View a markdown version of this page

Uso de S3 Lifecycle para buckets de directorio - Amazon Simple Storage Service

Uso de S3 Lifecycle para buckets de directorio

S3 Lifecycle lo ayuda a almacenar objetos en S3 Express One Zone en buckets de directorio de forma rentable mediante la eliminación de los objetos caducados en su nombre. Para administrar el ciclo de vida de los objetos, cree una configuración de S3 Lifecycle para el bucket de directorio. La configuración de S3 Lifecycle es un conjunto de reglas que definen acciones que Amazon S3 aplica a un grupo de objetos. Puede establecer una configuración de Amazon S3 Lifecycle en un bucket de directorio mediante la interfaz de la línea de comandos de AWS (CLI de AWS), los SDK de AWS, la API de REST de Amazon S3 y AWS CloudFormation.

En la configuración del ciclo de vida, utilice reglas para definir las acciones que desea que Amazon S3 realice en los objetos. En el caso de los objetos almacenados en buckets de directorio, puede crear reglas de ciclo de vida para que los objetos caduquen a medida que envejecen. También puede crear reglas de ciclo de vida para eliminar las cargas incompletas de varias partes en los buckets de directorio con una frecuencia diaria.

Cuando añade una configuración de ciclo de vida a un bucket, las reglas de configuración se aplican a los objetos existentes y a los objetos que añade posteriormente. Por ejemplo, si hoy agrega una regla de configuración de Lifecycle con una acción de vencimiento que causa que objetos con un prefijo específico caduquen 30 días después de la creación, S3 pondrá en cola de eliminación cualquier objeto existente con más de 30 días de antigüedad y que tenga el prefijo especificado.

En qué se diferencia S3 Lifecycle para buckets de directorio

Para los objetos en buckets de directorio, puede crear reglas de ciclo de vida para hacer caducar los objetos y eliminar las cargas incompletas de varias partes. Sin embargo, S3 Lifecycle para buckets de directorio no admite acciones de transición entre clases de almacenamiento. El ciclo de vida de S3 para bucket de directorio requiere que conceda permisos explícitos a la entidad principal del servicio de ciclo de vida de S3.

Permisos de ciclo de vida de S3

El ciclo de vida de S3 utiliza las operaciones de la API DeleteObject, DeleteObjects y AbortMultipartUpload para hacer caducar los objetos de los buckets de directorio. Para llamar a estas operaciones, el ciclo de vida de S3 usa la API de CreateSession para obtener credenciales de seguridad temporales. Debe conceder el permiso s3express:CreateSession con el modo sesión de ReadWrite a la entidad principal del servicio de ciclo de vida de S3 (lifecycle.s3.amazonaws.com). Si no concede este permiso o si una política activa deniega explícitamente los permisos de eliminación a la entidad principal del servicio de ciclo de vida de S3, el ciclo de vida de S3 no podrá hacer caducar los objetos del bucket de directorio. Para obtener más información sobre CreateSession, consulte CreateSession en la Referencia de la API de Amazon S3.

Uso de una política de bucket para conceder permisos a la entidad principal del servicio de ciclo de vida de S3

La política de bucket siguiente concede permiso a la entidad principal de servicio de ciclo de vida de S3 para crear sesiones para realizar operaciones como DeleteObject y DeleteObjects. Cuando no se especifica ningún modo de sesión en una solicitud de CreateSession, la sesión se crea con el privilegio máximo permitido según los permisos establecidos (se intenta primero ReadWrite y, después, ReadOnly si ReadWrite no está permitido). Sin embargo, las sesiones de ReadOnly son insuficientes para las operaciones del ciclo de vida que modifican o eliminan objetos. Por lo tanto, este ejemplo requiere explícitamente un modo de sesión de ReadWrite mediante la clave de condición de s3express:SessionMode.

ejemplo Política de bucket para permitir CreateSession con un modo de sesión de ReadWrite explícito para las operaciones del ciclo de vida
{ "Version":"2008-10-17", "Statement":[ { "Effect":"Allow", "Principal": { "Service":"lifecycle.s3.amazonaws.com" }, "Action":"s3express:CreateSession", "Condition": { "StringEquals": { "s3express:SessionMode": "ReadWrite" } }, "Resource":"arn:aws:s3express:us-east-2:412345678921:bucket/amzn-s3-demo-bucket--use2-az2--x-s3" } ] }

Supervisión de las reglas del ciclo de vida

En el caso de los objetos almacenados en buckets de directorio, S3 Lifecycle genera registros de eventos de datos y de administración de AWS CloudTrail. Para obtener más información, consulte Ejemplos de archivos de registro de CloudTrail para S3 Express One Zone.

Para obtener más información sobre cómo crear configuraciones de ciclo de vida y solucionar los problemas relacionados con S3 Lifecycle, consulte los temas siguientes:

Temas