

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Annotationstabellen aktivieren oder deaktivieren
<a name="metadata-tables-enable-disable-annotation-tables"></a>

Standardmäßig enthält Ihre Metadaten-Tabellenkonfiguration eine *Journal-Tabelle*, die die Ereignisse aufzeichnet, die für die Objekte in Ihrem Bucket auftreten. Die Journaltabelle ist für jede Metadatentabellenkonfiguration erforderlich. 

Optional können Sie Ihrer *Metadatentabellenkonfiguration eine Annotationstabelle* hinzufügen. In der Annotationstabelle werden alle Anmerkungen zu Objekten in Ihrem Bucket nachverfolgt, sodass Sie Annotationsdaten maßstabsgetreu abfragen können.

Die Annotationstabelle enthält die neuesten Anmerkungen für alle Objekte in Ihrem Bucket. Sie können diese Tabelle verwenden, um Geschäftsabläufe und Big-Data-Jobs zu vereinfachen und zu beschleunigen, indem Sie Objekte anhand ihrer Anmerkungen identifizieren. Sie können beispielsweise die Annotationstabelle abfragen, um Folgendes zu tun: 
+ Findet alle Objekte mit einem bestimmten Kommentarschlüssel oder -wert.
+ Erstellen Sie eine Verteilung der Annotationsschlüssel auf die Objekte in Ihrem Bucket.
+ Finden Sie alle Objekte, auf die Anmerkungen von einem bestimmten Prinzipal angewendet wurden.

Wenn Sie sich dafür entscheiden, eine Annotationstabelle für Ihre Metadatentabellenkonfiguration zu aktivieren, durchläuft die Tabelle einen Prozess, der als *Backfilling* bezeichnet wird. Dabei scannt Amazon S3 Ihren Allzweck-Bucket, um Anmerkungen für alle im Bucket vorhandenen Objekte abzurufen und aufzufüllen. Abhängig von der Anzahl der Objekte in Ihrem Bucket kann dieser Vorgang Minuten bis Stunden dauern. **Wenn der Backfilling-Vorgang abgeschlossen ist, ändert sich der Status Ihrer Annotationstabelle von **Backfilling auf Aktiv**.** Nachdem das Hinterfüllen abgeschlossen ist, werden Aktualisierungen Ihrer Objekte in der Regel innerhalb einer Stunde in der Annotationstabelle wiedergegeben.

**Anmerkung**  
Das Auffüllen Ihrer Annotationstabelle wird Ihnen in Rechnung gestellt. Weitere Informationen finden Sie unter [Amazon S3 – Preise](https://aws.amazon.com/s3/pricing/).
Sie können Aktualisierungen Ihrer Annotationstabelle nicht pausieren und dann fortsetzen. Sie können die Konfiguration der Annotationstabelle jedoch deaktivieren. Durch das Deaktivieren der Annotationstabelle wird sie nicht gelöscht. Die Annotationstabelle wird für Ihre Daten beibehalten, bis Sie sie löschen möchten.   
Wenn Sie Ihre Annotationstabelle deaktiviert haben und sie später wieder aktivieren möchten, müssen Sie zuerst die alte Annotationstabelle aus Ihrem AWS verwalteten Tabellen-Bucket löschen. Wenn Sie die Konfiguration der Annotationstabelle wieder aktivieren, erstellt Amazon S3 eine neue Annotationstabelle, und Ihnen wird erneut das Auffüllen der neuen Annotationstabelle in Rechnung gestellt.

Sie können Annotationstabellen mithilfe der Amazon S3 S3-Konsole, der AWS Command Line Interface (AWS CLI), der AWS SDKs oder der Amazon S3 S3-REST-API aktivieren oder deaktivieren.

**Voraussetzungen**  
Wenn Sie Ihre Annotationstabelle deaktiviert haben und sie jetzt wieder aktivieren möchten, müssen Sie zuerst die alte Annotationstabelle manuell aus Ihrem AWS verwalteten Tabellen-Bucket löschen. Andernfalls schlägt das erneute Aktivieren der Annotationstabelle fehl, da im Tabellen-Bucket bereits eine Annotationstabelle vorhanden ist. Informationen zum Löschen Ihrer Annotationstabelle finden Sie unter[Löschen einer Metadatentabelle](metadata-tables-delete-table.md#delete-metadata-table-procedure). 

Wenn Sie die Konfiguration der Annotationstabelle wieder aktivieren, erstellt Amazon S3 eine neue Annotationstabelle, und Ihnen wird erneut das Auffüllen der neuen Annotationstabelle in Rechnung gestellt. 

## Rolle der Annotationstabelle (IAM)
<a name="annotation-table-iam-role-section"></a>

Für die Annotationstabelle ist eine IAM-Rolle erforderlich, die Amazon S3 S3-Metadaten die Berechtigung erteilt, Anmerkungen aus Ihrem Bucket zu lesen. Verwenden Sie bei der Erstellung dieser Rolle die folgenden Vertrauens- und Berechtigungsrichtlinien.

**Vertrauensrichtlinie**  
Die folgende Vertrauensrichtlinie identifiziert Amazon S3 S3-Metadaten als den Dienstprinzipal, der die Rolle übernehmen kann.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "metadata.s3.amazonaws.com"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "aws:SourceAccount": "{{123456789012}}"
                },
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:s3:::{{amzn-s3-demo-bucket}}"
                }
            }
        }
    ]
}
```

**Berechtigungsrichtlinie**  
Die folgende Berechtigungsrichtlinie gewährt der IAM-Rolle die Mindestberechtigungen, die zum Lesen von Anmerkungen erforderlich sind.

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "PermissionForGetAnnotation",
      "Effect": "Allow",
      "Action": [
        "s3:GetObjectAnnotation",
        "s3:GetObjectVersionAnnotation"
      ],
      "Resource": ["arn:aws:s3:::{{amzn-s3-demo-bucket}}/*"]
    },
    {
      "Sid": "PermissionsForListBucket",
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket",
        "s3:ListBucketVersions"
      ],
      "Resource": ["arn:aws:s3:::{{amzn-s3-demo-bucket}}"]
    },
    {
      "Sid": "PermissionsForDecryptAnnotation",
      "Effect": "Allow",
      "Action": ["kms:Decrypt"],
      "Resource": ["*"]
    }
  ]
}
```

Wenn Ihre Objekte SSE-KMS verschlüsselt sind, deckt die `kms:Decrypt` Berechtigung die Entschlüsselung des AWS KMS Schlüssels ab, der zum Verschlüsseln der Objekte verwendet wurde. Sie benötigen außerdem die `iam:PassRole` Berechtigung, die Rolle der Konfiguration der Annotationstabelle zuzuweisen.

## Aktivieren oder deaktivieren Sie Annotationstabellen
<a name="metadata-tables-enable-disable-annotation-tables-procedure"></a>

### Verwenden der S3-Konsole
<a name="metadata-tables-enable-disable-annotation-tables-console"></a>

**Um Annotationstabellen zu aktivieren oder zu deaktivieren**

1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon S3 S3-Konsole unter [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Wählen Sie im linken Navigationsbereich **Allzweck-Buckets** aus.

1. Wählen Sie den Allzweck-Bucket mit der Metadatentabellenkonfiguration aus, für den Sie eine Annotationstabelle aktivieren oder deaktivieren möchten.

1. Wählen Sie auf der Detailseite der Buckets die Registerkarte **Metadaten** aus. 

1. Wählen Sie auf der Registerkarte „**Metadaten**“ die Option „**Bearbeiten**“ und anschließend „**Konfiguration der Annotationstabelle bearbeiten“** aus.

1. Wählen Sie auf der Seite zur **Konfiguration der Annotationstabelle bearbeiten** unter **Annotationstabelle** die **Option Aktiviert** oder **Deaktiviert** aus.
**Anmerkung**  
Bevor Sie **Aktiviert** wählen, stellen Sie sicher, dass Sie die [Voraussetzungen](#annotation-table-config-prereqs) überprüft und erfüllt haben. 
   + Wenn Sie unter **IAM-Rolle** die **Option Aktiviert** ausgewählt haben, wählen Sie eine der folgenden Methoden zur Auswahl der IAM-Rolle:
     + **Neue IAM-Rolle erstellen** — Amazon S3 erstellt eine neue IAM-Rolle mit den erforderlichen Berechtigungen für die Annotationstabelle.
     + **Aus vorhandenen IAM-Rollen wählen — Wählen Sie eine bestehende IAM-Rolle** **aus dem Drop-down-Menü für die IAM-Rolle aus.** Die Rolle muss über die erforderlichen Berechtigungen verfügen, um Anmerkungen aus Ihrem Bucket lesen zu können.
     + **IAM-Rollen-ARN** eingeben — Geben Sie den ARN einer vorhandenen IAM-Rolle ein, die über die erforderlichen Berechtigungen verfügt.

     Weitere Informationen zu den erforderlichen Berechtigungen für die IAM-Rolle der Annotationstabelle finden Sie unter IAM-Rolle in der [Annotationstabelle](#annotation-table-iam-role-section).

     Sie können auch wählen, ob Sie Ihre Tabelle mit serverseitiger Verschlüsselung mithilfe von () keys AWS Key Management Service (AWS KMS) verschlüsseln möchten. SSE-KMS Standardmäßig werden Annotationstabellen mit serverseitiger Verschlüsselung unter Verwendung von verwalteten Amazon S3 S3-Schlüsseln (SSE-S3) verschlüsselt.

     Wenn Sie sich für die Verwendung entscheiden SSE-KMS, müssen Sie einen vom Kunden verwalteten KMS-Schlüssel in derselben Region wie Ihr Allzweck-Bucket angeben. 
**Wichtig**  
Sie können die Verschlüsselungsart für Ihre Metadatentabellen nur bei der Tabellenerstellung festlegen. Nachdem eine AWS verwaltete Tabelle erstellt wurde, können Sie ihre Verschlüsselungseinstellung nicht mehr ändern.
     + Um Ihre Annotationstabelle mit SSE-S3 (Standardeinstellung) zu verschlüsseln, wählen Sie „**Verschlüsselungstyp nicht angeben**“. 
     + Um Ihre Annotationstabelle mit zu verschlüsseln SSE-KMS, wählen Sie **Verschlüsselungstyp angeben** aus. Wählen Sie unter **Verschlüsselungstyp** die Option **Server-side Verschlüsselung mit AWS Key Management Service (AWS KMS) Schlüsseln (SSE-KMS)** aus. Wählen Sie unter **AWS KMS -Schlüssel** entweder einen Ihrer vorhandenen KMS-Schlüssel aus oder geben Sie Ihren KMS-Schlüssel-ARN ein. Wenn Sie noch keinen KMS-Schlüssel haben, wählen Sie **KMS-Schlüssel-ARN eingeben** und dann **KMS-Schlüssel erstellen** aus.
   + Wenn Sie **Deaktiviert** ausgewählt haben, aktivieren Sie unter **Nach dem Deaktivieren der Annotationstabelle wird die Tabelle nicht mehr aktualisiert und Aktualisierungen können nicht fortgesetzt werden**, das Kontrollkästchen.

1. Wählen Sie **Änderungen speichern ** aus.

### Verwendung der AWS CLI
<a name="metadata-tables-enable-disable-annotation-tables-cli"></a>

Um die folgenden Befehle ausführen zu können, müssen Sie sie AWS CLI installiert und konfiguriert haben. Falls Sie das nicht AWS CLI installiert haben, finden [Sie weitere Informationen unter Installieren oder Aktualisieren auf die neueste Version von AWS CLI](https://docs.aws.amazon.com//cli/latest/userguide/getting-started-install.html) im *AWS Command Line Interface Benutzerhandbuch*.

Alternativ können Sie AWS CLI Befehle von der Konsole aus ausführen, indem Sie AWS CloudShell AWS CloudShell ist eine browserbasierte, vorab authentifizierte Shell, die Sie direkt von der aus starten können. AWS-Managementkonsole[Weitere Informationen finden Sie unter Was ist? CloudShell](https://docs.aws.amazon.com//cloudshell/latest/userguide/welcome.html) und [Erste Schritte mit AWS CloudShell](https://docs.aws.amazon.com//cloudshell/latest/userguide/getting-started.html) im *AWS CloudShell Benutzerhandbuch*.

**Um Annotationstabellen zu aktivieren oder zu deaktivieren, verwenden Sie AWS CLI**

Um die folgenden Beispielbefehle zu verwenden, ersetzen Sie `{{user input placeholders}}` durch eigene Daten. 
**Anmerkung**  
Bevor Sie eine Annotationskonfiguration aktivieren, stellen Sie sicher, dass Sie die [Voraussetzungen](#annotation-table-config-prereqs) überprüft und erfüllt haben. 

1. Erstellen Sie eine JSON-Datei, die Ihre Konfiguration für die Annotationstabelle enthält, und speichern Sie sie (z. B.`annotation-config.json`). Im Folgenden finden Sie eine Beispielkonfiguration zur Aktivierung einer neuen Annotationstabelle.

   Wenn Sie eine Annotationstabelle aktivieren, können Sie optional eine Verschlüsselungskonfiguration angeben. Standardmäßig werden Metadatentabellen mit serverseitiger Verschlüsselung unter Verwendung von verwalteten Amazon S3 S3-Schlüsseln (SSE-S3) verschlüsselt, die Sie mit der Einstellung `SseAlgorithm` auf `AES256` angeben können.

   Um Ihre Annotationstabelle mit serverseitiger Verschlüsselung unter Verwendung von AWS Key Management Service (AWS KMS) keys (SSE-KMS) zu verschlüsseln, setzen Sie auf. `SseAlgorithm` `aws:kms` Sie müssen außerdem `KmsKeyArn` auf die ARN eines vom Kunden verwalteten KMS-Schlüssels in derselben Region setzen, in der sich Ihr Allzweck-Bucket befindet.

   ```
   {
     "ConfigurationState": "ENABLED",
     "Role": "arn:aws:iam::{{account-id}}:role/{{annotation-table-role}}",
     "EncryptionConfiguration": {
       "SseAlgorithm": "aws:kms",
       "KmsKeyArn": "arn:aws:kms:{{us-east-2}}:{{account-id}}:key/{{key-id}}"
     }
   }
   ```

   Das `Role` Feld ist erforderlich, wenn Sie eine Annotationstabelle zum ersten Mal aktivieren oder wenn Sie die IAM-Rolle ändern. Die Rolle muss Amazon S3 S3-Metadaten die Berechtigung erteilen, Anmerkungen aus Ihrem Bucket zu lesen. Weitere Informationen finden Sie unter [IAM-Rolle in der Annotationstabelle](#annotation-table-iam-role-section).

   Wenn Sie eine vorhandene Annotationstabelle deaktivieren möchten, verwenden Sie die folgende Konfiguration: 

   ```
   {
     "ConfigurationState": "DISABLED"  }
   ```

1. Verwenden Sie den folgenden Befehl, um die Konfiguration der Annotationstabelle für Ihren Allzweck-Bucket zu aktualisieren (z. B.`{{amzn-s3-demo-bucket}}`):

   ```
   aws s3api update-bucket-metadata-annotation-table-configuration \
   --bucket {{amzn-s3-demo-bucket}} \
   --annotation-table-configuration file://./{{annotation-config}}.json \
   --region {{us-east-2}}
   ```

### Verwenden der REST-API
<a name="metadata-tables-enable-disable-annotation-tables-rest-api"></a>

Sie können REST-Anfragen senden, um Annotationstabellen zu aktivieren oder zu deaktivieren. Weitere Informationen finden Sie unter [https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html).

### Verwendung der AWS SDKs
<a name="metadata-tables-enable-disable-annotation-tables-sdk"></a>

Sie können die AWS SDKs verwenden, um Annotationstabellen in Amazon S3 zu aktivieren oder zu deaktivieren. Weitere Informationen finden Sie in der [Liste der unterstützten SDKs](https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html#API_UpdateBucketMetadataAnnotationTableConfiguration_SeeAlso).