Amazon S3¶
Змонтуйте бакет Amazon S3 як диск Windows. Підтримуються і бакети загального призначення (general purpose), і бакети-каталоги (directory, S3 Express One Zone).
Перш ніж почати¶
Вам потрібні Ідентифікатор ключа (Access Key ID) і Секретний ключ доступу (Secret Access Key).
Де отримати ключі — у консолі IAM:
- Відкрийте Users і виберіть свого користувача IAM (створіть його, якщо у вас є лише кореневий обліковий запис — AWS не радить використовувати ключі доступу root).
- Відкрийте вкладку Security credentials.
- У розділі Access keys натисніть Create access key.
- Одразу скопіюйте обидва значення — секретний ключ показується лише один раз, під час створення.
Ідентичності IAM потрібні щонайменше дозволи s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket і s3:GetObject /
s3:PutObject / s3:DeleteObject для цільового бакета:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Довідка від AWS
Підключення¶
- Натисніть Додати на панелі інструментів.
- Виберіть Enterprise → Amazon S3.
- Виберіть тип бакета: General purpose або Directory (S3 Express One Zone).
- Введіть Ідентифікатор ключа та Секретний ключ доступу, потім натисніть кнопку Оновити поруч із полем бакета.
- Виберіть бакет для монтування й натисніть Підключити.
Введення бакета вручну
Якщо вашій ідентичності IAM заборонено отримувати список бакетів, установіть прапорець ліворуч від поля бакета й введіть назву бакета безпосередньо.
Параметри¶
| Параметр | Опис | За умовчанням |
|---|---|---|
| Тип | General purpose або Directory (S3 Express One Zone) | General purpose |
| Ідентифікатор ключа / Секретний ключ доступу | Облікові дані IAM | — |
| Бакет | Бакет для монтування (зі списку або введений вручну) | — |
| Лише читання | Блокує запис на змонтований диск | вимк. |
Поведінка та обмеження¶
- Регіон бакета визначається автоматично; диск звертається до
s3.<region>.amazonaws.com(бакети-каталоги:s3express-control.<region>.amazonaws.com). - RaiDrive пропонує бакети-каталоги в регіонах
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1іeu-north-1. Актуальний список регіонів AWS для S3 Express One Zone наведено тут: AWS: кінцеві точки для бакетів-каталогів. - У S3 немає справжніх папок — «папки» є префіксами ключів, тому перейменування папки на диску означає копіювання й видалення кожного об'єкта з цим префіксом, що повільно для великих дерев папок — див. AWS: упорядкування об'єктів за допомогою папок.
- Класи зберігання із затримкою отримання (Glacier і Glacier Deep Archive) не можна відкрити до відновлення — див. AWS: відновлення архівованих об'єктів.
Усунення неполадок¶
| Симптом | Причина | Рішення |
|---|---|---|
| Список бакетів залишається порожнім | Ідентичність IAM не має дозволу s3:ListAllMyBuckets |
Введіть бакет вручну або розширте політику IAM |
| Access Denied під час підключення | Пара ключів не має дозволу на бакет | Перевірте політику бакета й політику IAM |
| Дуже повільне перейменування папки | Семантика S3: копіювання й видалення за префіксом | Не перейменовуйте великі дерева папок на диску |