Pular para conteúdo

Amazon S3

Monte um bucket do Amazon S3 como uma unidade do Windows. Tanto buckets de uso geral quanto buckets de diretório (S3 Express One Zone) são suportados.

Antes de começar

Você precisa de um ID da Chave de Acesso e um Chave de Acesso Secreta.

Onde obter as chaves — no console IAM:

  1. Abra Users e selecione seu usuário IAM (crie um se você só tiver a conta raiz — a AWS recomenda não usar chaves de acesso da conta raiz).
  2. Abra a aba Security credentials.
  3. Em Access keys, clique em Create access key.
  4. Copie os dois valores imediatamente — a chave secreta é exibida apenas uma vez, no momento da criação.

A identidade IAM precisa de, no mínimo, s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket, e s3:GetObject / s3:PutObject / s3:DeleteObject no bucket de destino:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Conectar

  1. Clique em Adicionar na barra de ferramentas.
  2. Escolha Enterprise → Amazon S3.
  3. Escolha o tipo de bucket: General purpose ou Directory (S3 Express One Zone).
  4. Informe o ID da Chave de Acesso e a Chave de Acesso Secreta, e clique no botão Atualizar ao lado do campo de bucket.
  5. Selecione o bucket a montar e clique em Conectar.

Diálogo de conexão do Amazon S3

Entrada manual de bucket

Se a listagem de buckets não for permitida para sua identidade IAM, marque a caixa de seleção à esquerda do campo de bucket e digite o nome do bucket diretamente.

Configurações

Configuração Descrição Padrão
Tipo General purpose ou Directory (S3 Express One Zone) General purpose
ID da Chave de Acesso / Chave de Acesso Secreta Credenciais IAM —
Bucket O bucket a montar (lista ou entrada manual) —
Somente leitura Bloqueia gravações na unidade montada desativado

Comportamento e limites

  • As regiões dos buckets são detectadas automaticamente; a unidade se comunica com s3.<região>.amazonaws.com (buckets de diretório: s3express-control.<região>.amazonaws.com).
  • O RaiDrive oferece buckets de diretório em us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 e eu-north-1. A lista de regiões atual da AWS para o S3 Express One Zone está em AWS: endpoints para buckets de diretório.
  • O S3 não tem pastas reais — "pastas" são prefixos de chave, então renomear uma pasta na unidade é uma cópia-e-exclusão de todo objeto sob o prefixo, o que é lento para árvores grandes — veja AWS: organizando objetos usando pastas.
  • Classes de armazenamento com atraso de recuperação (Glacier e Glacier Deep Archive) não podem ser abertas até serem restauradas — veja AWS: restaurando objetos arquivados.

Solução de problemas

Sintoma Causa Correção
A lista de buckets permanece vazia A identidade IAM não tem s3:ListAllMyBuckets Use a entrada manual de bucket, ou estenda a política IAM
Acesso negado ao conectar O par de chaves não tem permissão no bucket Verifique a política do bucket e a política IAM
Renomeação de pasta muito lenta Semântica de cópia-e-exclusão de prefixo do S3 Evite renomear árvores de pastas grandes na unidade