Saltar a contenido

Amazon S3

Monte un bucket de Amazon S3 como unidad de Windows. Se admiten tanto los buckets de uso general como los buckets de directorio (S3 Express One Zone).

Antes de empezar

Necesita un ID de clave de acceso y una Clave de acceso secreta.

Dónde obtener las claves: en la consola de IAM:

  1. Abra Users y seleccione su usuario de IAM (cree uno si solo tiene la cuenta raíz: AWS desaconseja usar claves de acceso de la cuenta raíz).
  2. Abra la pestaña Security credentials.
  3. En Access keys, haga clic en Create access key.
  4. Copie ambos valores de inmediato: la clave secreta se muestra una sola vez, en el momento de crearla.

La identidad de IAM necesita como mínimo s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket y s3:GetObject / s3:PutObject / s3:DeleteObject sobre el bucket de destino:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Conectar

  1. Haga clic en Añadir en la barra de herramientas.
  2. Elija Enterprise → Amazon S3.
  3. Elija el tipo de bucket: General purpose o Directory (S3 Express One Zone).
  4. Introduzca el ID de clave de acceso y la Clave de acceso secreta, y haga clic en el botón Actualizar situado junto al campo del bucket.
  5. Seleccione el bucket que quiere montar y haga clic en Conectar.

Cuadro de diálogo de conexión de Amazon S3

Introducción manual del bucket

Si su identidad de IAM no tiene permiso para listar buckets, marque la casilla situada a la izquierda del campo del bucket y escriba directamente el nombre del bucket.

Configuración

Opción Descripción Predeterminado
Tipo General purpose o Directory (S3 Express One Zone) General purpose
ID de clave de acceso / Clave de acceso secreta Credenciales de IAM —
Bucket El bucket que se monta (de la lista o introducido manualmente) —
Sólo lectura Bloquea la escritura en la unidad montada desactivado

Comportamiento y límites

  • Las regiones de los buckets se detectan automáticamente; la unidad se comunica con s3.<region>.amazonaws.com (buckets de directorio: s3express-control.<region>.amazonaws.com).
  • RaiDrive ofrece buckets de directorio en us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 y eu-north-1. La lista actual de regiones de AWS para S3 Express One Zone está en AWS: endpoints para buckets de directorio.
  • S3 no tiene carpetas reales: las "carpetas" son prefijos de clave, así que cambiar el nombre de una carpeta en la unidad supone copiar y eliminar todos los objetos bajo el prefijo, lo cual es lento en árboles grandes; consulte AWS: organizar objetos mediante carpetas.
  • Las clases de almacenamiento con retardo de recuperación (Glacier y Glacier Deep Archive) no se pueden abrir hasta que se restauran; consulte AWS: restaurar objetos archivados.

Solución de problemas

Síntoma Causa Solución
La lista de buckets sigue vacía La identidad de IAM no tiene s3:ListAllMyBuckets Introduzca el bucket manualmente o amplíe la política de IAM
Access Denied al conectar El par de claves no tiene permiso sobre el bucket Revise la política del bucket y la política de IAM
Cambiar el nombre de una carpeta es muy lento Semántica de S3 de copiar y eliminar por prefijo Evite cambiar el nombre de árboles de carpetas grandes en la unidad