Pereiti prie turinio

Amazon S3

Prijunkite Amazon S3 segmentą (bucket) kaip Windows diską. Palaikomi ir bendrosios paskirties (general purpose), ir katalogų (directory) segmentai (S3 Express One Zone).

Prieš pradedant

Jums reikia Prieigos rakto ID ir Slapto prieigos rakto.

Kur gauti raktus – IAM konsolėje:

  1. Atidarykite Users ir pasirinkite savo IAM naudotoją (sukurkite jį, jei turite tik pagrindinę (root) paskyrą – AWS nerekomenduoja naudoti root prieigos raktų).
  2. Atidarykite skirtuką Security credentials.
  3. Skiltyje Access keys spustelėkite Create access key.
  4. Iš karto nukopijuokite abi reikšmes – slaptasis raktas rodomas tik vieną kartą, kuriant.

IAM tapatybei reikia bent s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket ir s3:GetObject / s3:PutObject / s3:DeleteObject teisių tiksliniam segmentui:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Prijungimas

  1. Įrankių juostoje spustelėkite Pridėti.
  2. Pasirinkite Enterprise → Amazon S3.
  3. Pasirinkite segmento tipą: General purpose arba Directory (S3 Express One Zone).
  4. Įveskite Prieigos rakto ID ir Slaptas prieigos raktas, tada spustelėkite mygtuką Atnaujinti šalia segmento lauko.
  5. Pasirinkite norimą prijungti segmentą ir spustelėkite Prisijungti.

Amazon S3 prijungimo dialogo langas

Segmento įvedimas rankiniu būdu

Jei jūsų IAM tapatybei neleidžiama gauti segmentų sąrašo, pažymėkite žymimąjį langelį kairėje nuo segmento lauko ir tiesiogiai įveskite segmento pavadinimą.

Nustatymai

Nustatymas Aprašymas Numatytoji reikšmė
Tipas General purpose arba Directory (S3 Express One Zone) General purpose
Prieigos rakto ID / Slaptas prieigos raktas IAM prisijungimo duomenys —
Bucket Prijungiamas segmentas (iš sąrašo arba įvestas rankiniu būdu) —
Tik skaitymui Blokuoja rašymą į prijungtą diską išjungta

Veikimas ir apribojimai

  • Segmentų regionai aptinkami automatiškai; diskas jungiasi prie s3.<region>.amazonaws.com (katalogų segmentai: s3express-control.<region>.amazonaws.com).
  • RaiDrive siūlo katalogų segmentus regionuose us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 ir eu-north-1. Dabartinis AWS regionų sąrašas S3 Express One Zone rasite AWS: katalogų segmentų galutiniai taškai.
  • S3 neturi tikrų aplankų – „aplankai“ yra raktų prefiksai, todėl aplanko pervardijimas diske reiškia kiekvieno objekto su tuo prefiksu kopijavimą ir ištrynimą, o tai dideliems medžiams vyksta lėtai – žr. AWS: objektų tvarkymas naudojant aplankus.
  • Saugyklos klasių su atkūrimo delsa (Glacier ir Glacier Deep Archive) objektų negalima atidaryti, kol jie neatkurti – žr. AWS: archyvuotų objektų atkūrimas.

Trikčių šalinimas

Požymis Priežastis Sprendimas
Segmentų sąrašas lieka tuščias IAM tapatybė neturi s3:ListAllMyBuckets Įveskite segmentą rankiniu būdu arba išplėskite IAM politiką
Prisijungiant rodoma Access Denied Raktų pora neturi teisių segmentui Patikrinkite segmento politiką ir IAM politiką
Labai lėtas aplanko pervardijimas S3 prefiksų kopijavimo ir ištrynimo semantika Venkite diske pervardyti didelius aplankų medžius