לדלג לתוכן

Amazon S3

עגן דלי (bucket) של Amazon S3 ככונן Windows. נתמכים גם דליים מסוג general purpose וגם דליים מסוג directory (S3 Express One Zone).

לפני שמתחילים

תזדקק למזהה מפתח גישה ולמפתח גישה סודי.

היכן משיגים את המפתחות — ב- מסוף IAM:

  1. פתח את Users ובחר את משתמש ה-IAM שלך (צור אחד אם יש לך רק את חשבון השורש — AWS ממליצה שלא להשתמש במפתחות גישה של השורש).
  2. פתח את הכרטיסייה Security credentials.
  3. תחת Access keys, לחץ על Create access key.
  4. העתק את שני הערכים מיד — המפתח הסודי מוצג פעם אחת בלבד, בזמן היצירה.

זהות ה-IAM זקוקה לפחות להרשאות s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket ו-s3:GetObject / s3:PutObject / s3:DeleteObject על דלי היעד:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

חיבור

  1. לחץ על הוסף בסרגל הכלים.
  2. בחר Enterprise → Amazon S3.
  3. בחר את סוג הדלי: General purpose או Directory (S3 Express One Zone).
  4. הזן את מזהה מפתח גישה ואת מפתח גישה סודי, ולאחר מכן לחץ על הלחצן רענן שליד השדה Bucket.
  5. בחר את ה-Bucket לעיגון ולחץ על חבר.

תיבת הדו-שיח של חיבור Amazon S3

הזנה ידנית של דלי

אם זהות ה-IAM שלך אינה מורשית להציג את רשימת הדליים, סמן את תיבת הסימון שמימין לשדה Bucket והקלד את שם הדלי ישירות.

הגדרות

הגדרה תיאור ברירת מחדל
סוג General purpose או Directory (S3 Express One Zone) General purpose
מזהה מפתח גישה / מפתח גישה סודי אישורי IAM —
Bucket הדלי לעיגון (מהרשימה או בהזנה ידנית) —
לקריאה בלבד חוסם כתיבה לכונן המעוגן כבוי

התנהגות ומגבלות

  • אזורי הדליים מזוהים אוטומטית; הכונן מתקשר עם s3.<region>.amazonaws.com (דליי directory: s3express-control.<region>.amazonaws.com).
  • RaiDrive מציע דליי directory באזורים us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 ו- eu-north-1. רשימת האזורים העדכנית של AWS עבור S3 Express One Zone נמצאת ב-AWS: endpoints for directory buckets.
  • ב-S3 אין תיקיות אמיתיות — "תיקיות" הן קידומות של מפתחות, ולכן שינוי שם של תיקייה בכונן הוא העתקה ומחיקה של כל אובייקט תחת הקידומת, דבר שאיטי בעצים גדולים — ראה AWS: organizing objects using folders.
  • לא ניתן לפתוח מחלקות אחסון עם השהיית אחזור (Glacier ו-Glacier Deep Archive) עד שהן משוחזרות — ראה AWS: restoring archived objects.

פתרון בעיות

תסמין סיבה פתרון
רשימת הדליים נשארת ריקה לזהות ה-IAM אין s3:ListAllMyBuckets השתמש בהזנה ידנית של הדלי, או הרחב את מדיניות ה-IAM
Access Denied בעת החיבור לצמד המפתחות אין הרשאה לדלי בדוק את מדיניות הדלי ואת מדיניות ה-IAM
שינוי שם של תיקייה איטי מאוד סמנטיקת ההעתקה-והמחיקה של קידומות ב-S3 הימנע משינוי שם של עצי תיקיות גדולים בכונן