Перейти до змісту

Amazon S3

Змонтуйте бакет Amazon S3 як диск Windows. Підтримуються і бакети загального призначення (general purpose), і бакети-каталоги (directory, S3 Express One Zone).

Перш ніж почати

Вам потрібні Ідентифікатор ключа (Access Key ID) і Секретний ключ доступу (Secret Access Key).

Де отримати ключі — у консолі IAM:

  1. Відкрийте Users і виберіть свого користувача IAM (створіть його, якщо у вас є лише кореневий обліковий запис — AWS не радить використовувати ключі доступу root).
  2. Відкрийте вкладку Security credentials.
  3. У розділі Access keys натисніть Create access key.
  4. Одразу скопіюйте обидва значення — секретний ключ показується лише один раз, під час створення.

Ідентичності IAM потрібні щонайменше дозволи s3:ListAllMyBuckets, s3:GetBucketLocation, s3:ListBucket і s3:GetObject / s3:PutObject / s3:DeleteObject для цільового бакета:

{
  "Version": "2012-10-17",
  "Statement": [
    { "Effect": "Allow",
      "Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
      "Resource": "*" },
    { "Effect": "Allow",
      "Action": ["s3:ListBucket"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET" },
    { "Effect": "Allow",
      "Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
      "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
  ]
}

Підключення

  1. Натисніть Додати на панелі інструментів.
  2. Виберіть Enterprise → Amazon S3.
  3. Виберіть тип бакета: General purpose або Directory (S3 Express One Zone).
  4. Введіть Ідентифікатор ключа та Секретний ключ доступу, потім натисніть кнопку Оновити поруч із полем бакета.
  5. Виберіть бакет для монтування й натисніть Підключити.

Діалогове вікно підключення Amazon S3

Введення бакета вручну

Якщо вашій ідентичності IAM заборонено отримувати список бакетів, установіть прапорець ліворуч від поля бакета й введіть назву бакета безпосередньо.

Параметри

Параметр Опис За умовчанням
Тип General purpose або Directory (S3 Express One Zone) General purpose
Ідентифікатор ключа / Секретний ключ доступу Облікові дані IAM —
Бакет Бакет для монтування (зі списку або введений вручну) —
Лише читання Блокує запис на змонтований диск вимк.

Поведінка та обмеження

  • Регіон бакета визначається автоматично; диск звертається до s3.<region>.amazonaws.com (бакети-каталоги: s3express-control.<region>.amazonaws.com).
  • RaiDrive пропонує бакети-каталоги в регіонах us-east-1, us-east-2, us-west-2, ap-south-1, ap-northeast-1, eu-west-1 і eu-north-1. Актуальний список регіонів AWS для S3 Express One Zone наведено тут: AWS: кінцеві точки для бакетів-каталогів.
  • У S3 немає справжніх папок — «папки» є префіксами ключів, тому перейменування папки на диску означає копіювання й видалення кожного об'єкта з цим префіксом, що повільно для великих дерев папок — див. AWS: упорядкування об'єктів за допомогою папок.
  • Класи зберігання із затримкою отримання (Glacier і Glacier Deep Archive) не можна відкрити до відновлення — див. AWS: відновлення архівованих об'єктів.

Усунення неполадок

Симптом Причина Рішення
Список бакетів залишається порожнім Ідентичність IAM не має дозволу s3:ListAllMyBuckets Введіть бакет вручну або розширте політику IAM
Access Denied під час підключення Пара ключів не має дозволу на бакет Перевірте політику бакета й політику IAM
Дуже повільне перейменування папки Семантика S3: копіювання й видалення за префіксом Не перейменовуйте великі дерева папок на диску