Amazon S3¶
עגן דלי (bucket) של Amazon S3 ככונן Windows. נתמכים גם דליים מסוג general purpose וגם דליים מסוג directory (S3 Express One Zone).
לפני שמתחילים¶
תזדקק למזהה מפתח גישה ולמפתח גישה סודי.
היכן משיגים את המפתחות — ב- מסוף IAM:
- פתח את Users ובחר את משתמש ה-IAM שלך (צור אחד אם יש לך רק את חשבון השורש — AWS ממליצה שלא להשתמש במפתחות גישה של השורש).
- פתח את הכרטיסייה Security credentials.
- תחת Access keys, לחץ על Create access key.
- העתק את שני הערכים מיד — המפתח הסודי מוצג פעם אחת בלבד, בזמן היצירה.
זהות ה-IAM זקוקה לפחות להרשאות s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket ו-s3:GetObject /
s3:PutObject / s3:DeleteObject על דלי היעד:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
עזרה מ-AWS
חיבור¶
- לחץ על הוסף בסרגל הכלים.
- בחר Enterprise → Amazon S3.
- בחר את סוג הדלי: General purpose או Directory (S3 Express One Zone).
- הזן את מזהה מפתח גישה ואת מפתח גישה סודי, ולאחר מכן לחץ על הלחצן רענן שליד השדה Bucket.
- בחר את ה-Bucket לעיגון ולחץ על חבר.
הזנה ידנית של דלי
אם זהות ה-IAM שלך אינה מורשית להציג את רשימת הדליים, סמן את תיבת הסימון שמימין לשדה Bucket והקלד את שם הדלי ישירות.
הגדרות¶
| הגדרה | תיאור | ברירת מחדל |
|---|---|---|
| סוג | General purpose או Directory (S3 Express One Zone) | General purpose |
| מזהה מפתח גישה / מפתח גישה סודי | אישורי IAM | — |
| Bucket | הדלי לעיגון (מהרשימה או בהזנה ידנית) | — |
| לקריאה בלבד | חוסם כתיבה לכונן המעוגן | כבוי |
התנהגות ומגבלות¶
- אזורי הדליים מזוהים אוטומטית; הכונן מתקשר עם
s3.<region>.amazonaws.com(דליי directory:s3express-control.<region>.amazonaws.com). - RaiDrive מציע דליי directory באזורים
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1ו-eu-north-1. רשימת האזורים העדכנית של AWS עבור S3 Express One Zone נמצאת ב-AWS: endpoints for directory buckets. - ב-S3 אין תיקיות אמיתיות — "תיקיות" הן קידומות של מפתחות, ולכן שינוי שם של תיקייה בכונן הוא העתקה ומחיקה של כל אובייקט תחת הקידומת, דבר שאיטי בעצים גדולים — ראה AWS: organizing objects using folders.
- לא ניתן לפתוח מחלקות אחסון עם השהיית אחזור (Glacier ו-Glacier Deep Archive) עד שהן משוחזרות — ראה AWS: restoring archived objects.
פתרון בעיות¶
| תסמין | סיבה | פתרון |
|---|---|---|
| רשימת הדליים נשארת ריקה | לזהות ה-IAM אין s3:ListAllMyBuckets |
השתמש בהזנה ידנית של הדלי, או הרחב את מדיניות ה-IAM |
| Access Denied בעת החיבור | לצמד המפתחות אין הרשאה לדלי | בדוק את מדיניות הדלי ואת מדיניות ה-IAM |
| שינוי שם של תיקייה איטי מאוד | סמנטיקת ההעתקה-והמחיקה של קידומות ב-S3 | הימנע משינוי שם של עצי תיקיות גדולים בכונן |