Keri sisuni

Amazon S3

Haakige Amazon S3 bucket Windowsi kettana. Toetatud on nii üldotstarbelised (general purpose) kui ka kataloogi- (directory) bucket'id (S3 Express One Zone).

Enne alustamist

Vajate Access Key ID ja Secret Access Key.

Kust võtmeid saada — IAM-konsoolis:

  1. Avage Users ja valige oma IAM-kasutaja (looge üks, kui teil on ainult juurkonto — AWS soovitab vältida juurkonto pääsuvõtmete kasutamist).
  2. Avage sakk Security credentials.
  3. Jaotises Access keys klõpsake Create access key.
  4. Kopeerige mõlemad väärtused kohe — salajane võti kuvatakse ainult üks kord, loomise ajal.

IAM-identiteet vajab sihtbucket'il vähemalt õigusi s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket ning s3:GetObject / s3:PutObject / s3:DeleteObject:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Ühendamine

  1. Klõpsake tööriistaribal Lisa.
  2. Valige Enterprise → Amazon S3.
  3. Valige bucket'i tüüp: General purpose või Directory (S3 Express One Zone).
  4. Sisestage Access Key ID ja Secret Access Key, seejärel klõpsake bucket'i välja kõrval nuppu Värskenda.
  5. Valige haagitav bucket ja klõpsake Ühenda.

Amazon S3 ühenduse dialoog

Bucket'i käsitsi sisestamine

Kui teie IAM-identiteedil ei ole õigust bucket'eid loetleda, märkige bucket'i välja vasakul olev märkeruut ja sisestage bucket'i nimi otse.

Seaded

Seadistus Kirjeldus Vaikeväärtus
Tüüp General purpose või Directory (S3 Express One Zone) General purpose
Access Key ID / Secret Access Key IAM-i sisselogimisandmed —
Bucket Haagitav bucket (loend või käsitsi sisestus) —
Kirjutuskaitstud Blokeerib kirjutamise haagitud kettale väljas

Käitumine ja piirangud

  • Bucket'i regioon tuvastatakse automaatselt; ketas suhtleb aadressiga s3.<region>.amazonaws.com (kataloogi-bucket'id: s3express-control.<region>.amazonaws.com).
  • RaiDrive pakub kataloogi-bucket'eid regioonides us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 ja eu-north-1. AWS-i praeguse S3 Express One Zone'i regioonide loendi leiate lehelt AWS: kataloogi-bucket'ite lõpp-punktid.
  • S3-l ei ole päris kaustu — „kaustad“ on võtmeprefiksid, seega kausta ümbernimetamine kettal on iga selle prefiksi all oleva objekti kopeerimine ja kustutamine, mis on suurte puude puhul aeglane — vaadake AWS: objektide korraldamine kaustadega.
  • Viivitusega taastamisklassid (Glacier ja Glacier Deep Archive) ei saa avaneda enne taastamist — vaadake AWS: arhiveeritud objektide taastamine.

Veaotsing

Sümptom Põhjus Lahendus
Bucket'ite loend jääb tühjaks IAM-identiteedil puudub s3:ListAllMyBuckets Kasutage käsitsi sisestust või laiendage IAM-poliitikat
Access Denied ühendamisel Võtmepaaril puudub bucket'i õigus Kontrollige bucket'i poliitikat ja IAM-poliitikat
Väga aeglane kausta ümbernimetamine S3 prefiksipõhine kopeerimis-kustutamise semantika Vältige suurte kaustapuude ümbernimetamist kettal