📘 Obsidian 跨设备同步配置指南

Windows 电脑 + Android 手机 · Remotely Save + 腾讯云 COS · 实战验证版
⚡ 约 20 分钟🪙 年费 ≈ 1 元🔒 子账号安全📱 实测可同步
🗺

操作流程总览

腾讯云配置:创建 COS 存储桶 → 创建子账号 → 拿到 SecretId 和 SecretKey约 8 分钟
电脑端 Obsidian:安装 Remotely Save 插件 → 填入配置 → 测试连接约 5 分钟
手机端 Obsidian:同样装插件 → 填相同配置 → 验证两台设备互相能看到笔记约 5 分钟

第一步:腾讯云配置

📚 背景知识:什么是 COS(对象存储)?什么是存储桶(Bucket)?

COS(Cloud Object Storage,对象存储)是腾讯云提供的一个"云端仓库"。你不需要知道文件存在哪台服务器上,只管"存"和"取"。你平时用的百度网盘是你手动上传下载,COS 则是给程序自动读写的。

存储桶(Bucket)就是 COS 仓库里的一个"独立大文件夹"。所有文件都放在桶里,每个桶有独立的访问权限。你把 Obsidian 笔记存在一个专用的桶里,这个桶就相当于云端的"Obsidian 笔记库"。

为什么选 COS?因为它在国内访问速度极快,按量计费——纯文字笔记一年也就几毛到几块钱。

1.1

开通 COS,创建存储桶

登录 腾讯云(微信/QQ/邮箱均可),顶部搜 cos对象存储,点击进入。首次用点「立即使用」开通(免费)。

左侧菜单「存储桶列表」→ 右上角「创建存储桶」,按下面逐项填写:

创建存储桶 — ① 存储桶名称
存储桶名称 obsidian-notes-xxxxxxxx ← 自己取名,末尾加几位数字避免和别人重复
创建存储桶 — ② 所属地域
所属地域 广州(ap-guangzhou)▼ ← 选离你最近的城市
📚 什么是 AZ(可用区)?单 AZ 和多 AZ 有什么区别?

AZ = Availability Zone(可用区),对应一个独立的物理机房,有自己的供电和网络。

单 AZ:数据只存在一个机房。如果这个机房断电了,你的数据暂时访问不到。可靠性 99.99%,存储费约 0.099 元/GB/月。

多 AZ:数据自动复制到同城多个机房。一个机房挂了另一个顶上。可靠性 99.995%,存储费约 0.15 元/GB/月。

你选单 AZ就行。笔记在电脑和手机上各有一份,COS 只是中转站,没必要为它付多 AZ 的溢价。

创建存储桶 — ③ 多 AZ 特性
多 AZ 特性 开启 关闭 ✓ ← 选"关闭"(单 AZ),个人笔记够用了
创建存储桶 — ④ 访问权限
访问权限 ⚠️ 关键 私有读写 ← 必须选这个!否则笔记公开
创建存储桶 — ⑤ 服务端加密
服务端加密 SSE-COS

注意:访问权限那一项必须选「私有读写」,否则你的笔记会变成公网上任何人都能访问的公开文件。

📚 高级选项是干什么的?

版本控制:每次修改或删除文件时保留旧版本。笔记误删了、内容改坏了,可以在控制台找回任何一个历史版本。相当于文档的"修订记录"。纯文字每个版本只占几 KB,几乎不花钱,强烈建议开启。

极智压缩:腾讯云的图片压缩服务,上传图片时自动压小体积。你的笔记以 .md 文字为主,压缩对文字无效。偶尔的截图被压缩后画质还会下降,所以关闭。

日志存储:记录"谁、什么时间、访问了哪个文件"的操作日志,用于企业安全审计。你一个人同步个人笔记,完全用不上,关闭。

存储桶标签:给桶打上"部门=研发"之类的分类标签,用于大企业管理几十上百个桶时做分类和费用分摊。你就一个桶,填了没用,留空即���。

▸ 页面继续下滑,展开「高级可选配置」,依次设置下面四项:

创建存储桶 — ⑥ 版本控制
版本控制 关闭 开启 ✓ ← 建议开启,笔记误删能找回历史版本
创建存储桶 — ⑦ 极智压缩
极智压缩 关闭 开启 ← 保持关闭,它是压缩图片的,文字笔记用不上
创建存储桶 — ⑧ 日志存储
日志存储 关闭 开启 ← 保持关闭,个人用不需要记录访问日志
创建存储桶 — ⑨ 存储桶标签
存储桶标签 (留空,不填) ← 直接跳过,大企业用的

全部填完后,点页面底部的「创建」按钮。

⚠️ 关于黄色警告「默认域名存在安全风险」:不用管。这个警告是针对公开分享链接的场景,你的场景是插件通过 HTTPS + 密钥访问,默认域名完全安全。不需要配置自定义域名。
1.2

创建子账号,获取 API 密钥

📚 什么是 API 密钥?为什么要建子账号?

API 密钥 = SecretId(用户名)+ SecretKey(密码)。Remotely Save 插件靠它证明身份来读写 COS。

主账号(你登录那个)拥有全部云服务权限——删服务器、花余额。密钥泄漏就灾难了。

子账号只给 COS 读写权限。即使泄漏,最多碰你的笔记桶,碰不了任何其他东西。

⚡ 最容易踩的坑:进错入口!
子账号密钥不是去「API密钥管理」页面创建的(那里只管主账号)。正确入口是「访问管理」。

在腾讯云控制台顶部搜索 访问管理(不要搜 API密钥管理),点击进入。然后:左侧菜单「用户」→「用户列表」→ 右上角「新建用户」→ 选「自定义创建」

Step ①:用户信息
用户信息 用户名填 obsidian-sync ,访问方式 只勾选「编程访问」 (不勾控制台访问),直接下一步
Step ②:设置权限
设置权限 搜索 COSData 只勾选 QcloudCOSDataFullControl ,其他默认策略不动
Step ③:用户标签
用户标签 留空不填,直接下一步。标签是大企业管理上百号用户用的。
Step ④:审阅确认 → 点「完成」→ 弹出密钥
点「完成」后弹出密钥: SecretId: AKIDxxxxxxxxxxxxxxxx SecretKey: xxxxxxxxxxxxxxxxxxxx
⚡ SecretKey 只在这一个弹窗里显示一次!
立即把 SecretId 和 SecretKey 复制到安全的地方(新建文本文档、或发微信「文件传输助手」暂存)。关闭弹窗后 SecretKey 再也看不到了,只能删除重建。
1.3

记下存储桶名称和区域代码

回到 COS 控制台 → 存储桶列表 → 点击蓝色桶名本身(不是前面的复选框)→ 进入「概览」标签页 → 找到「基本信息」区域。

存储桶概览 — 基本信息
存储桶名称 obsidian-notes-xxxxxxxx 所属地域 广州(ap-guangzhou)

记下:存储桶名称区域代码(括号里的 ap-guangzhou

⚡ 最容易踩的坑:存储桶名称 ≠ 子账号用户名!
桶名(如 obsidian-notes-xxx)和你建子用户时起的名字(如 obsidian-sync)是两个完全不同的东西。搞混会导致 403 或证书错误。
1.4

确认服务地址

服务地址格式固定,按模板拼就行,不要带桶名

服务地址
https://cos.ap-guangzhou.myqcloud.com ← 例如广州区域的填这个
📝 到此拿齐了所有配置信息:
① SecretId:AKIDxxxxxxxx...
② SecretKey:xxxxxxxxxxxx...
③ 区域:ap-guangzhou
④ 存储桶名称:obsidian-notes-xxx
⑤ 服务地址:https://cos.ap-guangzhou.myqcloud.com

第二步:电脑端 Obsidian 配置 Remotely Save

📚 S3 是什么?Remotely Save 是怎么工作的?

S3 是亚马逊 AWS 推出的对象存储服务名称,它定义了一套标准的数据读写接口。因为太流行,后来几乎所有云厂商——腾讯云 COS、阿里云 OSS、华为云 OBS——都兼容了这套接口。所以你在 Remotely Save 里虽然看到的是"S3 兼容服务",实际上连接的是你的 COS 存储桶。

Remotely Save 是一个 Obsidian 社区插件(由开发者免费维护),它的工作非常简单:监听你本地 Obsidian 库的变化 → 把改动的文件上传到 COS → 下次另一台设备打开时 → 自动把云端的新文件拉下来。它就是电脑和手机之间的那个"信使"。

S3 URL 风格有两种写法。Virtual Hosted Style(当前标准)把桶名写在域名里:https://桶名.cos.区域.myqcloud.com;Path Style(旧标准)把桶名写在路径里:https://cos.区域.myqcloud.com/桶名。我们这里服务地址不带桶名,桶名单独填写,属于 Virtual Hosted Style 的一种用法,实测可用。

2.1

安装 Remotely Save 插件

打开 Obsidian → 左下角齿轮 ⚙️ → 「社区插件」→ 点击「关闭安全模式」→ 点「浏览」→ 搜索 Remotely Save → 「安装」→ 「启用」。

2.2

填入配置并测试连接

设置 → 社区插件 → Remotely Save 旁边点齿轮 ⚙️,按下面填入:

参数填写值
选择远程服务S3 或兼容 S3 的服务
服务地址 (Endpoint)https://cos.你的区域.myqcloud.com不带桶名
区域 (Region)你的区域代码,如 ap-guangzhou
S3 URL 风格Virtual Hosted Style
存储桶名称去 COS 概览页看(不是子账号用户名!
Access Key ID你的 SecretId
Secret Access Key你的 SecretKey

填完点「检查」按钮。看到绿色提示 「可以访问存储桶」 就说明通了。

关闭设置窗,在 Obsidian 左侧边栏找到 Remotely Save 图标(圆形箭头),点击它做首次同步

2.3

开启自动同步

在 Remotely Save 设置中翻到「同步计划」:

  • 开启「启动后自动运行一次同步」— 每次打开 Obsidian 自动拉取最新
  • 开启「保存时同步」— 按 Ctrl+S 自动推送修改

Obsidian 插件设置是自动保存的,填完直接返回即可,不需要找保存按钮。

第三步:手机端 Obsidian 配置

3.1

下载 Obsidian

OPPO / vivo 等国产手机自带应用商店搜不到 Obsidian。用手机浏览器打开 obsidian.md/download,下载 Android 版 APK 安装。

官网打不开的话,浏览器搜「Obsidian GitHub Release」,下最新的 .apk 文件。安装时提示「未知来源」,点允许。

3.2

安装 Remotely Save,填入相同配置

和电脑端一样的操作:关安全模式 → 浏览 → 搜 Remotely Save → 安装 → 启用 → 齿轮进设置。

把之前记下的 4 项信息(④ ⑤ ① ②)填入,和电脑端一模一样

⚠️ 如果手机端打不开社区插件市场:临时开 VPN/代理 → 安装完插件立刻关掉。只需这一次。
3.3

手机端推荐设置

  • 开启「启动后自动运行一次同步」
  • 不开启「保存时同步」——手机打字频繁,手动点同步更省流量
  • 在「忽略的文件或文件夹的正则表达式」填入 \.obsidian(一行一个,电脑和手机插件配置各自独立)

填完返回即可,一样不需要保存按钮。

第四步:验证同步

两步确认

  1. 电脑上新建一篇笔记,写几个字,Ctrl+S 保存,点同步图标
  2. 手机上打开 Obsidian,等自动同步(或手动点同步图标),看笔记出现没有

反过来也试一遍。两边互通就大功告成。

🔧 连接失败?对照这里

403

报 403 Forbidden

头号原因:存储桶名称填错了,填成了子账号用户名。去 COS 概览页确认桶名。

其次:密钥前后有多余空格/换行,用记事本检查。密钥被禁用了,去确认状态为「启用」。

CERT

报 ERR_CERT_COMMON_NAME_INVALID

服务地址里的桶名和实际桶名不一致。去 COS 概览页核对桶名拼写。

404

报 404 Not Found

S3 URL 风格和地址配置不匹配。检查 Virtual Hosted 模式下桶名是否单独填写,服务地址是否没带桶名。

📱+💻

电脑通了,手机不通

头号原因:SecretId 粘到了 SecretKey 栏。第二:复制密钥带了隐藏空白。通过微信逐行传、手动清理空格。

终极调试:去「API密钥管理」新建一套主账号密钥测试。主账号通 = 子账号权限问题;主账号也不通 = 地址配置问题。

📸 验证通过的最终配置

参数
远程服务S3 或兼容 S3 的服务
服务地址https://cos.你的区域.myqcloud.com不带桶名
区域ap-guangzhou
S3 URL 风格Virtual Hosted Style
存储桶名称去 COS 概览页看(不是子账号用户名
Access Key ID你的 SecretId
Secret Access Key你的 SecretKey(无空格无换行)

📋 名词速查

名词一句话解释
API 密钥SecretId + SecretKey 的合成,相当于「用户名 + 密码」
存储桶 (Bucket)COS 里的独立存储空间,类比一个文件夹
子账号单独建的用户,只授 COS 权限。密钥泄漏也只影响笔记桶
服务地址 (Endpoint)插件连接 COS 的目标网址
区域 (Region)服务器城市代号,如 ap-guangzhou = 广州
AZ / 可用区独立机房。单 AZ 一个机房够用,多 AZ 多个机房更贵
版本控制每次修改保留旧版本,误删可恢复
Virtual Hosted StyleS3 URL 风格的一种,当前标准,实测可用
Remotely SaveObsidian 社区插件,负责上传/下载笔记到云端