Amazon S3¶
เมานต์บักเก็ต Amazon S3 เป็นไดรฟ์ Windows รองรับทั้งบักเก็ตแบบทั่วไป (general purpose) และบักเก็ตแบบไดเรกทอรี (directory) (S3 Express One Zone)
ก่อนเริ่มต้น¶
คุณต้องมี ไอดีคีย์การเข้าถึง และ คีย์ลับการเข้าถึง
วิธีรับคีย์ — ใน คอนโซล IAM:
- เปิด Users แล้วเลือกผู้ใช้ IAM ของคุณ (สร้างใหม่หากคุณมีแต่บัญชีรูท — AWS แนะนำไม่ให้ใช้ access key ของรูท)
- เปิดแท็บ Security credentials
- ภายใต้ Access keys คลิก Create access key
- คัดลอกทั้งสองค่าทันที — คีย์ลับจะแสดงเพียงครั้งเดียวในตอนสร้าง
ตัวตน IAM ต้องมีสิทธิ์อย่างน้อย s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket และ s3:GetObject / s3:PutObject / s3:DeleteObject บนบักเก็ตเป้าหมาย:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
ความช่วยเหลือจาก AWS
การเชื่อมต่อ¶
- คลิก เพิ่ม บนแถบเครื่องมือ
- เลือก Enterprise → Amazon S3
- เลือกประเภทบักเก็ต: General purpose หรือ Directory (S3 Express One Zone)
- ป้อน ไอดีคีย์การเข้าถึง และ คีย์ลับการเข้าถึง แล้วคลิกปุ่ม รีเฟรช ข้างช่อง Bucket
- เลือกบักเก็ตที่จะเมานต์แล้วคลิก เชื่อมต่อ
ป้อนชื่อบักเก็ตเอง
หากตัวตน IAM ของคุณไม่มีสิทธิ์แสดงรายการบักเก็ต ให้ทำเครื่องหมายในช่องกาเครื่องหมายทางซ้ายของช่อง Bucket แล้วพิมพ์ชื่อบักเก็ตโดยตรง
การตั้งค่า¶
| การตั้งค่า | คำอธิบาย | ค่าเริ่มต้น |
|---|---|---|
| ประเภท | General purpose หรือ Directory (S3 Express One Zone) | General purpose |
| ไอดีคีย์การเข้าถึง / คีย์ลับการเข้าถึง | ข้อมูลประจำตัว IAM | — |
| Bucket | บักเก็ตที่จะเมานต์ (เลือกจากรายการหรือป้อนเอง) | — |
| อ่านอย่างเดียว | บล็อกการเขียนลงในไดรฟ์ที่เมานต์ | ปิด |
ลักษณะการทำงานและข้อจำกัด¶
- ภูมิภาคของบักเก็ตถูกตรวจพบโดยอัตโนมัติ ไดรฟ์จะสื่อสารกับ
s3.<region>.amazonaws.com(บักเก็ตแบบไดเรกทอรี:s3express-control.<region>.amazonaws.com) - RaiDrive รองรับบักเก็ตแบบไดเรกทอรีใน
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1และeu-north-1รายการภูมิภาคปัจจุบันของ AWS สำหรับ S3 Express One Zone ดูได้ที่ AWS: endpoints for directory buckets - S3 ไม่มีโฟลเดอร์จริง — "โฟลเดอร์" คือคำนำหน้า (prefix) ของคีย์ ดังนั้นการเปลี่ยนชื่อโฟลเดอร์บนไดรฟ์คือการคัดลอกแล้วลบทุกออบเจ็กต์ภายใต้คำนำหน้านั้น ซึ่งช้าสำหรับโครงสร้างขนาดใหญ่ ดู AWS: organizing objects using folders
- คลาสพื้นที่จัดเก็บที่มีความล่าช้าในการเรียกคืน (Glacier และ Glacier Deep Archive) เปิดไม่ได้จนกว่าจะกู้คืน ดู AWS: restoring archived objects
การแก้ไขปัญหา¶
| อาการ | สาเหตุ | วิธีแก้ไข |
|---|---|---|
| รายการบักเก็ตยังว่างเปล่า | ตัวตน IAM ไม่มีสิทธิ์ s3:ListAllMyBuckets |
ใช้การป้อนชื่อบักเก็ตเอง หรือขยายนโยบาย IAM |
| Access Denied เมื่อเชื่อมต่อ | คีย์ไม่มีสิทธิ์บนบักเก็ต | ตรวจสอบนโยบายบักเก็ตและนโยบาย IAM |
| การเปลี่ยนชื่อโฟลเดอร์ช้ามาก | หลักการคัดลอกแล้วลบตามคำนำหน้าของ S3 | หลีกเลี่ยงการเปลี่ยนชื่อโครงสร้างโฟลเดอร์ขนาดใหญ่บนไดรฟ์ |