Amazon S3¶
Monte um bucket do Amazon S3 como unidade do Windows. São suportados tanto os buckets general purpose como os buckets directory (S3 Express One Zone).
Antes de começar¶
Precisa de um ID da chave de acesso e de uma Chave de acesso secreta.
Onde obter as chaves — na consola do IAM:
- Abra Users e selecione o seu utilizador IAM (crie um se tiver apenas a conta raiz — a AWS desaconselha a utilização de chaves de acesso da conta raiz).
- Abra o separador Security credentials.
- Em Access keys, clique em Create access key.
- Copie imediatamente ambos os valores — o segredo é mostrado apenas uma vez, no momento da criação.
A identidade IAM precisa, no mínimo, de s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket e s3:GetObject /
s3:PutObject / s3:DeleteObject no bucket pretendido:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Ajuda da AWS
Ligar¶
- Clique em Adicionar na barra de ferramentas.
- Escolha Enterprise → Amazon S3.
- Escolha o tipo de bucket: General purpose ou Directory (S3 Express One Zone).
- Introduza o ID da chave de acesso e a Chave de acesso secreta e, em seguida, clique no botão Atualizar junto ao campo do bucket.
- Selecione o Bucket a montar e clique em Conectar.
Introdução manual do bucket
Se a sua identidade IAM não tiver permissão para listar buckets, assinale a caixa de verificação à esquerda do campo do bucket e escreva diretamente o nome do bucket.
Definições¶
| Definição | Descrição | Predefinição |
|---|---|---|
| Tipo | General purpose ou Directory (S3 Express One Zone) | General purpose |
| ID da chave de acesso / Chave de acesso secreta | Credenciais IAM | — |
| Bucket | O bucket a montar (lista ou introdução manual) | — |
| Somente leitura | Bloqueia a escrita na unidade montada | desativado |
Comportamento e limites¶
- As regiões dos buckets são detetadas automaticamente; a unidade comunica
com
s3.<region>.amazonaws.com(buckets directory:s3express-control.<region>.amazonaws.com). - O RaiDrive disponibiliza buckets directory em
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1eeu-north-1. A lista atual de regiões da AWS para o S3 Express One Zone encontra-se em AWS: endpoints para buckets directory. - O S3 não tem pastas reais — as "pastas" são prefixos de chaves, pelo que mudar o nome de uma pasta na unidade é uma cópia seguida de eliminação de todos os objetos sob o prefixo, o que é lento para árvores grandes — consulte AWS: organizar objetos com pastas.
- As classes de armazenamento com atraso de recuperação (Glacier e Glacier Deep Archive) não podem ser abertas até serem restauradas — consulte AWS: restaurar objetos arquivados.
Resolução de problemas¶
| Sintoma | Causa | Solução |
|---|---|---|
| A lista de buckets continua vazia | A identidade IAM não tem s3:ListAllMyBuckets |
Utilize a introdução manual do bucket, ou alargue a política IAM |
| Access Denied ao ligar | O par de chaves não tem permissão sobre o bucket | Verifique a política do bucket e a política IAM |
| Mudança de nome de pastas muito lenta | Semântica de cópia e eliminação de prefixos do S3 | Evite mudar o nome de árvores de pastas grandes na unidade |