Zum Inhalt

Amazon S3

Binden Sie einen Amazon-S3-Bucket als Windows-Laufwerk ein. Sowohl General Purpose-Buckets als auch Directory-Buckets (S3 Express One Zone) werden unterstützt.

Bevor Sie beginnen

Sie benötigen eine Zugriffsschlüssel-ID und einen Geheimer Zugangsschlüssel.

Wo Sie die Schlüssel erhalten — in der IAM-Konsole:

  1. Öffnen Sie Users und wählen Sie Ihren IAM-Benutzer (erstellen Sie einen, falls Sie nur das Root-Konto haben — AWS rät von der Verwendung von Root-Zugriffsschlüsseln ab).
  2. Öffnen Sie den Tab Security credentials.
  3. Klicken Sie unter Access keys auf Create access key.
  4. Kopieren Sie beide Werte sofort — der geheime Zugangsschlüssel wird nur einmal, zum Zeitpunkt der Erstellung, angezeigt.

Die IAM-Identität benötigt mindestens s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket sowie s3:GetObject / s3:PutObject / s3:DeleteObject auf dem Ziel-Bucket:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Verbinden

  1. Klicken Sie in der Symbolleiste auf Hinzufügen.
  2. Wählen Sie Enterprise → Amazon S3.
  3. Wählen Sie den Bucket-Typ: General purpose oder Directory (S3 Express One Zone).
  4. Geben Sie die Zugriffsschlüssel-ID und den Geheimer Zugangsschlüssel ein, klicken Sie dann auf die Schaltfläche Aktualisieren neben dem Bucket-Feld.
  5. Wählen Sie den einzubindenden Bucket und klicken Sie auf Verbinden.

Amazon S3-Verbindungsdialog

Manuelle Bucket-Eingabe

Ist das Auflisten von Buckets für Ihre IAM-Identität nicht erlaubt, aktivieren Sie das Kästchen links neben dem Bucket-Feld und geben Sie den Bucket-Namen direkt ein.

Einstellungen

Einstellung Beschreibung Standard
Typ General purpose oder Directory (S3 Express One Zone) General purpose
Zugriffsschlüssel-ID / Geheimer Zugangsschlüssel IAM-Anmeldedaten —
Bucket Der einzubindende Bucket (aus Liste oder manuelle Eingabe) —
Schreibgeschützt Blockiert Schreibvorgänge auf dem eingebundenen Laufwerk aus

Verhalten & Einschränkungen

  • Bucket-Regionen werden automatisch erkannt; das Laufwerk spricht mit s3.<region>.amazonaws.com (Directory-Buckets: s3express-control.<region>.amazonaws.com).
  • RaiDrive bietet Directory-Buckets in us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 und eu-north-1. AWS' aktuelle Regionsliste für S3 Express One Zone steht unter AWS: Endpoints for directory buckets.
  • S3 hat keine echten Ordner — „Ordner“ sind Schlüsselpräfixe, daher ist das Umbenennen eines Ordners auf dem Laufwerk ein Kopieren und Löschen jedes Objekts unter dem Präfix, was bei großen Verzeichnisbäumen langsam ist — siehe AWS: organizing objects using folders.
  • Speicherklassen mit Abrufverzögerung (Glacier und Glacier Deep Archive) können erst geöffnet werden, nachdem sie wiederhergestellt wurden — siehe AWS: restoring archived objects.

Fehlerbehebung

Symptom Ursache Lösung
Bucket-Liste bleibt leer IAM-Identität fehlt s3:ListAllMyBuckets Manuelle Bucket-Eingabe verwenden, oder die IAM-Richtlinie erweitern
Access Denied bei der Verbindung Schlüsselpaar hat keine Berechtigung auf dem Bucket Die Bucket-Richtlinie und die IAM-Richtlinie prüfen
Sehr langsames Umbenennen von Ordnern Präfix-Kopier-und-Lösch-Semantik von S3 Das Umbenennen großer Ordnerbäume auf dem Laufwerk vermeiden