Ir para o conteúdo

Amazon S3

Monte um bucket do Amazon S3 como unidade do Windows. São suportados tanto os buckets general purpose como os buckets directory (S3 Express One Zone).

Antes de começar

Precisa de um ID da chave de acesso e de uma Chave de acesso secreta.

Onde obter as chaves — na consola do IAM:

  1. Abra Users e selecione o seu utilizador IAM (crie um se tiver apenas a conta raiz — a AWS desaconselha a utilização de chaves de acesso da conta raiz).
  2. Abra o separador Security credentials.
  3. Em Access keys, clique em Create access key.
  4. Copie imediatamente ambos os valores — o segredo é mostrado apenas uma vez, no momento da criação.

A identidade IAM precisa, no mínimo, de s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket e s3:GetObject / s3:PutObject / s3:DeleteObject no bucket pretendido:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Ligar

  1. Clique em Adicionar na barra de ferramentas.
  2. Escolha Enterprise → Amazon S3.
  3. Escolha o tipo de bucket: General purpose ou Directory (S3 Express One Zone).
  4. Introduza o ID da chave de acesso e a Chave de acesso secreta e, em seguida, clique no botão Atualizar junto ao campo do bucket.
  5. Selecione o Bucket a montar e clique em Conectar.

Caixa de diálogo de ligação do Amazon S3

Introdução manual do bucket

Se a sua identidade IAM não tiver permissão para listar buckets, assinale a caixa de verificação à esquerda do campo do bucket e escreva diretamente o nome do bucket.

Definições

Definição Descrição Predefinição
Tipo General purpose ou Directory (S3 Express One Zone) General purpose
ID da chave de acesso / Chave de acesso secreta Credenciais IAM —
Bucket O bucket a montar (lista ou introdução manual) —
Somente leitura Bloqueia a escrita na unidade montada desativado

Comportamento e limites

  • As regiões dos buckets são detetadas automaticamente; a unidade comunica com s3.<region>.amazonaws.com (buckets directory: s3express-control.<region>.amazonaws.com).
  • O RaiDrive disponibiliza buckets directory em us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 e eu-north-1. A lista atual de regiões da AWS para o S3 Express One Zone encontra-se em AWS: endpoints para buckets directory.
  • O S3 não tem pastas reais — as "pastas" são prefixos de chaves, pelo que mudar o nome de uma pasta na unidade é uma cópia seguida de eliminação de todos os objetos sob o prefixo, o que é lento para árvores grandes — consulte AWS: organizar objetos com pastas.
  • As classes de armazenamento com atraso de recuperação (Glacier e Glacier Deep Archive) não podem ser abertas até serem restauradas — consulte AWS: restaurar objetos arquivados.

Resolução de problemas

Sintoma Causa Solução
A lista de buckets continua vazia A identidade IAM não tem s3:ListAllMyBuckets Utilize a introdução manual do bucket, ou alargue a política IAM
Access Denied ao ligar O par de chaves não tem permissão sobre o bucket Verifique a política do bucket e a política IAM
Mudança de nome de pastas muito lenta Semântica de cópia e eliminação de prefixos do S3 Evite mudar o nome de árvores de pastas grandes na unidade