Kuidas luua ja konfigureerida Amazon S3 ämbrit?



Proovige Meie Instrumenti Probleemide Kõrvaldamiseks

Amazon Simple Storage Service (Amazon S3) on pilvemälu, mida kasutatakse andmete salvestamiseks ja hankimiseks mis tahes Amazoni piirkonnas. Amazon S3 on mõeldud 99,99999999999% (11 9) vastupidavuse tagamiseks ja salvestab miljonite rakenduste andmeid kogu maailmas asuvatele ettevõtetele.



Amazon S3 kopp



Kõik failid salvestatakse objektina Amazon S3 ämbrisse. Saame luua mitu ämbrit; iga ämber töötab hoiukonteineritena. Kui laadime faile Amazon S3 ämbrisse, saame objektile ja nende andmetele seada loa ning määrata, kes neile juurde pääseb. Lisaks saame IAM-is luua AWS-kontosid ja määratleda, kellel on õigus andmeid luua, andmeid üles laadida või muuta.



Kui teil juba on AWS-konto, saate kasutada Amazon S3, kuna see on teenus, mis on vaikimisi kaasas Amazoni kontoga. Selles artiklis näitame teile, kuidas luua ja konfigureerida Amazon S3 ämbrit, laadida üles faile ja kaustu ning konfigureerida atribuute ja õigusi.

  1. Logi sisse AWS-i juhtimiskonsool
  2. Kliki Teenused tüüp S3 otsinguväljal. Kliki S3 juurdepääsuks Amazon S3-le
  3. Kliki Loo ämber mida kasutatakse objektide üleslaadimiseks (näiteks teie foto või videofailid ).
  4. Under Nimi ja piirkond tippige kopa nimi ja vali Amazonase piirkond ja klõpsake nuppu Järgmine . Rühma nimi peab olema kõigi Amazon S3 olemasolevate rühmituste nimede ainulaadne. Valige piirkond selle piirkonna järgi, kus hostite oma Amazon EC2 eksemplari. Meie puhul on see EL (Frankfurt).
  5. Under Seadistage valikud konfigureerige oma kopp ja klõpsake nuppu Järgmine . Meie juhul lubame versioonide versiooni, kuid on veel vähe muid võimalusi, sealhulgas:
    • Versioonimine - Versioonimine võimaldab teil hoida ühe objekti mitu versiooni. Seda saab lubada ka hiljem. Me lubame selle.
    • Serverile juurdepääsu logimine - see pakub üksikasjalikke andmeid ämbrisse tehtud taotluste kohta ning see võib olla kasulik turva- ja juurdepääsuauditites. Logid suurendavad salvestusruumi arveldamist.
    • Sildid - kasutage ämbrite kulude jälgimiseks silte.
    • Objektide tasemel logimine - Objektitaseme API-tegevuse salvestamine AWS CloudTraili abil lisatasu eest.
    • Vaikekrüptimine - A krüptib objektid utomaatiliselt, kui need on salvestatud Amazon S3-sse. Andmed on kaitstud transiidi ajal (kui see reisib Amazon S3 ämbrisse ja tagasi) ja puhkeolekus (samal ajal kui see on salvestatud Amazon S3 ketastele). Me lubame selle.
    • Täpsemad seaded - Luba selles ämbris olevad objektid püsivalt lukustada.
    • Juhtimine - Jälgige lisatasu eest oma ämbris olevaid taotlusi

  1. Under Määra load konfigureerige luba AWS-i kasutajatele, kellel ei peaks olema juurdepääsu Amazon S3 ämbrile, ja klõpsake nuppu Järgmine . S3 ämbrile avaliku juurdepääsu konfigureerimiseks on saadaval erinevad võimalused, sealhulgas:
    • Blokeeri kogu avalik juurdepääs - see on vaikimisi lubatud.
    • Uute juurdepääsukontrolli loendite (ACL-ide) kaudu antud gruppidele ja objektidele avaliku juurdepääsu blokeerimine
    • Blokeerige avalik juurdepääs ämbritele ja objektidele, mis on antud mis tahes juurdepääsukontrolli loendite kaudu
    • Blokeerige avalik juurdepääs ämbritele ja objektidele, mis on antud uue avaliku rühma või pöörduspunkti poliitika kaudu
    • Blokeerige avalik ja kontoülene juurdepääs ämbritele ja objektidele mis tahes avaliku rühma või pöörduspunkti poliitika kaudu

Blokeerime kogu avaliku juurdepääsu.



  1. Under Kontrollige kontrollimist teie konfiguratsioon on õige ja seejärel klõpsake nuppu Loo ämber .
  2. Teie Amazon S3 ämber on saadaval. Nagu näete, on kopp nimega
  3. Klõpsake failide üleslaadimiseks nuppu S3
  4. Kliki Loo kaust kausta loomiseks ja kausta nime määramiseks ning seejärel klõpsake nuppu Salvesta . Võite ka lubada krüpteerimine . Loome krüptimata kausta nimega Multimedia.
  5. Klõpsake uuel kaustal ja seejärel klõpsake nuppu Laadi üles .
  6. Under Valige failid klõpsake failide ja kausta lohistamiseks või klõpsake nuppu Lisage faile failide üleslaadimiseks ja seejärel Järgmine . Üle 160 GB suuruse faili üleslaadimiseks kasutage AWS CLI-d, AWS SDK-d või Amazon S3 REST-i API-d
  7. Under Määra load lisage kasutajakontod, millel peaks olema juurdepääs failile, määrake õigused ja klõpsake siis nuppu Järgmine .
  8. Under Määra atribuudid valige oma kasutusjuhtumi ja juurdepääsunõuete põhjal salvestusklass ja seejärel klõpsake Järgmine . Meie valime Standardne hoiuklass mis tähendab, et andmetele pääseb juurde sageli.
  9. Under Ülevaade kontrollige, kas konfiguratsioon on õige, ja seejärel klõpsake nuppu Laadi üles .
  10. Fail laaditi edukalt S3 ämbrisse.
  11. Selle avamiseks klõpsake failil. Nagu näete, on saadaval erinevad võimalused. Saate selle avada, alla laadida või olemasolevaid atribuute ja õigusi muuta.
2 minutit loetud