Към съдържанието

Amazon S3

Монтирайте кофа (bucket) от Amazon S3 като устройство в Windows. Поддържат се както кофи general purpose, така и кофи directory (S3 Express One Zone).

Преди да започнете

Нуждаете се от Идентификатор на ключа за достъп и Таен ключ за достъп.

Откъде да вземете ключовете — в конзолата на IAM:

  1. Отворете Users и изберете вашия IAM потребител (създайте такъв, ако имате само основния акаунт — AWS не препоръчва използването на ключове за достъп на root).
  2. Отворете раздела Security credentials.
  3. Под Access keys щракнете върху Create access key.
  4. Копирайте веднага двете стойности — тайният ключ се показва само веднъж, при създаването.

IAM идентичността се нуждае поне от s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket и s3:GetObject / s3:PutObject / s3:DeleteObject за целевата кофа:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Свързване

  1. В лентата с инструменти щракнете върху Добавяне.
  2. Изберете Enterprise → Amazon S3.
  3. Изберете типа на кофата: General purpose или Directory (S3 Express One Zone).
  4. Въведете Идентификатор на ключа за достъп и Таен ключ за достъп, след което щракнете върху бутона Опресняване до полето Bucket.
  5. Изберете кофата за монтиране и щракнете върху Свързване.

Диалогов прозорец за свързване с Amazon S3

Ръчно въвеждане на кофа

Ако вашата IAM идентичност няма право да извежда списъка с кофи, поставете отметка в квадратчето вляво от полето Bucket и въведете името на кофата директно.

Настройки

Настройка Описание По подразбиране
Тип General purpose или Directory (S3 Express One Zone) General purpose
Идентификатор на ключа за достъп / Таен ключ за достъп IAM идентификационни данни —
Bucket Кофата за монтиране (от списъка или ръчно въведена) —
Само за четене Блокира записа в монтираното устройство изключено

Поведение и ограничения

  • Регионите на кофите се откриват автоматично; устройството комуникира с s3.<region>.amazonaws.com (кофи directory: s3express-control.<region>.amazonaws.com).
  • RaiDrive предлага кофи directory в us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 и eu-north-1. Актуалният списък на AWS с регионите за S3 Express One Zone е в AWS: endpoints for directory buckets.
  • S3 няма истински папки — „папките“ са префикси на ключове, затова преименуването на папка в устройството е копиране и изтриване на всеки обект под префикса, което е бавно при големи дървета — вижте AWS: organizing objects using folders.
  • Класовете на съхранение със забавено извличане (Glacier и Glacier Deep Archive) не могат да се отварят, докато не бъдат възстановени — вижте AWS: restoring archived objects.

Отстраняване на неизправности

Симптом Причина Решение
Списъкът с кофи остава празен IAM идентичността няма s3:ListAllMyBuckets Въведете кофата ръчно или разширете IAM правилата
Access Denied при свързване Двойката ключове няма разрешение за кофата Проверете правилата на кофата и IAM правилата
Много бавно преименуване на папки Семантика на S3 — копиране и изтриване по префикс Избягвайте преименуването на големи дървета от папки в устройството