Creación de un bucket de directorio en una zona local
En las zonas locales dedicadas, puede crear buckets de directorio para almacenar y recuperar objetos en un perímetro de datos específico para ayudar a satisfacer los casos de uso de residencia y aislamiento de datos. Los buckets de directorio de S3 son el único tipo de bucket compatible en las zonas locales y contienen un tipo de ubicación de bucket llamado LocalZone
. Un nombre de bucket de directorio consta de un nombre base que proporciona y un sufijo que contiene el ID de zona de la ubicación del bucket y --x-s3
. Puede obtener una lista de ID de zonas locales mediante la operación de la API DescribeAvailabilityZones. Para obtener más información, consulte Reglas de nomenclatura de buckets de directorio.
nota
-
Para todos los servicios en zonas locales dedicadas de AWS, incluido S3, el administrador debe habilitar la Cuenta de AWS antes de que pueda crear o acceder a cualquier recurso en la zona local dedicada. Para obtener más información, consulte Habilitación de cuentas para zonas locales.
-
Para los requisitos de residencia de datos, recomendamos habilitar el acceso a los buckets solo desde los puntos de conexión de VPC de puerta de enlace. Para obtener más información, consulte Conectividad privada desde la VPC.
-
Para restringir el acceso solo dentro de los grupos de borde de red de la zona local, puede utilizar la clave de condición
s3express:AllAccessRestrictedToLocalZoneGroup
en las políticas de IAM. Para obtener más información, consulte Autenticación y autorización de buckets de directorio en zonas locales.
A continuación se describen las formas de crear un bucket de directorio en una única zona local con la AWS Management Console, la AWS CLI y los SDK de AWS.
Inicie sesión en la AWS Management Console y abra la consola de Amazon S3 en https://console.aws.amazon.com/s3/
. -
En la barra de navegación de la parte superior de la página, elija el nombre de la Región de AWS que aparece. A continuación, elija la región principal de una zona local en la que desee crear un bucket de directorio.
nota
Para obtener más información sobre las regiones principales, consulte Conceptos para buckets de directorio en zonas locales.
-
En el panel de navegación izquierdo, elija Buckets.
-
Elija Crear bucket.
Se abrirá la página Crear bucket.
-
En Configuración general, vea la Región de AWS donde se creará el bucket.
-
En Bucket type (Tipo de bucket), elija Directory (Directorio).
nota
-
Si ha elegido una región que no admite buckets de directorio, el tipo de bucket predeterminado será un bucket de uso general. Para crear un bucket de directorio, debe elegir una región compatible. Para obtener una lista de las regiones que admiten buckets de directorio, consulte Puntos de conexión regionales y zonales para los buckets de directorio.
-
No se puede cambiar el tipo de bucket después de haberlo creado.
-
-
En Ubicación del bucket, elija una zona local que desee utilizar.
nota
La zona local no se puede cambiar una vez creado el bucket.
-
En Ubicación del bucket, seleccione la casilla para confirmar que, en caso de que se produzca una interrupción de la zona local, es posible que los datos no estén disponibles o se pierdan.
importante
Aunque los buckets de directorio se almacenan en múltiples dispositivos en una sola zona local, los buckets de directorio no almacenan datos de forma redundante en las zonas locales.
-
En Nombre del bucket, escriba un nombre para el bucket de directorio.
Para obtener más información sobre las reglas de nomenclatura para los buckets de directorio, consulte Reglas de nomenclatura de buckets de uso general. Se añade automáticamente un sufijo al nombre base que proporciona cuando crea un bucket de directorio utilizando la consola. Este sufijo incluye el ID de zona de la zona local que eligió.
Una vez que haya creado el bucket, no podrá modificar su nombre.
importante
No incluya información confidencial, como números de cuenta, en el nombre de bucket. El nombre del bucket será visible en las URL que señalan a los objetos almacenados en él.
-
En Propiedad del objeto, la opción Aplicada al propietario del bucket se activa de forma automática y se desactivan todas las listas de control de acceso (ACL). Para los buckets de directorio, las ACL están deshabilitadas y no se pueden habilitar.
Con la configuración Aplicada al propietario del bucket habilitada, el propietario del bucket es automáticamente el propietario y tiene control total sobre cada objeto del bucket. Las ACL ya no afectan a los permisos de acceso de los datos del bucket de S3. El bucket utiliza políticas exclusivamente para definir el control de acceso. La mayoría de los casos de uso modernos de Amazon S3 ya no requieren el uso de ACL. Para obtener más información, consulte Control de la propiedad de los objetos y desactivación de las ACL del bucket.
-
En Configuración de bloqueo de acceso público para este bucket, tenga en cuenta que la configuración Bloquear acceso público para su bucket de directorio se habilita automáticamente. Esta configuración no se puede modificar para los bucket de directorio. Para obtener más información acerca del bloqueo del acceso público, consulte Bloquear el acceso público a su almacenamiento de Amazon S3.
-
En Cifrado predeterminado, los buckets de directorio utilizan Cifrado del servidor con claves administradas por Amazon S3 (SSE-S3) para cifrar los datos de forma predeterminada. También tiene la opción de cifrar datos en buckets de directorio con Cifrado del servidor con claves de AWS Key Management Service (SSE-KMS).
-
Elija Crear bucket.
Después de crear el bucket, puede añadir archivos y carpetas al bucket. Para obtener más información, consulte Uso de objetos en un bucket de directorio.
En este ejemplo se muestra cómo crear un bucket de directorio en una zona local con AWS CLI. Para usar el comando, sustituya los marcadores de posición de entrada del usuario
con su propia información.
Al crear un bucket de directorio, debe proporcionar los detalles de configuración y utilizar la siguiente convención de nomenclatura:
.bucket-base-name
--zone-id
--x-s3
aws s3api create-bucket --bucket
bucket-base-name
--zone-id
--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id
},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Para obtener más información sobre el ID de zona local y el código de región principal, consulte Conceptos para buckets de directorio en zonas locales. Para obtener más información sobre el comando AWS CLI, consulte create-bucket