、附件存储方式和实例设置;
  2. 停止或冻结写入后,复制数据库、附件目录及部署配置;
  3. 在隔离端口启动恢复实例,检查用户、标签、Space、附件和时间线;
  4. 抽查 PRIVATE、PROTECTED、PUBLIC、SPACE 四种可见性,并测试旧分享链接;
  5. 写下恢复耗时、缺失项和下一次演练日期。

只复制 SQLite 文件却遗漏本地附件,或只同步 S3 对象却没有数据库关系,都不算完整备份。更换数据库或对象存储时,先在副本验证字符、时间、Markdown、附件路径和权限,再切换生产实例。

公开实例需要额外收紧入口

配置公开地址、反向代理和 TLS 后,再逐项检查注册策略、公开资料、Explore、RSS 与附件访问。用未登录窗口验证实际效果。运维日志和个人日记不应因为误选 PUBLIC 被索引;分享链接也应按持有令牌即有访问权来管理。

API 自动化从最小权限开始

最新版 API 位于实例的 /api/v1,使用账户设置中创建的 Bearer Token。更新操作常用 updateMask 限定字段,能减少意外覆盖。令牌只放服务端秘密存储,自动采集还要处理去重、失败重试与速率,发现泄露立即撤销并重建。

数据统计

相关导航

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...