Amazon S3¶
Gắn bucket Amazon S3 thành ổ đĩa Windows. Hỗ trợ cả bucket general purpose và bucket directory (S3 Express One Zone).
Trước khi bắt đầu¶
Bạn cần ID khóa truy cập và Khóa truy cập bí mật.
Lấy khóa ở đâu — trong IAM console:
- Mở Users và chọn người dùng IAM của bạn (hãy tạo một người dùng nếu bạn chỉ có tài khoản root — AWS khuyên không nên dùng khóa truy cập của root).
- Mở tab Security credentials.
- Trong Access keys, nhấp Create access key.
- Sao chép ngay cả hai giá trị — khóa bí mật chỉ hiển thị một lần, lúc tạo.
Danh tính IAM cần ít nhất các quyền s3:ListAllMyBuckets,
s3:GetBucketLocation, s3:ListBucket và s3:GetObject /
s3:PutObject / s3:DeleteObject trên bucket đích:
{
"Version": "2012-10-17",
"Statement": [
{ "Effect": "Allow",
"Action": ["s3:ListAllMyBuckets", "s3:GetBucketLocation"],
"Resource": "*" },
{ "Effect": "Allow",
"Action": ["s3:ListBucket"],
"Resource": "arn:aws:s3:::YOUR-BUCKET" },
{ "Effect": "Allow",
"Action": ["s3:GetObject", "s3:PutObject", "s3:DeleteObject"],
"Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
]
}
Trợ giúp từ AWS
Kết nối¶
- Nhấp Thêm trên thanh công cụ.
- Chọn Enterprise → Amazon S3.
- Chọn kiểu bucket: General purpose hoặc Directory (S3 Express One Zone).
- Nhập ID khóa truy cập và Khóa truy cập bí mật, rồi nhấp nút Làm mới bên cạnh trường bucket.
- Chọn bucket cần gắn và nhấp Kết nối.
Nhập bucket thủ công
Nếu danh tính IAM của bạn không được phép liệt kê bucket, hãy đánh dấu hộp kiểm ở bên trái trường bucket và nhập trực tiếp tên bucket.
Cài đặt¶
| Cài đặt | Mô tả | Mặc định |
|---|---|---|
| Kiểu | General purpose hoặc Directory (S3 Express One Zone) | General purpose |
| ID khóa truy cập / Khóa truy cập bí mật | Thông tin xác thực IAM | — |
| Bucket | Bucket cần gắn (chọn từ danh sách hoặc nhập thủ công) | — |
| Chỉ đọc | Chặn ghi vào ổ đĩa đã gắn | tắt |
Hoạt động và giới hạn¶
- Khu vực của bucket được phát hiện tự động; ổ đĩa giao tiếp với
s3.<region>.amazonaws.com(bucket directory:s3express-control.<region>.amazonaws.com). - RaiDrive cung cấp bucket directory ở
us-east-1,us-east-2,us-west-2,ap-south-1,ap-northeast-1,eu-west-1vàeu-north-1. Danh sách khu vực hiện tại của AWS cho S3 Express One Zone có tại AWS: endpoints for directory buckets. - S3 không có thư mục thật — "thư mục" là tiền tố của khóa, vì vậy đổi tên thư mục trên ổ đĩa là sao chép rồi xóa mọi đối tượng có cùng tiền tố, thao tác này chậm với các cây thư mục lớn — xem AWS: organizing objects using folders.
- Các lớp lưu trữ có độ trễ truy xuất (Glacier và Glacier Deep Archive) không thể mở cho đến khi được khôi phục — xem AWS: restoring archived objects.
Khắc phục sự cố¶
| Triệu chứng | Nguyên nhân | Cách khắc phục |
|---|---|---|
| Danh sách bucket vẫn trống | Danh tính IAM thiếu quyền s3:ListAllMyBuckets |
Nhập bucket thủ công, hoặc mở rộng chính sách IAM |
| Access Denied khi kết nối | Cặp khóa thiếu quyền trên bucket | Kiểm tra chính sách bucket và chính sách IAM |
| Đổi tên thư mục rất chậm | Đặc tính sao chép rồi xóa theo tiền tố của S3 | Tránh đổi tên các cây thư mục lớn trên ổ đĩa |