Ga naar inhoud

Amazon S3

Koppel een Amazon S3-bucket als Windows-schijf. Zowel general purpose-buckets als directory-buckets (S3 Express One Zone) worden ondersteund.

Voordat je begint

Je hebt een Toegangssleutel ID en een Geheime Toegangssleutel nodig.

Waar vind je de sleutels — in de IAM-console:

  1. Open Users en selecteer je IAM-gebruiker (maak er een aan als je alleen het root-account hebt — AWS raadt het gebruik van toegangssleutels van root af).
  2. Open het tabblad Security credentials.
  3. Klik onder Access keys op Create access key.
  4. Kopieer beide waarden meteen — het geheim wordt maar één keer getoond, bij het aanmaken.

De IAM-identiteit heeft minimaal s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket en s3:GetObject / s3:PutObject / s3:DeleteObject op de doelbucket nodig:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Verbinden

  1. Klik op Toevoegen in de werkbalk.
  2. Kies Enterprise → Amazon S3.
  3. Kies het buckettype: General purpose of Directory (S3 Express One Zone).
  4. Voer de Toegangssleutel ID en de Geheime Toegangssleutel in en klik op de knop Vernieuwen naast het bucketveld.
  5. Selecteer de te koppelen bucket en klik op Verbinden.

Verbindingsvenster voor Amazon S3

Bucket handmatig invoeren

Als je IAM-identiteit geen buckets mag weergeven, vink dan het selectievakje links van het bucketveld aan en typ de bucketnaam rechtstreeks in.

Instellingen

Instelling Omschrijving Standaard
Type General purpose of Directory (S3 Express One Zone) General purpose
Toegangssleutel ID / Geheime Toegangssleutel IAM-aanmeldgegevens —
Bucket De te koppelen bucket (uit de lijst of handmatig ingevoerd) —
Alleen lezen Blokkeert schrijven naar de gekoppelde schijf uit

Gedrag en beperkingen

  • Bucketregio's worden automatisch herkend; de schijf communiceert met s3.<region>.amazonaws.com (directory-buckets: s3express-control.<region>.amazonaws.com).
  • RaiDrive biedt directory-buckets aan in us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 en eu-north-1. De actuele regiolijst van AWS voor S3 Express One Zone staat in AWS: endpoints for directory buckets.
  • S3 heeft geen echte mappen — "mappen" zijn sleutelvoorvoegsels, dus het hernoemen van een map op de schijf is een kopieer-en-verwijderbewerking van elk object onder het voorvoegsel, wat traag is bij grote structuren — zie AWS: organizing objects using folders.
  • Opslagklassen met ophaalvertraging (Glacier en Glacier Deep Archive) kunnen pas worden geopend nadat ze zijn hersteld — zie AWS: restoring archived objects.

Probleemoplossing

Symptoom Oorzaak Oplossing
Bucketlijst blijft leeg IAM-identiteit mist s3:ListAllMyBuckets Voer de bucket handmatig in, of breid het IAM-beleid uit
Access Denied bij het verbinden Het sleutelpaar heeft geen machtiging voor de bucket Controleer het bucketbeleid en het IAM-beleid
Hernoemen van een map erg traag Kopieer-en-verwijdersemantiek van S3-voorvoegsels Vermijd het hernoemen van grote mappenstructuren op de schijf