Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un compartiment Amazon S3 pour Amazon MWAA
Ce guide décrit les étapes à suivre pour créer un compartiment Amazon S3 afin de stocker vos graphes acycliques dirigés (DAG) Apache Airflow, vos plugins personnalisés dans un plugins.zip fichier et vos dépendances Python dans un fichier. requirements.txt
Table des matières
Avant de commencer
-
Le nom du compartiment Amazon S3 ne peut pas être modifié une fois que vous l'avez créé. Pour en savoir plus, consultez la section Règles relatives à la dénomination des compartiments dans le guide de l'utilisateur d'Amazon Simple Storage Service.
-
Un compartiment Amazon S3 utilisé pour un environnement Amazon MWAA doit être configuré pour bloquer tout accès public, avec la gestion des versions des compartiments activée.
-
Un compartiment Amazon S3 utilisé pour un environnement Amazon MWAA doit se trouver dans le même environnement Région AWS qu'un environnement Amazon MWAA. Pour accéder à la liste des points de Régions AWS terminaison et quotas Amazon MWAA, reportez-vous à la section Points de terminaison et quotas https://docs.aws.amazon.com/general/latest/gr/mwaa.html Amazon MWAA dans le. Références générales AWS
Créez le bucket
Cette section décrit les étapes à suivre pour créer le compartiment Amazon S3 pour votre environnement.
Pour créer un compartiment
Connectez-vous à Console de gestion AWS et ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/
. -
Choisissez Créer un compartiment.
-
Dans Nom du compartiment, entrez DNS-compliant le nom de votre compartiment.
Le nom du compartiment doit présenter les caractéristiques suivantes :
-
Il doit être unique sur l'ensemble d'Amazon S3.
-
Il doit comporter entre 3 et 63 caractères.
-
Ne contient pas de majuscules.
-
Il doit commencer par une minuscule ou un chiffre.
Important
Évitez d’inclure des informations sensibles, notamment des numéros de compte, dans le nom du compartiment. Le nom du compartiment est disponible dans les URL qui pointent vers les objets du compartiment.
-
-
Choisissez un Région AWS dans la région. Il doit être Région AWS identique à votre environnement Amazon MWAA.
-
Nous vous recommandons de choisir une région proche de chez vous afin de minimiser la latence et les coûts et de répondre aux exigences réglementaires.
-
-
Choisissez Block all public access (Bloquer tous les accès publics).
-
Choisissez Activer dans la gestion des versions des compartiments.
-
Facultatif : balises. Ajoutez des paires de balises clé-valeur pour identifier votre compartiment Amazon S3 dans Tags. Par exemple,
Bucket:Staging. -
Facultatif : Server-side cryptage. Vous pouvez éventuellement activer l'une des options de chiffrement suivantes sur votre compartiment Amazon S3.
-
Choisissez la clé Amazon S3 (SSE-S3) dans le champ Server-side Chiffrement pour activer le chiffrement côté serveur pour le bucket.
-
Choisissez AWS Key Management Service key (SSE-KMS) pour utiliser une AWS KMS clé pour le chiffrement de votre compartiment Amazon S3 :
-
AWS clé gérée (aws/s3) - Si vous choisissez cette option, vous pouvez soit utiliser une clé AWS détenue gérée par Amazon MWAA, soit spécifier une Customer-managed clé pour le chiffrement de votre environnement Amazon MWAA.
-
Choisissez parmi vos AWS KMS clés ou entrez l'ARN de la AWS KMS clé : si vous choisissez de spécifier une Customer-managed clé à cette étape, vous devez spécifier un ID de AWS KMS clé ou un ARN. AWS KMS les alias et les clés multirégions ne sont pas pris en charge par Amazon MWAA. La AWS KMS clé que vous spécifiez doit également être utilisée pour le chiffrement dans votre environnement Amazon MWAA.
-
-
-
Facultatif : paramètres avancés. Si vous souhaitez activer Amazon S3 Object Lock :
-
Choisissez Paramètres avancés, puis Activer.
Important
L'activation du verrouillage des objets permettra de verrouiller définitivement les objets de ce compartiment. Pour en savoir plus, consultez la section Verrouillage d'objets à l'aide d'Amazon S3 Object Lock dans le guide de l'utilisateur d'Amazon Simple Storage Service.
-
Choisissez l'accusé de réception.
-
-
Choisissez Créer un compartiment.
Quelle est la prochaine étape ?
-
Découvrez comment créer le réseau Amazon VPC requis pour un environnement dansCréation du réseau VPC.
-
Découvrez comment gérer les autorisations d'accès dans Comment définir les autorisations des compartiments ACL ?
-
Découvrez comment supprimer un compartiment de stockage dans Comment supprimer un compartiment S3 ? .