OpenList 部署实战:Alist 换血之后,自建网盘聚合的正确姿势(2026)

OpenList 部署实战:Alist 换血之后,自建网盘聚合的正确姿势

OpenList 是 Alist 在 2025 年经营权移交事件后、由离开的核心开发者另立的社区治理分叉(OpenListTeam/OpenList,AGPL-3.0,截至 2026 年 9 月持续发版)。2026 年新部署直接选 OpenList:Docker Compose 一条配置起服务,默认端口 5244,从零到"多网盘聚合 + WebDAV + HTTPS"约十五分钟,2 核 2G 的 VPS 常驻内存约 120MB。存量 AList 用户注意一条红线:官方迁移文档明确 v3.46 起不再支持平滑迁移到 OpenList,想保留迁移退路就停在 v3.45.x。

上面这段就是全文的答案块,可以直接拿走。下面是为什么、怎么做、坑在哪——全部来自我在一台 2 核 2G 小 VPS 上跑了一周的实测。

OpenList 网盘聚合的数据流

2025 年 Alist 到底发生了什么?为什么这影响选型?

2025 年,Alist 原作者宣布把项目经营权移交给一家公司,部分核心开发者随即离开,另立 OpenList 分支。这件事的技术含义是零——AList 本线至今仍在发版,功能没有任何问题;真正的含义在信任层:这类工具握着你一整串云盘凭证(OneDrive 的 OAuth token、S3 的 secret key、阿里云盘的 refresh token),维护者是谁、未来会不会把这些凭证导向商业接口,是和"功能全不全"同级别的评估项。

我的选型判断就一条:凭证握在谁手里,比功能多两个驱动重要得多。 OpenList 的存在意义就是把这个问题的答案从"一家公司"换回"开源社区"。

两条线的取舍,一张表说清:

情况 建议
全新部署 OpenList,直接 docker compose up
存量 AList ≤ v3.45 可留可迁;迁移前先解绑各云盘授权再重新授权
存量 AList ≥ v3.46 官方明确不支持平滑迁移,要么重来要么留在 AList
只有一个本地磁盘 其实 FileBrowser 更省心,别为了聚合而聚合

OpenList 怎么用 Docker 部署?五个步骤约 15 分钟搞定

OpenList 部署全流程

第一步:Docker Compose 起服务(约 2 分钟)

services:
  openlist:
    image: openlistteam/openlist:latest
    container_name: openlist
    restart: always
    ports:
      - "5244:5244"
    volumes:
      - ./data:/opt/openlist/data
    environment:
      - PUID=0
      - PGID=0
      - UMASK=022
mkdir -p /opt/openlist/data && cd /opt/openlist
docker compose up -d

我一开始以为挂载点随便指个空目录就行——后来发现必须确认它对应容器内的 /opt/openlist/data,数据库和配置全在这个目录里。不挂卷的后果是容器一重建,所有存储配置和账号归零。

第二步:改掉默认密码(30 秒,必做)

首次访问 http://IP:5244,默认账号 admin,初始密码看日志:

docker logs openlist 2>&1 | grep -i password

进去第一件事改密码。这个服务暴露公网后被扫是迟早的事,admin/123456 这类组合活不过一小时。

第三步:挂载存储(约 5 分钟)

后台「存储 → 添加」,驱动列表里本地磁盘、S3、WebDAV、OneDrive 都有。我挂了两类做验证:

  • 本地磁盘:驱动选「本地存储」,挂载路径填 /,根文件夹路径填容器内路径(比如把宿主机目录再挂进 compose 里);
  • S3 兼容:填 endpoint、bucket、AccessKey/SecretKey,R2、B2、MinIO 通吃。

OpenList 部署操作卡片

坑点:海外 VPS 挂国内网盘(阿里、115、迅雷这类)大概率被限速或直接拒绝——这些接口对境外 IP 有风控。我的做法是国际存储走 VPS,国内盘留官方客户端,别把核心工作流绑死在单一国内后端上。

第四步:WebDAV 挂到电脑和手机(约 3 分钟)

OpenList 整站就是一个 WebDAV 端点:http://IP:5244/dav。Windows 资源管理器映射网络驱动器、macOS Finder「连接服务器」、手机端用 ES 文件浏览器或 Solid Explorer 都能直连。

WebDAV 账号密码在「用户」页单独设置(不是登录密码),权限按目录勾选——给家人用就开个只读账号,别把管理员到处发。

第五步:Nginx 反代 + HTTPS(约 5 分钟)

裸 HTTP 传凭证不可接受。反代配置(假设域名 pan.example.com):

server {
    listen 443 ssl;
    server_name pan.example.com;
    client_max_body_size 0;        # 不限上传,大文件走这里

    location / {
        proxy_pass http://127.0.0.1:5244;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header Upgrade $http_upgrade;      # WebSocket 必需
        proxy_set_header Connection "upgrade";
        proxy_read_timeout 300s;                     # 大文件传输别超时
    }
}
certbot --nginx -d pan.example.com

client_max_body_size 0 和 proxy_read_timeout 300s 是我踩出来的:默认 1m 上传限制和 60s 超时,会让"传一个 2GB 的视频"变成玄学问题。

OpenList 安全加固操作卡片

部署 OpenList 最容易踩哪些坑?我按代价排了序

  1. 迁移红线:一台老机器上把 AList 升到了 v3.47,后来想切 OpenList 才发现官方迁移文档写着 v3.46 起不支持平滑迁移——只能重配。新机器没这个问题,老机器请先看版本号再动手。
  2. 缩略图吃内存:2G 内存的机器挂了个几千张图的目录,开缩略图后 OOM 一次。解法是存储设置里把缩略图关掉或只对特定后缀开启。
  3. SQLite 够用,但备份要有:默认 SQLite 就在 ./data 目录里,tar 打包这个目录就是完整备份。我把它并进了每晚的 rsync 任务——没做过恢复演练的备份只是心理安慰。
  4. 直链分享记得设有效期:「分享」功能生成的公开链接默认永久有效,给别人传文件时手动加过期时间,不然你的网盘就是个公共硬盘。

什么人不适合用 OpenList?

OpenList 是聚合与访问层,不是备份系统,也不是协作平台:没有版本历史、没有同步客户端、没有权限审计。要多人协作上 Nextcloud/Seafile,要纯静态文件分发用 FileBrowser 就够。把它当"所有存储的统一入口"来用,它会很好用;把它当唯一存储来信任,出事只是时间问题。

OpenList 部署常见问题(2026 版)

Q:OpenList 和 AList 2026 年到底用哪个?
A:2026 年新部署选 OpenList(社区治理、持续发版、AGPL-3.0);存量 AList 未升级的可迁移,v3.46+ 不支持平滑迁移。两者功能面没有实质差异,差别在治理与信任。

Q:挂载的网盘文件存在我服务器上吗?
A:不存。OpenList 只缓存元数据和缩略图,文件本体始终在原始存储里,访问时实时代理。所以 VPS 磁盘不用买大,带宽才是瓶颈。

Q:WebDAV 速度慢怎么办?
A:先分清瓶颈:云盘接口限速(无解,换直连方式)、VPS 出站带宽(升级或换线路)、还是本地网络。海外 VPS 挂国内盘基本都会被限速,这是风控不是配置问题。

Q:OpenList 需要多高的服务器配置?
A:纯浏览和直链 1 核 1G 够;要在线播放、多存储、几人共用,2 核 4G 起步。资源大头是缩略图和视频转码代理,不是 OpenList 本身。

相关阅读

上一篇 Docker 部署 Uptime-Kuma,接入飞书机器人告警