Přeskočit obsah

Amazon S3

Připojte bucket Amazon S3 jako jednotku ve Windows. Podporovány jsou buckety general purpose i directory (S3 Express One Zone).

Než začnete

Potřebujete ID přístupového klíče a Tajný přístupový klíč.

Kde klíče získat – v konzoli IAM:

  1. Otevřete Users a vyberte svého uživatele IAM (pokud máte jen kořenový účet, vytvořte ho – AWS nedoporučuje používat přístupové klíče kořenového účtu).
  2. Otevřete kartu Security credentials.
  3. V části Access keys klikněte na Create access key.
  4. Ihned zkopírujte obě hodnoty – tajný klíč se zobrazí jen jednou, při vytvoření.

Identita IAM potřebuje minimálně s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket a s3:GetObject / s3:PutObject / s3:DeleteObject pro cílový bucket:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Připojení

  1. Na panelu nástrojů klikněte na Přidat.
  2. Zvolte Enterprise → Amazon S3.
  3. Vyberte typ bucketu: General purpose nebo Directory (S3 Express One Zone).
  4. Zadejte ID přístupového klíče a Tajný přístupový klíč a klikněte na tlačítko Obnovit vedle pole bucketu.
  5. Vyberte bucket, který chcete připojit, a klikněte na Připojit.

Dialogové okno připojení Amazon S3

Ruční zadání bucketu

Pokud vaše identita IAM nemá oprávnění vypsat seznam bucketů, zaškrtněte políčko vlevo od pole bucketu a zadejte název bucketu přímo.

Nastavení

Nastavení Popis Výchozí
Typ General purpose nebo Directory (S3 Express One Zone) General purpose
ID přístupového klíče / Tajný přístupový klíč Přihlašovací údaje IAM —
Bucket Bucket, který se připojí (ze seznamu nebo zadaný ručně) —
Pouze pro čtení Blokuje zápis na připojenou jednotku vypnuto

Chování a omezení

  • Oblasti bucketů se zjišťují automaticky; jednotka komunikuje se s3.<region>.amazonaws.com (buckety directory: s3express-control.<region>.amazonaws.com).
  • RaiDrive nabízí buckety directory v oblastech us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 a eu-north-1. Aktuální seznam oblastí AWS pro S3 Express One Zone najdete na AWS: koncové body pro buckety directory.
  • S3 nemá skutečné složky – "složky" jsou prefixy klíčů, takže přejmenování složky na jednotce znamená zkopírování a odstranění každého objektu pod prefixem, což je u velkých stromů pomalé – viz AWS: uspořádání objektů pomocí složek.
  • Třídy úložiště se zpožděným načtením (Glacier a Glacier Deep Archive) nelze otevřít, dokud nejsou obnoveny – viz AWS: obnovení archivovaných objektů.

Řešení potíží

Příznak Příčina Řešení
Seznam bucketů zůstává prázdný Identita IAM nemá s3:ListAllMyBuckets Použijte ruční zadání bucketu, nebo rozšiřte zásadu IAM
Access Denied při připojení Pár klíčů nemá oprávnění k bucketu Zkontrolujte zásadu bucketu a zásadu IAM
Velmi pomalé přejmenování složky Sémantika S3 (kopírování a odstranění pod prefixem) Na jednotce nepřejmenovávejte velké stromy složek