Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aktivieren oder Deaktivieren von Annotationstabellen
Standardmäßig enthält Ihre Metadaten-Tabellenkonfiguration eine Journal-Tabelle, die die Ereignisse aufzeichnet, die für die Objekte in Ihrem Bucket auftreten. Die Journaltabelle ist für jede Metadatentabellenkonfiguration erforderlich.
Optional können Sie eine Annotationstabelle zu Ihrer Metadatentabellenkonfiguration hinzufügen. Die Annotationstabelle verfolgt alle Anmerkungen zu Objekten in Ihrem Bucket, sodass Sie Annotationsdaten maßstabsgetreu abfragen können.
Die Annotationstabelle enthält die neuesten Anmerkungen für alle Objekte in Ihrem Bucket. Sie können diese Tabelle verwenden, um Geschäftsabläufe und Big-Data-Jobs zu vereinfachen und zu beschleunigen, indem Sie Objekte anhand ihrer Anmerkungen identifizieren. Beispielsweise können Sie die Annotationstabelle abfragen, um Folgendes zu tun:
-
Findet alle Objekte mit einem bestimmten Annotationsschlüssel oder -wert.
-
Erstellen Sie eine Verteilung der Annotationsschlüssel auf die Objekte in Ihrem Bucket.
-
Findet alle Objekte, auf die Anmerkungen von einem bestimmten Principal angewendet wurden.
Wenn Sie sich dafür entscheiden, eine Annotationstabelle für Ihre Metadatentabellenkonfiguration zu aktivieren, durchläuft die Tabelle einen Prozess, der als Backfilling bezeichnet wird. Dabei scannt Amazon S3 Ihren Allzweck-Bucket, um Anmerkungen für alle im Bucket vorhandenen Objekte abzurufen und auszufüllen. Je nach Anzahl der Objekte in Ihrem Bucket kann dieser Vorgang Minuten bis Stunden dauern. Wenn der Auffüllvorgang abgeschlossen ist, ändert sich der Status Ihrer Annotationstabelle von Backfilling zu Aktiv. Nach Abschluss des Auffüllens werden Aktualisierungen Ihrer Objekte in der Regel innerhalb einer Stunde in der Annotationstabelle wiedergegeben.
Anmerkung
-
Das Auffüllen Ihrer Annotationstabelle wird Ihnen in Rechnung gestellt. Weitere Informationen finden Sie unter Amazon S3 – Preise
. -
Sie können die Aktualisierung Ihrer Annotationstabelle nicht unterbrechen und dann wieder aufnehmen. Sie können jedoch die Konfiguration der Annotationstabelle deaktivieren. Durch das Deaktivieren der Annotationstabelle wird sie nicht gelöscht. Die Annotationstabelle wird für Ihre Unterlagen beibehalten, bis Sie sich entscheiden, sie zu löschen.
Wenn Sie Ihre Annotationstabelle deaktiviert haben und sie später wieder aktivieren möchten, müssen Sie zuerst die alte Annotationstabelle aus Ihrem AWS verwalteten Tabellen-Bucket löschen. Wenn Sie die Konfiguration der Annotationstabelle erneut aktivieren, erstellt Amazon S3 eine neue Annotationstabelle und das Backfilling der neuen Annotationstabelle wird Ihnen erneut in Rechnung gestellt.
Sie können Annotationstabellen mithilfe der Amazon S3-Konsole, der AWS Command Line Interface (AWS CLI), der AWS SDKs oder der Amazon S3-REST-API aktivieren oder deaktivieren.
Voraussetzungen
Wenn Sie Ihre Annotationstabelle deaktiviert haben und sie nun wieder aktivieren möchten, müssen Sie zuerst die alte Annotationstabelle manuell aus Ihrem AWS verwalteten Tabellen-Bucket löschen. Andernfalls schlägt die erneute Aktivierung der Annotationstabelle fehl, da im Tabellen-Bucket bereits eine Annotationstabelle vorhanden ist. Informationen zum Löschen Ihrer Annotationstabelle finden Sie unterLöschen einer Metadatentabelle.
Wenn Sie die Konfiguration der Annotationstabelle erneut aktivieren, erstellt Amazon S3 eine neue Annotationstabelle und das Backfilling der neuen Annotationstabelle wird Ihnen erneut in Rechnung gestellt.
IAM-Rolle für die Annotationstabelle
Für die Annotationstabelle ist eine IAM-Rolle erforderlich, die Amazon S3-Metadaten die Erlaubnis erteilt, Anmerkungen aus Ihrem Bucket zu lesen. Verwenden Sie die folgenden Vertrauens- und Berechtigungsrichtlinien, wenn Sie diese Rolle erstellen.
Vertrauensrichtlinie
Die folgende Vertrauensrichtlinie identifiziert Amazon S3-Metadaten als den Service-Prinzipal, der die Rolle übernehmen kann.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "metadata.s3.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:s3:::amzn-s3-demo-bucket" } } } ] }
Berechtigungsrichtlinie
Die folgende Berechtigungsrichtlinie gewährt der IAM-Rolle die Mindestberechtigungen, die zum Lesen von Anmerkungen erforderlich sind.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionForGetAnnotation", "Effect": "Allow", "Action": [ "s3:GetObjectAnnotation", "s3:GetObjectVersionAnnotation" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket/*"] }, { "Sid": "PermissionsForListBucket", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListBucketVersions" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket"] }, { "Sid": "PermissionsForDecryptAnnotation", "Effect": "Allow", "Action": ["kms:Decrypt"], "Resource": ["*"] } ] }
Wenn Ihre Objekte SSE-KMS verschlüsselt sind, deckt die kms:Decrypt Berechtigung die Entschlüsselung des AWS KMS Schlüssels ab, der zum Verschlüsseln der Objekte verwendet wurde. Sie benötigen außerdem die iam:PassRole Erlaubnis, die Rolle der Konfiguration der Annotationstabelle zuzuweisen.
Aktivieren oder deaktivieren Sie Annotationstabellen
Um Annotationstabellen zu aktivieren oder zu deaktivieren
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon S3-Konsole unter https://console.aws.amazon.com/s3/
. -
Wählen Sie im linken Navigationsbereich Allzweck-Buckets aus.
-
Wählen Sie den Allzweck-Bucket mit der Metadatentabellenkonfiguration, für den Sie eine Annotationstabelle aktivieren oder deaktivieren möchten.
-
Wählen Sie auf der Detailseite der Buckets die Registerkarte Metadaten aus.
-
Wählen Sie auf der Registerkarte Metadaten die Option Bearbeiten und dann die Option Konfiguration der Annotationstabelle bearbeiten aus.
-
Wählen Sie auf der Konfigurationsseite „Annotationstabelle bearbeiten“ unter „Annotationstabelle“ die Option Aktiviert oder Deaktiviert aus.
Anmerkung
Bevor Sie Aktiviert wählen, stellen Sie sicher, dass Sie die Voraussetzungen überprüft und erfüllt haben.
-
Wenn Sie Aktiviert ausgewählt haben , wählen Sie unter IAM-Rolle eine der folgenden Methoden zur IAM-Rollenauswahl aus:
-
Neue IAM-Rolle erstellen — Amazon S3 erstellt eine neue IAM-Rolle mit den erforderlichen Berechtigungen für die Annotationstabelle.
-
Wählen Sie aus vorhandenen IAM-Rollen — Wählen Sie eine vorhandene IAM-Rolle aus der IAM-Rollen-Dropdownliste aus. Die Rolle muss über die erforderlichen Berechtigungen verfügen, um Anmerkungen aus Ihrem Bucket lesen zu können.
-
IAM-Rollen-ARN eingeben — Geben Sie den ARN einer vorhandenen IAM-Rolle ein, die über die erforderlichen Berechtigungen verfügt.
Weitere Informationen zu den erforderlichen Berechtigungen für die IAM-Rolle der Annotationstabelle finden Sie unter IAM-Rolle für Annotationstabellen.
Sie können auch wählen, ob Sie Ihre Tabelle mit serverseitiger Verschlüsselung verschlüsseln möchten, indem Sie () keys AWS Key Management Service (AWS KMS) verwenden. SSE-KMS Standardmäßig werden Annotationstabellen mit serverseitiger Verschlüsselung mithilfe von Amazon S3-verwalteten Schlüsseln () verschlüsselt. SSE-S3
Wenn Sie sich für die Verwendung entscheiden SSE-KMS, müssen Sie einen vom Kunden verwalteten KMS-Schlüssel in derselben Region angeben, in der sich Ihr Allzweck-Bucket befindet.
Wichtig
Sie können die Verschlüsselungsart für Ihre Metadatentabellen nur bei der Tabellenerstellung festlegen. Nachdem eine AWS verwaltete Tabelle erstellt wurde, können Sie ihre Verschlüsselungseinstellung nicht mehr ändern.
-
Um Ihre Annotationstabelle mit SSE-S3 (Standardeinstellung) zu verschlüsseln, wählen Sie „Verschlüsselungstyp nicht angeben“.
-
Um Ihre Annotationstabelle mit zu verschlüsseln SSE-KMS, wählen Sie Verschlüsselungstyp angeben. Wählen Sie unter Verschlüsselungstyp die Option Server-side Verschlüsselung mit AWS Key Management Service (AWS KMS) -Schlüsseln (SSE-KMS) aus. Wählen Sie unter AWS KMS -Schlüssel entweder einen Ihrer vorhandenen KMS-Schlüssel aus oder geben Sie Ihren KMS-Schlüssel-ARN ein. Wenn Sie noch keinen KMS-Schlüssel haben, wählen Sie KMS-Schlüssel-ARN eingeben und dann KMS-Schlüssel erstellen aus.
-
-
Wenn Sie Deaktiviert ausgewählt haben, aktivieren Sie unter Nach dem Deaktivieren der Annotationstabelle wird die Tabelle nicht mehr aktualisiert und Aktualisierungen können nicht wieder aufgenommen werden, das Kontrollkästchen.
-
-
Wählen Sie Änderungen speichern aus.
Um die folgenden Befehle ausführen zu können, müssen Sie die AWS CLI installiert und konfiguriert haben. Wenn Sie das nicht AWS CLI installiert haben, finden Sie weitere Informationen AWS CLI im AWS Command Line Interface Benutzerhandbuch unter Installieren oder Aktualisieren auf die neueste Version von.
Alternativ können Sie AWS CLI Befehle von der Konsole aus ausführen, indem Sie Folgendes verwenden AWS CloudShell. AWS CloudShell ist eine browserbasierte, vorab authentifizierte Shell, die Sie direkt von der aus starten können. AWS-Managementkonsole Weitere Informationen finden Sie unter Was ist? CloudShell und Erste Schritte AWS CloudShell im AWS CloudShell Benutzerhandbuch.
Um Annotationstabellen zu aktivieren oder zu deaktivieren, verwenden Sie AWS CLI
Um die folgenden Beispielbefehle zu verwenden, ersetzen Sie durch eigene Daten. user input
placeholders
Anmerkung
Bevor Sie eine Annotationskonfiguration aktivieren, stellen Sie sicher, dass Sie die Voraussetzungen überprüft und erfüllt haben.
-
Erstellen Sie eine JSON-Datei, die Ihre Konfiguration der Annotationstabelle enthält, und speichern Sie sie (z. B.
annotation-config.json). Im Folgenden finden Sie eine Beispielkonfiguration zum Aktivieren einer neuen Annotationstabelle.Wenn Sie eine Annotationstabelle aktivieren, können Sie optional eine Verschlüsselungskonfiguration angeben. Standardmäßig werden Metadatentabellen mit serverseitiger Verschlüsselung mithilfe von Amazon S3-verwalteten Schlüsseln (SSE-S3) verschlüsselt, die Sie durch Einstellung
SseAlgorithmaufAES256angeben können.Um Ihre Annotationstabelle mit serverseitiger Verschlüsselung mithilfe von () -Schlüsseln AWS Key Management Service (AWS KMS) zu verschlüsseln, setzen Sie den SSE-KMS Wert auf.
SseAlgorithmaws:kmsSie müssen außerdemKmsKeyArnauf die ARN eines vom Kunden verwalteten KMS-Schlüssels in derselben Region setzen, in der sich Ihr Allzweck-Bucket befindet.{ "ConfigurationState": "ENABLED", "Role": "arn:aws:iam::account-id:role/annotation-table-role", "EncryptionConfiguration": { "SseAlgorithm": "aws:kms", "KmsKeyArn": "arn:aws:kms:us-east-2:account-id:key/key-id" } }Das
RoleFeld ist erforderlich, wenn eine Annotationstabelle zum ersten Mal aktiviert wird oder wenn die IAM-Rolle geändert wird. Die Rolle muss Amazon S3-Metadaten die Erlaubnis erteilen, Anmerkungen aus Ihrem Bucket zu lesen. Weitere Informationen finden Sie unter IAM-Rolle in der Annotationstabelle.Wenn Sie eine vorhandene Annotationstabelle deaktivieren möchten, verwenden Sie die folgende Konfiguration:
{ "ConfigurationState": "DISABLED" } -
Verwenden Sie den folgenden Befehl, um die Konfiguration der Annotationstabelle für Ihren Allzweck-Bucket zu aktualisieren (z. B.
):amzn-s3-demo-bucketaws s3api update-bucket-metadata-annotation-table-configuration \ --bucketamzn-s3-demo-bucket\ --annotation-table-configuration file://./annotation-config.json \ --regionus-east-2
Sie können REST-Anfragen senden, um Annotationstabellen zu aktivieren oder zu deaktivieren. Weitere Informationen finden Sie unter UpdateBucketMetadataAnnotationTableConfiguration.
Sie können die AWS SDKs verwenden, um Annotationstabellen in Amazon S3 zu aktivieren oder zu deaktivieren. Weitere Informationen finden Sie in der Liste der unterstützten SDKs.