Amazon S3¶
Připojte bucket Amazon S3 jako jednotku ve Windows. Podporovány jsou buckety general purpose i directory (S3 Express One Zone).
Než začnete¶
Potřebujete ID přístupového klíče a Tajný přístupový klíč.
Kde klíče získat – v konzoli IAM:
- Otevřete Users a vyberte svého uživatele IAM (pokud máte jen kořenový účet, vytvořte ho – AWS nedoporučuje používat přístupové klíče kořenového účtu).
- Otevřete kartu Security credentials.
- V části Access keys klikněte na Create access key.
- Ihned zkopírujte obě hodnoty – tajný klíč se zobrazí jen jednou, při vytvoření.
Identita IAM potřebuje minimálně s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket a s3:GetObject /
s3:PutObject / s3:DeleteObject pro cílový bucket:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Nápověda – AWS
Připojení¶
- Na panelu nástrojů klikněte na Přidat.
- Zvolte Enterprise → Amazon S3.
- Vyberte typ bucketu: General purpose nebo Directory (S3 Express One Zone).
- Zadejte ID přístupového klíče a Tajný přístupový klíč a klikněte na tlačítko Obnovit vedle pole bucketu.
- Vyberte bucket, který chcete připojit, a klikněte na Připojit.
Ruční zadání bucketu
Pokud vaše identita IAM nemá oprávnění vypsat seznam bucketů, zaškrtněte políčko vlevo od pole bucketu a zadejte název bucketu přímo.
Nastavení¶
| Nastavení | Popis | Výchozí |
|---|---|---|
| Typ | General purpose nebo Directory (S3 Express One Zone) | General purpose |
| ID přístupového klíče / Tajný přístupový klíč | Přihlašovací údaje IAM | — |
| Bucket | Bucket, který se připojí (ze seznamu nebo zadaný ručně) | — |
| Pouze pro čtení | Blokuje zápis na připojenou jednotku | vypnuto |
Chování a omezení¶
- Oblasti bucketů se zjišťují automaticky; jednotka komunikuje se
s3.<region>.amazonaws.com(buckety directory:s3express-control.<region>.amazonaws.com). - RaiDrive nabízí buckety directory v oblastech
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1aeu-north-1. Aktuální seznam oblastí AWS pro S3 Express One Zone najdete na AWS: koncové body pro buckety directory. - S3 nemá skutečné složky – "složky" jsou prefixy klíčů, takže přejmenování složky na jednotce znamená zkopírování a odstranění každého objektu pod prefixem, což je u velkých stromů pomalé – viz AWS: uspořádání objektů pomocí složek.
- Třídy úložiště se zpožděným načtením (Glacier a Glacier Deep Archive) nelze otevřít, dokud nejsou obnoveny – viz AWS: obnovení archivovaných objektů.
Řešení potíží¶
| Příznak | Příčina | Řešení |
|---|---|---|
| Seznam bucketů zůstává prázdný | Identita IAM nemá s3:ListAllMyBuckets |
Použijte ruční zadání bucketu, nebo rozšiřte zásadu IAM |
| Access Denied při připojení | Pár klíčů nemá oprávnění k bucketu | Zkontrolujte zásadu bucketu a zásadu IAM |
| Velmi pomalé přejmenování složky | Sémantika S3 (kopírování a odstranění pod prefixem) | Na jednotce nepřejmenovávejte velké stromy složek |