Vai al contenuto

Amazon S3

Monta un bucket Amazon S3 come unità di Windows. Sono supportati sia i bucket general purpose sia i bucket directory (S3 Express One Zone).

Prima di iniziare

Ti servono un ID chiave di accesso e una Chiave segreta di accesso.

Dove ottenere le chiavi: nella console IAM:

  1. Apri Users e seleziona il tuo utente IAM (creane uno se hai solo l'account root: AWS sconsiglia l'uso delle chiavi di accesso root).
  2. Apri la scheda Security credentials.
  3. In Access keys, fai clic su Create access key.
  4. Copia subito entrambi i valori: la chiave segreta viene mostrata una sola volta, al momento della creazione.

L'identità IAM deve avere almeno s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket e s3:GetObject / s3:PutObject / s3:DeleteObject sul bucket di destinazione:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Connessione

  1. Fai clic su Aggiungi nella barra degli strumenti.
  2. Scegli Enterprise → Amazon S3.
  3. Scegli il tipo di bucket: General purpose o Directory (S3 Express One Zone).
  4. Inserisci l'ID chiave di accesso e la Chiave segreta di accesso, quindi fai clic sul pulsante di aggiornamento accanto al campo del bucket.
  5. Seleziona il Bucket da montare e fai clic su Connetti.

Finestra di connessione di Amazon S3

Inserimento manuale del bucket

Se la tua identità IAM non è autorizzata a elencare i bucket, seleziona la casella di controllo a sinistra del campo del bucket e digita direttamente il nome del bucket.

Impostazioni

Impostazione Descrizione Predefinito
Tipo General purpose o Directory (S3 Express One Zone) General purpose
ID chiave di accesso / Chiave segreta di accesso Credenziali IAM —
Bucket Il bucket da montare (dall'elenco o inserito manualmente) —
Sola lettura Blocca la scrittura sull'unità montata disattivata

Comportamento e limiti

  • Le regioni dei bucket vengono rilevate automaticamente; l'unità comunica con s3.<region>.amazonaws.com (bucket directory: s3express-control.<region>.amazonaws.com).
  • RaiDrive offre i bucket directory in us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 ed eu-north-1. L'elenco aggiornato delle regioni di AWS per S3 Express One Zone si trova in AWS: endpoint per i bucket directory.
  • S3 non ha vere cartelle: le "cartelle" sono prefissi delle chiavi, quindi rinominare una cartella sull'unità significa copiare ed eliminare ogni oggetto con quel prefisso, un'operazione lenta per alberi di grandi dimensioni; consulta AWS: organizzare gli oggetti con le cartelle.
  • Le classi di storage con tempi di recupero (Glacier e Glacier Deep Archive) non possono essere aperte finché gli oggetti non vengono ripristinati: consulta AWS: ripristinare gli oggetti archiviati.

Risoluzione dei problemi

Sintomo Causa Soluzione
L'elenco dei bucket resta vuoto L'identità IAM non ha s3:ListAllMyBuckets Usa l'inserimento manuale del bucket, oppure estendi il criterio IAM
Access Denied alla connessione La coppia di chiavi non ha l'autorizzazione sul bucket Controlla il criterio del bucket e il criterio IAM
Ridenominazione delle cartelle molto lenta Semantica di S3 basata su copia ed eliminazione dei prefissi Evita di rinominare sull'unità alberi di cartelle di grandi dimensioni