Amazon S3¶
Haakige Amazon S3 bucket Windowsi kettana. Toetatud on nii üldotstarbelised (general purpose) kui ka kataloogi- (directory) bucket'id (S3 Express One Zone).
Enne alustamist¶
Vajate Access Key ID ja Secret Access Key.
Kust võtmeid saada — IAM-konsoolis:
- Avage Users ja valige oma IAM-kasutaja (looge üks, kui teil on ainult juurkonto — AWS soovitab vältida juurkonto pääsuvõtmete kasutamist).
- Avage sakk Security credentials.
- Jaotises Access keys klõpsake Create access key.
- Kopeerige mõlemad väärtused kohe — salajane võti kuvatakse ainult üks kord, loomise ajal.
IAM-identiteet vajab sihtbucket'il vähemalt õigusi
s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket ning
s3:GetObject / s3:PutObject / s3:DeleteObject:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Abi AWS-ilt
Ühendamine¶
- Klõpsake tööriistaribal Lisa.
- Valige Enterprise → Amazon S3.
- Valige bucket'i tüüp: General purpose või Directory (S3 Express One Zone).
- Sisestage Access Key ID ja Secret Access Key, seejärel klõpsake bucket'i välja kõrval nuppu Värskenda.
- Valige haagitav bucket ja klõpsake Ühenda.
Bucket'i käsitsi sisestamine
Kui teie IAM-identiteedil ei ole õigust bucket'eid loetleda, märkige bucket'i välja vasakul olev märkeruut ja sisestage bucket'i nimi otse.
Seaded¶
| Seadistus | Kirjeldus | Vaikeväärtus |
|---|---|---|
| Tüüp | General purpose või Directory (S3 Express One Zone) | General purpose |
| Access Key ID / Secret Access Key | IAM-i sisselogimisandmed | — |
| Bucket | Haagitav bucket (loend või käsitsi sisestus) | — |
| Kirjutuskaitstud | Blokeerib kirjutamise haagitud kettale | väljas |
Käitumine ja piirangud¶
- Bucket'i regioon tuvastatakse automaatselt; ketas suhtleb aadressiga
s3.<region>.amazonaws.com(kataloogi-bucket'id:s3express-control.<region>.amazonaws.com). - RaiDrive pakub kataloogi-bucket'eid regioonides
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1jaeu-north-1. AWS-i praeguse S3 Express One Zone'i regioonide loendi leiate lehelt AWS: kataloogi-bucket'ite lõpp-punktid. - S3-l ei ole päris kaustu — „kaustad“ on võtmeprefiksid, seega kausta ümbernimetamine kettal on iga selle prefiksi all oleva objekti kopeerimine ja kustutamine, mis on suurte puude puhul aeglane — vaadake AWS: objektide korraldamine kaustadega.
- Viivitusega taastamisklassid (Glacier ja Glacier Deep Archive) ei saa avaneda enne taastamist — vaadake AWS: arhiveeritud objektide taastamine.
Veaotsing¶
| Sümptom | Põhjus | Lahendus |
|---|---|---|
| Bucket'ite loend jääb tühjaks | IAM-identiteedil puudub s3:ListAllMyBuckets |
Kasutage käsitsi sisestust või laiendage IAM-poliitikat |
| Access Denied ühendamisel | Võtmepaaril puudub bucket'i õigus | Kontrollige bucket'i poliitikat ja IAM-poliitikat |
| Väga aeglane kausta ümbernimetamine | S3 prefiksipõhine kopeerimis-kustutamise semantika | Vältige suurte kaustapuude ümbernimetamist kettal |