Amazon S3¶
Prijunkite Amazon S3 segmentą (bucket) kaip Windows diską. Palaikomi ir bendrosios paskirties (general purpose), ir katalogų (directory) segmentai (S3 Express One Zone).
Prieš pradedant¶
Jums reikia Prieigos rakto ID ir Slapto prieigos rakto.
Kur gauti raktus – IAM konsolėje:
- Atidarykite Users ir pasirinkite savo IAM naudotoją (sukurkite jį, jei turite tik pagrindinę (root) paskyrą – AWS nerekomenduoja naudoti root prieigos raktų).
- Atidarykite skirtuką Security credentials.
- Skiltyje Access keys spustelėkite Create access key.
- Iš karto nukopijuokite abi reikšmes – slaptasis raktas rodomas tik vieną kartą, kuriant.
IAM tapatybei reikia bent s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket ir s3:GetObject /
s3:PutObject / s3:DeleteObject teisių tiksliniam segmentui:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
AWS pagalba
Prijungimas¶
- Įrankių juostoje spustelėkite Pridėti.
- Pasirinkite Enterprise → Amazon S3.
- Pasirinkite segmento tipą: General purpose arba Directory (S3 Express One Zone).
- Įveskite Prieigos rakto ID ir Slaptas prieigos raktas, tada spustelėkite mygtuką Atnaujinti šalia segmento lauko.
- Pasirinkite norimą prijungti segmentą ir spustelėkite Prisijungti.
Segmento įvedimas rankiniu būdu
Jei jūsų IAM tapatybei neleidžiama gauti segmentų sąrašo, pažymėkite žymimąjį langelį kairėje nuo segmento lauko ir tiesiogiai įveskite segmento pavadinimą.
Nustatymai¶
| Nustatymas | Aprašymas | Numatytoji reikšmė |
|---|---|---|
| Tipas | General purpose arba Directory (S3 Express One Zone) | General purpose |
| Prieigos rakto ID / Slaptas prieigos raktas | IAM prisijungimo duomenys | — |
| Bucket | Prijungiamas segmentas (iš sąrašo arba įvestas rankiniu būdu) | — |
| Tik skaitymui | Blokuoja rašymą į prijungtą diską | išjungta |
Veikimas ir apribojimai¶
- Segmentų regionai aptinkami automatiškai; diskas jungiasi prie
s3.<region>.amazonaws.com(katalogų segmentai:s3express-control.<region>.amazonaws.com). - RaiDrive siūlo katalogų segmentus regionuose
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1ireu-north-1. Dabartinis AWS regionų sąrašas S3 Express One Zone rasite AWS: katalogų segmentų galutiniai taškai. - S3 neturi tikrų aplankų – „aplankai“ yra raktų prefiksai, todėl aplanko pervardijimas diske reiškia kiekvieno objekto su tuo prefiksu kopijavimą ir ištrynimą, o tai dideliems medžiams vyksta lėtai – žr. AWS: objektų tvarkymas naudojant aplankus.
- Saugyklos klasių su atkūrimo delsa (Glacier ir Glacier Deep Archive) objektų negalima atidaryti, kol jie neatkurti – žr. AWS: archyvuotų objektų atkūrimas.
Trikčių šalinimas¶
| Požymis | Priežastis | Sprendimas |
|---|---|---|
| Segmentų sąrašas lieka tuščias | IAM tapatybė neturi s3:ListAllMyBuckets |
Įveskite segmentą rankiniu būdu arba išplėskite IAM politiką |
| Prisijungiant rodoma Access Denied | Raktų pora neturi teisių segmentui | Patikrinkite segmento politiką ir IAM politiką |
| Labai lėtas aplanko pervardijimas | S3 prefiksų kopijavimo ir ištrynimo semantika | Venkite diske pervardyti didelius aplankų medžius |