本地 NAS 与公有云互通:群晖 Cloud Sync 从建连接到防冲突实操
本地 NAS 与公有云互通:群晖 Cloud Sync 从建连接到防冲突实操
引言
很多公司的文件架构是「两条腿走路」:热数据在本地 NAS,对外协作和异地容灾又离不开公有云对象存储或网盘。两条腿之间如果靠员工手动上传下载,版本很快就会乱。DSM 的 Cloud Sync 套件让 NAS 与多个公有云服务之间建立同步连接,文件在一端落盘、另一端自动出现。这篇按官方帮助的脉络,把创建连接、加密注意事项、冲突处理和运维参数一次配齐。
典型用法先对号
一是「云作为异地副本」:本地 NAS 是主存储,同步方向按业务流向设置,公有云端留一份灾备。二是「多云中转」:客户投放的网盘文件自动落到 NAS 归档,团队不用人人装客户端。三是「分支协同」:分支机构把产出直接写入指定云目录,总部 NAS 自动收齐。三种用法对同步方向、过滤规则的要求各不相同,先想清楚再动手,避免把「单向备份」误配成「双向同步」。
创建第一个连接
-
打开 Cloud Sync,单击左上角「+ 创建」,选择要对接的公有云服务。为什么:连接以云服务类型为单位建立,授权一次长期有效;支持的云服务清单以官方规格页面为准,别凭印象选。
-
完成账户验证。为什么:凭据验证是把「NAS 有权读写该云账户」这件事落实,验证不过后面全部免谈;企业账户建议使用专用子帐户并只授予目标目录的权限,把暴露面收窄。
-
配置核心参数:本地路径、远程路径、同步方向、数据加密、计划与文件排除。为什么:这六项决定「什么文件、往哪边、怎么走」。本地与远程路径要一次定准——路径就是同步的疆界,事后改路径等于重建任务;文件排除规则把临时文件、缓存目录挡在门外,减少无效传输。
-
如启用加密,先读完下节的硬约束再点确认。为什么:Cloud Sync 的加密不是可逆选项,启用后无法禁用、也无法更改密码,每个公有云账户只对应一个加密密钥。这是官方明确的限制——想清楚「密钥丢了云上数据就解不开」的后果,把密钥放进密钥管理流程再启用。
-
连接建立后检查云端的 @SynologyCloudSync 文件夹。为什么:官方说明 Cloud Sync 会在公有云上创建这个专用文件夹,并明确「请不要更改该文件夹中的文件」——它承载同步状态与加密数据结构,人工动它会破坏同步。
运维必知的六条约束
- 一个公有云账户只能建立一个连接:多业务线要分开,就给每条线配独立云账户;
- NAS 端与容器侧的更改不会即时互通:在容器里改的文件不会立即被同步感知(反之亦然),依赖容器产出的流程要留出轮询间隔;
- 高级一致性检测更准也更重:启用后 Cloud Sync 会比对公有云与 NAS 之间文件的散列、文件大小和最后修改时间,消耗更多时间与系统资源——对一致性要求高的归档场景再开;
- 同名文件冲突有默认解法:两端同时修改同一文件时,在云服务支持版本控制的前提下,Cloud Sync 尽量保留本地更改、远程更改保存为一个修订版本;两个同名文件相遇时两边都会同步,其中一个文件名末尾会加上「(1)」;
- 新任务文件夹不能与现有任务相同:路径重叠的任务只同步已作的更改,规划目录树时要给每条任务留出独立地盘;
- Cloud Sync 可能影响 NAS 硬盘休眠:轮询会周期性唤醒磁盘,对休眠敏感的环境要评估轮询周期。
日常管理动作
-
用「管理」按钮维护连接:暂停、恢复、验证或取消链接。为什么:大版本割接、云端维护窗口期间主动暂停,比让任务反复失败重试干净得多;「验证」用于怀疑凭据或连通性异常时的快速体检。
-
在「计划」选项卡里限定同步时段。为什么:官方说明同步任务会在暂停模式下挂起——把同步限制在下班时段,白天带宽留给业务;这是替代无限时同步的标准手段。
-
调整轮询周期与流量控制:轮询周期最长可设为一天(86,400 秒);流量控制数值为 0 表示无限制,且该值适用于所有任务、由所有传输共享。为什么:轮询周期决定「变更多久被发现」,流量控制决定「占多少带宽」——两者合起来就是同步行为的主旋钮;0 不设限看似省事,出事时同步流量会与备份任务抢光上行。
-
按需设置高级选项:分段大小仅适用于 C2 Object Storage、S3 Storage、阿里云对象存储、OpenStack Swift、Backblaze B2、hicloud S3、腾讯云 COS 和京东云对象存储;服务器端加密(AES-256)仅适用于 S3 Storage、阿里云 OSS 和 hicloud S3;NFD 转 NFC 的文件名规范化适用于 Dropbox、Google Drive、OneDrive、SharePoint Online 等。为什么:这些参数与云服务能力一一绑定,官方列了清单,配置前先确认自己的云在不在名单里,别照抄别人博客。
-
在任务列表里管理优先级与过滤:同步任务可按完成频率调整为高、中、低。为什么:多条任务共享带宽时,让高频小任务优先、低频大归档让路,避免一个 TB 级任务堵塞日常小文件同步。
-
管理员设置里定位数据库、并发上传/下载数量与历史记录上限。为什么:设备上任务多、历史长时,数据库与历史会占据空间,集中调优比逐任务手调更可控。
结语
云与本地不是二选一,而是用同步规则把两者缝起来。Cloud Sync 的配置核心就三句话:方向按业务流向定,加密想好再开,带宽和时段主动管。贵州诚鑫致达科技给客户搭混合存储时,Cloud Sync 任务表会连同密钥托管方式和暂停预案一起交付——工具自动化的程度越高,初始化时留下的文档就越值钱。