Amazon S3¶
Koppel een Amazon S3-bucket als Windows-schijf. Zowel general purpose-buckets als directory-buckets (S3 Express One Zone) worden ondersteund.
Voordat je begint¶
Je hebt een Toegangssleutel ID en een Geheime Toegangssleutel nodig.
Waar vind je de sleutels — in de IAM-console:
- Open Users en selecteer je IAM-gebruiker (maak er een aan als je alleen het root-account hebt — AWS raadt het gebruik van toegangssleutels van root af).
- Open het tabblad Security credentials.
- Klik onder Access keys op Create access key.
- Kopieer beide waarden meteen — het geheim wordt maar één keer getoond, bij het aanmaken.
De IAM-identiteit heeft minimaal s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket en s3:GetObject /
s3:PutObject / s3:DeleteObject op de doelbucket nodig:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Hulp van AWS
Verbinden¶
- Klik op Toevoegen in de werkbalk.
- Kies Enterprise → Amazon S3.
- Kies het buckettype: General purpose of Directory (S3 Express One Zone).
- Voer de Toegangssleutel ID en de Geheime Toegangssleutel in en klik op de knop Vernieuwen naast het bucketveld.
- Selecteer de te koppelen bucket en klik op Verbinden.
Bucket handmatig invoeren
Als je IAM-identiteit geen buckets mag weergeven, vink dan het selectievakje links van het bucketveld aan en typ de bucketnaam rechtstreeks in.
Instellingen¶
| Instelling | Omschrijving | Standaard |
|---|---|---|
| Type | General purpose of Directory (S3 Express One Zone) | General purpose |
| Toegangssleutel ID / Geheime Toegangssleutel | IAM-aanmeldgegevens | — |
| Bucket | De te koppelen bucket (uit de lijst of handmatig ingevoerd) | — |
| Alleen lezen | Blokkeert schrijven naar de gekoppelde schijf | uit |
Gedrag en beperkingen¶
- Bucketregio's worden automatisch herkend; de schijf communiceert met
s3.<region>.amazonaws.com(directory-buckets:s3express-control.<region>.amazonaws.com). - RaiDrive biedt directory-buckets aan in
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1eneu-north-1. De actuele regiolijst van AWS voor S3 Express One Zone staat in AWS: endpoints for directory buckets. - S3 heeft geen echte mappen — "mappen" zijn sleutelvoorvoegsels, dus het hernoemen van een map op de schijf is een kopieer-en-verwijderbewerking van elk object onder het voorvoegsel, wat traag is bij grote structuren — zie AWS: organizing objects using folders.
- Opslagklassen met ophaalvertraging (Glacier en Glacier Deep Archive) kunnen pas worden geopend nadat ze zijn hersteld — zie AWS: restoring archived objects.
Probleemoplossing¶
| Symptoom | Oorzaak | Oplossing |
|---|---|---|
| Bucketlijst blijft leeg | IAM-identiteit mist s3:ListAllMyBuckets |
Voer de bucket handmatig in, of breid het IAM-beleid uit |
| Access Denied bij het verbinden | Het sleutelpaar heeft geen machtiging voor de bucket | Controleer het bucketbeleid en het IAM-beleid |
| Hernoemen van een map erg traag | Kopieer-en-verwijdersemantiek van S3-voorvoegsels | Vermijd het hernoemen van grote mappenstructuren op de schijf |