Obsidian如何配置 Remotely Save 同步到阿里云 OSS
本教程教你从零开始:创建一个 Obsidian Vault,安装 Remotely Save 插件,并把它连到阿里云 OSS 上做多端同步。全程不需要付费第三方同步服务,只花阿里云 OSS 的对象存储费用(个人用量极低,通常每月几毛到几块钱)。
整体流程
1 | flowchart LR |
前置准备
| 项目 | 说明 |
|---|---|
| Obsidian | 已安装最新版(桌面端 + 移动端) |
| 阿里云账号 | 已实名认证 |
| 一台电脑 | 用于首次配置(手机端配置体验较差,建议先在电脑上配好) |
⚠️ 阿里云 OSS 是按量付费服务,个人笔记同步流量很小,但请确保账号有余额或绑定了支付方式,避免欠费导致同步中断。
第一步:创建 Obsidian Vault
- 打开 Obsidian,点击左下角的 保险箱图标(Vault 图标)或菜单
文件 → 打开仓库。 - 点击 「Create new vault」(创建新仓库)。
- 选择存放位置:
- 推荐放在稳定、纯本地的路径,例如
C:\Users\<用户名>\Documents\Obsidian Vault - 不要放在 OneDrive / 坚果云 / Dropbox 等同步文件夹内,会和 Remotely Save 冲突
- 也不建议放在 D 盘根目录等容易被随手整理的位置
- 推荐放在稳定、纯本地的路径,例如
- 命名 Vault,点击 「Create」。
- 进入 Vault 后,会自动创建一个
.obsidian配置文件夹——这是 Vault 的”大脑”,Remotely Save 的配置也存这里。
💡 如果你已有 Vault(比如你正在读这篇笔记的这个 Vault),跳过这步,直接用现有 Vault 即可。
第二步:开通阿里云 OSS
- 登录 阿里云控制台。
- 顶部搜索 「OSS」 或进入 对象存储 OSS 控制台。
- 首次进入会提示 「开通服务」,点击开通(需实名认证,开通本身免费,按使用量计费)。
- 开通后进入 OSS 管理控制台。
第三步:创建 Bucket
Bucket 是 OSS 里的”顶级容器”,相当于一个根文件夹。
在 OSS 控制台点击 「Bucket 列表」 → 「创建 Bucket」。
关键参数填写:
参数 推荐设置 原因 Bucket 名称 obsidian-sync-你的名字全局唯一,建议加个人标识 地域 离你近的地域(如华东1-杭州、华南1-深圳) 降低延迟 存储类型 标准存储 频繁访问,不能用低频/归档 同城冗余 关闭 个人笔记不需要,省钱 读写权限 私有 ⚠️ 必须私有,公开会导致笔记泄露 服务端加密 可开启 AES-256 增强安全性 点击 「创建」。
记录以下信息(后面要用):
- Bucket 名称:例如
obsidian-sync-zhangsan - Endpoint(地域节点):例如
oss-cn-hangzhou.aliyuncs.com(在 Bucket 概览页可见) - 地域 Region:例如
oss-cn-hangzhou
- Bucket 名称:例如
⚠️ **千万不要把 Bucket 设为”公共读写”或”公共读”**。Remotely Save 使用 AccessKey 私有访问,不需要公开权限。设成公开等于把所有笔记放到互联网上任人查看。
第四步:创建 RAM 子账号 AccessKey
🚨 绝对不要用主账号 AccessKey! 主账号 AK 泄露等于整个阿里云账号失守。必须用 RAM 子账号,并只赋予这个 Bucket 的最小权限。
- 在阿里云控制台搜索 「RAM」,进入 RAM 访问控制。
- 左侧菜单 「用户」 → 「创建用户」。
- 填写:
- 登录名称:
obsidian-sync(或任意名字) - 访问方式:勾选 「使用永久 AccessKey 访问」(OpenAPI 调用访问)
- 登录名称:
- 创建后会显示 AccessKey ID 和 AccessKey Secret:
- ⚠️ Secret 只显示这一次,立即复制保存到密码管理器(如 1Password / Bitwarden)
- 关掉页面就再也看不到了
- 给这个用户授权:
- 在用户列表点击刚创建的用户 → 「权限管理」 → 「新增授权」
- 不要用系统策略
AliyunOSSFullAccess(权限过大) - 推荐自定义授权,见下方策略
自定义最小权限策略(!!!重要,否则没权限)
- RAM 控制台 → 「权限策略」 → 「创建权限策略」。
- 切到 「脚本编辑」,粘贴以下内容(把
obsidian-sync-zhangsan换成你的 Bucket 名):
1 | { |
- 保存策略,命名为
ObsidianSyncPolicy。 - 回到 RAM 用户,新增授权 → 选择
ObsidianSyncPolicy→ 确认授权。
这样即使 AccessKey 泄露,攻击者也只能动这一个 Bucket,碰不到你阿里云账号里的其他资源。
第五步:安装 Remotely Save 插件
- 在 Obsidian 中打开你的 Vault。
- 点击左下 齿轮图标(设置)→ 「第三方插件」(Community plugins)。
- 如果是首次使用,点击 「关闭安全模式」(Turn on community plugins)。
- 点击 「浏览」,搜索 **
Remotely Save**。 - 找到作者 fyears 发布的那个(认准图标),点击 「安装」。
- 安装完成后点击 「启用」。
💡 如果社区插件市场打不开(国内网络),可在插件 GitHub release 页下载
main.js、manifest.json、styles.css三文件,放到 Vault 下.obsidian/plugins/remotely-save/目录,然后在设置里手动启用。
第六步:配置 Remotely Save 连接阿里云 OSS
设置 → 第三方插件 → 找到 Remotely Save → 点击 「选项」(Options)。
在 「Service Provider」 下拉框选择 **
S3 or compatible**(阿里云 OSS 兼容 S3 协议,所以选这个)。⚠️ 不要选 “WebDAV” 或 “Dropbox”,那些是别的协议。
填写以下字段(对照你第四步记的信息):
字段 填什么 示例 S3 Endpoint 地域节点(不含 Bucket 名) https://oss-cn-hangzhou.aliyuncs.comRegion 地域标识 cn-hangzhouAccess Key ID RAM 子账号 AK ID LTAI5t...Secret Access Key RAM 子账号 AK Secret xxxx...Bucket Name 你创建的 Bucket 名 obsidian-sync-zhangsan点击页面下方的 「Check」(检查连接)按钮。
- 出现 ✅ “很好!可以访问到对应存储桶” → 配置成功
- 出现 ❌ 红色错误 → 看下方「常见问题」排查
检查通过后,关闭设置。第一次同步前先做下一步的备份确认。
第七步:首次同步测试
🚨 首次同步前务必手动备份一次 Vault(把整个 Vault 文件夹复制一份到别处)。Remotely Save 在两端都有数据时会做”合并”,但极端情况下可能误判,留个备份最稳。
- 按
Ctrl+P(Mac 是Cmd+P)打开命令面板。 - 输入
Remotely Save: Start sync并回车。 - 右下角会显示同步进度,状态栏出现 ⬆️ 上传 / ⬇️ 下载 图标。
- 首次同步会把本地所有文件上传到 OSS。
- 同步完成后,到 OSS 控制台查看 Bucket,应该能看到你的
.md文件和.obsidian配置。
配置自动同步(可选)
在 Remotely Save 设置里:
- 「Auto run every X minutes」 → 建议设
5分钟 - 「Run on startup」 → ✅ 开启
- 「Run on save」 → ✅ 开启(编辑后自动同步)
第八步:在手机端配置同步
- 手机装 Obsidian App,打开同一个 Vault(或新建 Vault 到相同位置)。
- 第三方插件 → 浏览 → 搜索安装 Remotely Save。
- 手动把第六步的字段在手机端重填一遍。
- 在手机端运行一次
Start sync,文件会从 OSS 下载到本地。
💡 iOS 端 Obsidian 同步体验很好;安卓端注意给 Obsidian App 文件读写权限。
常见问题
Q1:Check 连接失败,提示 Access Denied
- 检查 RAM 子账号是否授权了自定义策略
- 检查策略里 Resource 的 Bucket 名是否和你填的一致
- 检查 AK ID / Secret 有没有多余空格
Q2:同步报错 NoSuchBucket
- Bucket Name 拼写错误,注意大小写和连字符
- Bucket 所属账号和 AK 账号不是同一个阿里云账号
Q3:Endpoint 应该填什么
在 OSS 控制台 → 你的 Bucket → 概览页,找 「Endpoint(外网访问)」,形如:
1 | oss-cn-hangzhou.aliyuncs.com |
在 Remotely Save 里前面加 https://:
1 | https://oss-cn-hangzhou.aliyuncs.com |
Q4:手机和电脑同步冲突了
Remotely Save 会保留两份(带时间戳后缀),你手动选一份保留,删另一份即可。避免冲突的方法:不要同时在两端编辑同一个文件。
Q5:能否和 Git 同时用
可以,但不要把 .obsidian/plugins/remotely-save/data.json(含 AK)提交到 Git 公开仓库。建议在 .gitignore 里加:
1 | .obsidian/plugins/remotely-save/data.json |
Q6:流量费用大概多少
个人笔记(几百到几千个 md 文件)每月同步流量通常 < 100MB,费用 < 1 元。主要成本是请求次数,阿里云 OSS 每 1 万次请求约 0.01 元,可忽略。详见 OSS 计费说明。
安全清单 ✅
- Bucket 读写权限为 私有
- 使用 RAM 子账号 AK,非主账号 AK
- 子账号只授权单个 Bucket 的最小权限
- Remotely Save 开启 HTTPS
- AK Secret 保存在密码管理器,不写进笔记 / Git
- 不与他人共享 Vault 文件夹的
.obsidian/plugins/remotely-save/data.json
相关笔记
- [[Obsidian Plugins Index]]
- [[Self Hosted Sync Solutions]]
- [[Alibaba Cloud OSS Notes]]
本文档最后更新于 2026-07-19。阿里云控制台界面可能随版本调整略有差异,以官方文档为准。