Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen eines Verzeichnis-Buckets in einer Local Zone
In Dedicated Local Zones können Sie Verzeichnis-Buckets zum Speichern und Abrufen von Objekten in einem bestimmten Datenperimeter erstellen, um Ihre Anwendungsfälle für Datenresidenz und Datenisolierung zu unterstützen. S3-Verzeichnis-Buckets sind der einzige unterstützte Bucket-Typ in Local Zones und enthalten einen Bucket-Location-Typ namens LocalZone
. Der Name eines Verzeichnis-Buckets besteht aus einem Basisnamen, den Sie bereitstellen, und einem Suffix, das die Zonen-ID des Speicherorts Ihres Buckets und --x-s3
enthält. Mithilfe der DescribeAvailabilityZonesAPI-Operation können Sie eine Liste der lokalen Zonen IDs abrufen. Weitere Informationen finden Sie unter Regeln für die Benennung von Verzeichnis-Buckets.
Anmerkung
-
Für alle Dienste in AWS Dedicated Local Zones (Dedicated Local Zones), einschließlich S3, muss Ihr Administrator Sie aktivieren, AWS-Konto bevor Sie Ressourcen in der Dedicated Local Zone erstellen oder darauf zugreifen können. Weitere Informationen finden Sie unter Konten für Local Zones aktivieren.
-
Für die Anforderungen an die Datenresidenz empfehlen wir, den Zugriff auf Ihre Buckets nur von Gateway-VPC-Endpunkten aus zu aktivieren. Weitere Informationen finden Sie unter Private Konnektivität von Ihrer VPC.
-
Um den Zugriff nur auf Gruppen innerhalb der Netzwerkgrenzen der Local Zone zu beschränken, können Sie den Bedingungsschlüssel
s3express:AllAccessRestrictedToLocalZoneGroup
in Ihren IAM-Richtlinien verwenden. Weitere Informationen finden Sie unter Authentifizierung und Autorisierung für Verzeichnis-Buckets in Local Zones.
Im Folgenden werden Möglichkeiten zum Erstellen eines Verzeichnis-Buckets in einer einzelnen lokalen Zone mit den AWS Management Console Zeichen AWS CLI, und beschrieben AWS SDKs.
Melden Sie sich bei der an AWS Management Console und öffnen Sie die Amazon S3 S3-Konsole unter https://console.aws.amazon.com/s3/
. -
Wählen Sie in der Navigationsleiste oben auf der Seite den Namen der aktuell angezeigten Datei aus AWS-Region. Wählen Sie als Nächstes die übergeordnete Region einer Local Zone aus, in der Sie einen Verzeichnis-Bucket erstellen möchten.
Anmerkung
Weitere Informationen zu übergeordneten Regionen finden Sie unter Konzepte für Verzeichnis-Buckets in Local Zones.
-
Wählen Sie im linken Navigationsbereich Buckets aus.
-
Wählen Sie Create Bucket (Bucket erstellen) aus.
Anschließend wird die Seite Bucket erstellen geöffnet.
-
Sehen Sie sich unter Allgemeine Konfiguration die AWS-Region an, in der Ihr Bucket erstellt wird.
-
Wählen Sie unter Bucket-Typ die Option Verzeichnis aus.
Anmerkung
-
Wenn Sie eine Region ausgewählt haben, die keine Verzeichnis-Buckets unterstützt, wird als Bucket-Typ standardmäßig ein Allzweck-Bucket verwendet. Um einen Verzeichnis-Bucket zu erstellen, müssen Sie eine unterstützte Region auswählen. Eine Liste der Regionen, die Verzeichnis-Buckets unterstützen, finden Sie unter Regionale und zonale Endpunkte für Verzeichnis-Buckets.
-
Nach dem Erstellen des Buckets kann der Bucket-Typ nicht mehr geändert werden.
-
-
Wählen Sie unter Bucket-Speicherort eine Local Zone aus, die Sie verwenden möchten.
Anmerkung
Die Local Zone kann nicht geändert werden, nachdem der Bucket erstellt wurde.
-
Markieren Sie unter Bucket-Speicherort das Kontrollkästchen, um zu bestätigen, dass Ihre Daten im Falle eines Ausfalls der Local Zone möglicherweise nicht verfügbar sind oder verloren gehen.
Wichtig
Verzeichnis-Buckets werden über mehrere Geräte hinweg innerhalb einer einzelnen Local Zone gespeichert, speichern jedoch Daten nicht in redundanter Weise über Local Zones hinweg.
-
Geben Sie unter Bucket-Name einen Namen für Ihren Verzeichnis-Bucket ein.
Weitere Informationen zu den Benennungsregeln für Verzeichnis-Buckets finden Sie unter Benennungsregeln für Allzweck-Buckets. Dem von Ihnen angegebenen Basisnamen wird automatisch ein Suffix hinzugefügt, wenn Sie einen Verzeichnis-Buckets mit der Konsole erstellen. Dieses Suffix enthält die ID der Availability Zone, die Sie ausgewählt haben.
Der Name eines einmal erstellten Buckets kann nicht nachträglich geändert werden.
Wichtig
Geben Sie keine vertrauliche Informationen, wie Kontonummern, im Bucket-Namen an. Der Bucket-Name ist in dem Punkt sichtbar URLs , an dem die Objekte im Bucket angezeigt werden.
-
Unter Object Ownership ist die Einstellung Bucket Owner erforced automatisch aktiviert und alle Zugriffskontrolllisten (ACLs) sind deaktiviert. Bei Verzeichnis-Buckets ACLs sind sie deaktiviert und können nicht aktiviert werden.
Wenn die Einstellung „Bucket-Besitzer erzwungen“ aktiviert ist, besitzt der Bucket-Besitzer automatisch jedes Objekt im Bucket und hat die volle Kontrolle darüber. ACLs wirkt sich nicht mehr auf die Zugriffsberechtigungen für Daten im S3-Bucket aus. Der Bucket verwendet ausschließlich Richtlinien, um die Zugriffssteuerung zu definieren. Für die meisten modernen Anwendungsfälle in Amazon S3 ist die Verwendung von nicht mehr erforderlich ACLs. Weitere Informationen finden Sie unter Kontrolle des Besitzes von Objekten und Deaktivierung ACLs für Ihren Bucket.
-
Unter Einstellungen für den öffentlichen Zugriff für diesen Bucket blockieren werden die Einstellungen für die Blockierung des öffentlichen Zugriffs für Ihren Verzeichnis-Bucket automatisch aktiviert. Diese Einstellung kann für Verzeichnis-Buckets nicht geändert werden. Weitere Informationen zum Blockieren des öffentlichen Zugriffs finden Sie unter Blockieren des öffentlichen Zugriffs auf Ihren Amazon-S3-Speicher.
-
Unter Standardverschlüsselung verwenden Verzeichnis-Buckets standardmäßig die serverseitige Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln (SSE-S3) zum Verschlüsseln von Daten. Sie haben auch die Möglichkeit, Daten in Verzeichnis-Buckets mit serverseitiger Verschlüsselung mit AWS Key Management Service Schlüsseln (SSE-KMS) zu verschlüsseln.
-
Wählen Sie Create Bucket (Bucket erstellen) aus.
Nachdem Sie den Bucket erstellt haben, können Sie ihm Dateien und Ordner hinzufügen. Weitere Informationen finden Sie unter Arbeiten mit Objekten in einem Verzeichnis-Bucket.
Dieses Beispiel veranschaulicht, wie Sie einen Verzeichnis-Bucket in einer lokalen Zone mit AWS CLI erstellen. Um den Befehl zu verwenden, ersetzen Sie den user input
placeholders
durch Ihre eigenen Informationen.
Wenn Sie einen Verzeichnis-Bucket erstellen, müssen Sie Konfigurationsdetails angeben und die folgende Benennungskonvention verwenden:
.bucket-base-name
--zone-id
--x-s3
aws s3api create-bucket --bucket
bucket-base-name
--zone-id
--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id
},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Weitere Informationen zur Local Zone ID und zum Parent Region Code finden Sie unter Konzepte für Verzeichnis-Buckets in Local Zones. Weitere Informationen über diesen AWS CLI -Befehl finden Sie unter create-bucket