Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configuración de un bucket de Amazon S3 para la exportación de datos
Para recibir y almacenar tus datos exportados, debes tener un bucket de Amazon S3 en tu AWS cuenta o en una AWS cuenta de destino designada. Al crear una exportación en la consola, si quieres exportarla en tu propio bucket, puedes seleccionar un bucket de S3 que ya tengas o puedes crear uno nuevo. En cualquier caso, deberá revisar y confirmar la aplicación de la siguiente política de bucket de S3 predeterminada. Si quieres que la exportación se entregue a un bucket que pertenezca a otra AWS cuenta, puedes especificar el propietario del bucket y el nombre del bucket durante el proceso de creación de las exportaciones de datos. Si editas la política del bucket o cambias el propietario del bucket de S3 después de crear una exportación, es posible que Data Exports no entregue tus exportaciones. El almacenamiento de los datos de exportación en cualquier bucket de S3 se factura según las tarifas estándar de Amazon S3. Para obtener más información, consulte Cuotas y limitaciones.
Al crear una exportación de datos, se debe aplicar la siguiente política a todos los cubos de S3, ya sean de su propiedad o de una AWS cuenta diferente:
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EnableAWSDataExportsToWriteToS3", "Effect": "Allow", "Principal": { "Service": [ "bcm-data-exports.amazonaws.com" ] }, "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::{bucket-name}/*", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:bcm-data-exports:us-east-1:{source-account-id}:export/*" }, "StringEquals": { "aws:SourceAccount": "{source-account-id}" } } } ] }
Esta política de bucket de S3 garantiza que Exportación de datos solo pueda entregar exportaciones al bucket de S3 en nombre de la cuenta que creó la exportación. También permite a Data Exports verificar que el bucket de S3 siga perteneciendo a la cuenta especificada durante la creación de la exportación.
-
Para enviar las exportaciones a tu bucket de S3, AWS necesitas permisos de escritura para ese bucket de S3. Para ello, la política del bucket de S3 le otorga al servicio Exportación de datos (
bcm-data-exports.amazonaws.com) el permiso necesario para suministrar informes (s3:PutObject) al bucket de S3 de su propiedad (arn:aws:s3:::<EXAMPLE-BUCKET>/*). -
Cada vez que Exportación de datos solicite escribir en el bucket de S3, debe proporcionar el id. de la cuenta que creó la exportación. Las claves de condición
aws:SourceArnyaws:SourceAccounthacen que esto se cumpla. -
Esta política de cubos de S3 no otorga AWS permisos para leer ni eliminar ningún objeto de tu depósito de S3, incluidos los informes de costo y uso una vez que se hayan entregado.
En el caso de un bucket de Amazon S3 con la lista de control de acceso (ACL) habilitada, Exportación de datos aplica una ACL BucketOwnerFullControl a los informes en el momento de entregarlos. De forma predeterminada, los objetos de Amazon S3, como estos informes, solo los puede leer el usuario o la entidad principal del servicio que los haya escrito. A fin de que usted o el propietario del bucket de S3 tengan permiso para leer los informes, AWS debe aplicar la ACL BucketOwnerFullControl. La ACL le otorga al propietario del bucket de S3 Permission.FullControl para estos informes. Sin embargo, se recomienda deshabilitar la ACL y utilizar una política de bucket de S3 para controlar el acceso.
nota
En los buckets de S3 recién creados, las ACL están deshabilitadas de forma predeterminada. Para obtener más información, consulte Control de la propiedad de los objetos y desactivación de las ACL del bucket.
Si aparece un error bucket no válido en la página Exportación de datos de la consola, compruebe que la política y la propiedad del bucket de S3 no hayan cambiado desde la configuración del informe.