Перейти к содержанию

Amazon S3

Смонтируйте контейнер (bucket) Amazon S3 как диск Windows. Поддерживаются контейнеры general purpose и directory (S3 Express One Zone).

Перед началом работы

Вам понадобятся Access Key ID и Secret Access Key.

Где получить ключи — в консоли IAM:

  1. Откройте Users и выберите своего пользователя IAM (создайте его, если у вас есть только корневой аккаунт, — AWS не рекомендует использовать ключи доступа корневого аккаунта).
  2. Откройте вкладку Security credentials.
  3. В разделе Access keys нажмите Create access key.
  4. Сразу скопируйте оба значения — секретный ключ показывается только один раз, при создании.

Удостоверению IAM нужны как минимум s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket и s3:GetObject / s3:PutObject / s3:DeleteObject для целевого контейнера:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Подключение

  1. Нажмите Добавить на панели инструментов.
  2. Выберите Enterprise → Amazon S3.
  3. Выберите тип контейнера: General purpose или Directory (S3 Express One Zone).
  4. Введите ID ключа (Access Key ID) и Ключ доступа (Secret Access Key), затем нажмите кнопку Обновить рядом с полем контейнера.
  5. Выберите контейнер для монтирования и нажмите Подключить.

Окно подключения Amazon S3

Ввод контейнера вручную

Если вашему удостоверению IAM не разрешено получать список контейнеров, отметьте флажок слева от поля контейнера и введите имя контейнера вручную.

Параметры

Параметр Описание По умолчанию
Тип General purpose или Directory (S3 Express One Zone) General purpose
ID ключа / Ключ доступа Учётные данные IAM —
Контейнер Монтируемый контейнер (из списка или вручную) —
Только чтение Запрещает запись на смонтированный диск выкл.

Особенности и ограничения

  • Регионы контейнеров определяются автоматически; диск обращается к s3.<region>.amazonaws.com (контейнеры directory: s3express-control.<region>.amazonaws.com).
  • RaiDrive предлагает контейнеры directory в регионах us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 и eu-north-1. Актуальный список регионов AWS для S3 Express One Zone приведён в статье AWS: конечные точки для контейнеров directory.
  • В S3 нет настоящих папок — «папки» являются префиксами ключей, поэтому переименование папки на диске означает копирование и удаление каждого объекта с этим префиксом, что для больших деревьев выполняется медленно, — см. AWS: организация объектов с помощью папок.
  • Объекты в классах хранения с задержкой извлечения (Glacier и Glacier Deep Archive) нельзя открыть до восстановления — см. AWS: восстановление архивных объектов.

Устранение неполадок

Симптом Причина Решение
Список контейнеров остаётся пустым У удостоверения IAM нет права s3:ListAllMyBuckets Ввести контейнер вручную или расширить политику IAM
Access Denied при подключении У пары ключей нет прав на контейнер Проверить политику контейнера и политику IAM
Очень медленное переименование папки Семантика S3: копирование и удаление по префиксу Не переименовывать на диске большие деревья папок