Amazon S3¶
Monta un bucket Amazon S3 come unità di Windows. Sono supportati sia i bucket general purpose sia i bucket directory (S3 Express One Zone).
Prima di iniziare¶
Ti servono un ID chiave di accesso e una Chiave segreta di accesso.
Dove ottenere le chiavi: nella console IAM:
- Apri Users e seleziona il tuo utente IAM (creane uno se hai solo l'account root: AWS sconsiglia l'uso delle chiavi di accesso root).
- Apri la scheda Security credentials.
- In Access keys, fai clic su Create access key.
- Copia subito entrambi i valori: la chiave segreta viene mostrata una sola volta, al momento della creazione.
L'identità IAM deve avere almeno s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket e s3:GetObject /
s3:PutObject / s3:DeleteObject sul bucket di destinazione:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Assistenza di AWS
Connessione¶
- Fai clic su Aggiungi nella barra degli strumenti.
- Scegli Enterprise → Amazon S3.
- Scegli il tipo di bucket: General purpose o Directory (S3 Express One Zone).
- Inserisci l'ID chiave di accesso e la Chiave segreta di accesso, quindi fai clic sul pulsante di aggiornamento accanto al campo del bucket.
- Seleziona il Bucket da montare e fai clic su Connetti.
Inserimento manuale del bucket
Se la tua identità IAM non è autorizzata a elencare i bucket, seleziona la casella di controllo a sinistra del campo del bucket e digita direttamente il nome del bucket.
Impostazioni¶
| Impostazione | Descrizione | Predefinito |
|---|---|---|
| Tipo | General purpose o Directory (S3 Express One Zone) | General purpose |
| ID chiave di accesso / Chiave segreta di accesso | Credenziali IAM | — |
| Bucket | Il bucket da montare (dall'elenco o inserito manualmente) | — |
| Sola lettura | Blocca la scrittura sull'unità montata | disattivata |
Comportamento e limiti¶
- Le regioni dei bucket vengono rilevate automaticamente; l'unità comunica
con
s3.<region>.amazonaws.com(bucket directory:s3express-control.<region>.amazonaws.com). - RaiDrive offre i bucket directory in
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1edeu-north-1. L'elenco aggiornato delle regioni di AWS per S3 Express One Zone si trova in AWS: endpoint per i bucket directory. - S3 non ha vere cartelle: le "cartelle" sono prefissi delle chiavi, quindi rinominare una cartella sull'unità significa copiare ed eliminare ogni oggetto con quel prefisso, un'operazione lenta per alberi di grandi dimensioni; consulta AWS: organizzare gli oggetti con le cartelle.
- Le classi di storage con tempi di recupero (Glacier e Glacier Deep Archive) non possono essere aperte finché gli oggetti non vengono ripristinati: consulta AWS: ripristinare gli oggetti archiviati.
Risoluzione dei problemi¶
| Sintomo | Causa | Soluzione |
|---|---|---|
| L'elenco dei bucket resta vuoto | L'identità IAM non ha s3:ListAllMyBuckets |
Usa l'inserimento manuale del bucket, oppure estendi il criterio IAM |
| Access Denied alla connessione | La coppia di chiavi non ha l'autorizzazione sul bucket | Controlla il criterio del bucket e il criterio IAM |
| Ridenominazione delle cartelle molto lenta | Semantica di S3 basata su copia ed eliminazione dei prefissi | Evita di rinominare sull'unità alberi di cartelle di grandi dimensioni |