ข้ามไปที่เนื้อหา

Amazon S3

เมานต์บักเก็ต Amazon S3 เป็นไดรฟ์ Windows รองรับทั้งบักเก็ตแบบทั่วไป (general purpose) และบักเก็ตแบบไดเรกทอรี (directory) (S3 Express One Zone)

ก่อนเริ่มต้น

คุณต้องมี ไอดีคีย์การเข้าถึง และ คีย์ลับการเข้าถึง

วิธีรับคีย์ — ใน คอนโซล IAM:

  1. เปิด Users แล้วเลือกผู้ใช้ IAM ของคุณ (สร้างใหม่หากคุณมีแต่บัญชีรูท — AWS แนะนำไม่ให้ใช้ access key ของรูท)
  2. เปิดแท็บ Security credentials
  3. ภายใต้ Access keys คลิก Create access key
  4. คัดลอกทั้งสองค่าทันที — คีย์ลับจะแสดงเพียงครั้งเดียวในตอนสร้าง

ตัวตน IAM ต้องมีสิทธิ์อย่างน้อย s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket และ s3:GetObject / s3:PutObject / s3:DeleteObject บนบักเก็ตเป้าหมาย:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

การเชื่อมต่อ

  1. คลิก เพิ่ม บนแถบเครื่องมือ
  2. เลือก Enterprise → Amazon S3
  3. เลือกประเภทบักเก็ต: General purpose หรือ Directory (S3 Express One Zone)
  4. ป้อน ไอดีคีย์การเข้าถึง และ คีย์ลับการเข้าถึง แล้วคลิกปุ่ม รีเฟรช ข้างช่อง Bucket
  5. เลือกบักเก็ตที่จะเมานต์แล้วคลิก เชื่อมต่อ

กล่องโต้ตอบการเชื่อมต่อ Amazon S3

ป้อนชื่อบักเก็ตเอง

หากตัวตน IAM ของคุณไม่มีสิทธิ์แสดงรายการบักเก็ต ให้ทำเครื่องหมายในช่องกาเครื่องหมายทางซ้ายของช่อง Bucket แล้วพิมพ์ชื่อบักเก็ตโดยตรง

การตั้งค่า

การตั้งค่า คำอธิบาย ค่าเริ่มต้น
ประเภท General purpose หรือ Directory (S3 Express One Zone) General purpose
ไอดีคีย์การเข้าถึง / คีย์ลับการเข้าถึง ข้อมูลประจำตัว IAM —
Bucket บักเก็ตที่จะเมานต์ (เลือกจากรายการหรือป้อนเอง) —
อ่านอย่างเดียว บล็อกการเขียนลงในไดรฟ์ที่เมานต์ ปิด

ลักษณะการทำงานและข้อจำกัด

  • ภูมิภาคของบักเก็ตถูกตรวจพบโดยอัตโนมัติ ไดรฟ์จะสื่อสารกับ s3.<region>.amazonaws.com (บักเก็ตแบบไดเรกทอรี: s3express-control.<region>.amazonaws.com)
  • RaiDrive รองรับบักเก็ตแบบไดเรกทอรีใน us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 และ eu-north-1 รายการภูมิภาคปัจจุบันของ AWS สำหรับ S3 Express One Zone ดูได้ที่ AWS: endpoints for directory buckets
  • S3 ไม่มีโฟลเดอร์จริง — "โฟลเดอร์" คือคำนำหน้า (prefix) ของคีย์ ดังนั้นการเปลี่ยนชื่อโฟลเดอร์บนไดรฟ์คือการคัดลอกแล้วลบทุกออบเจ็กต์ภายใต้คำนำหน้านั้น ซึ่งช้าสำหรับโครงสร้างขนาดใหญ่ ดู AWS: organizing objects using folders
  • คลาสพื้นที่จัดเก็บที่มีความล่าช้าในการเรียกคืน (Glacier และ Glacier Deep Archive) เปิดไม่ได้จนกว่าจะกู้คืน ดู AWS: restoring archived objects

การแก้ไขปัญหา

อาการ สาเหตุ วิธีแก้ไข
รายการบักเก็ตยังว่างเปล่า ตัวตน IAM ไม่มีสิทธิ์ s3:ListAllMyBuckets ใช้การป้อนชื่อบักเก็ตเอง หรือขยายนโยบาย IAM
Access Denied เมื่อเชื่อมต่อ คีย์ไม่มีสิทธิ์บนบักเก็ต ตรวจสอบนโยบายบักเก็ตและนโยบาย IAM
การเปลี่ยนชื่อโฟลเดอร์ช้ามาก หลักการคัดลอกแล้วลบตามคำนำหน้าของ S3 หลีกเลี่ยงการเปลี่ยนชื่อโครงสร้างโฟลเดอร์ขนาดใหญ่บนไดรฟ์