Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat bucket direktori di Zona Lokal
Di Zona Lokal Khusus, Anda dapat membuat bucket direktori untuk menyimpan dan mengambil objek dalam perimeter data tertentu untuk membantu memenuhi kasus penggunaan residensi data dan isolasi data Anda. Bucket direktori S3 adalah satu-satunya jenis bucket yang didukung di Local Zones, dan berisi tipe lokasi bucket yang disebut. LocalZone
Nama bucket direktori terdiri dari nama dasar yang Anda berikan dan akhiran yang berisi ID Zona lokasi bucket Anda dan--x-s3
. Anda dapat memperoleh daftar Local Zone IDs dengan menggunakan operasi DescribeAvailabilityZonesAPI. Untuk informasi selengkapnya, lihat Aturan penamaan bucket direktori.
catatan
-
Untuk semua layanan di AWS Dedicated Local Zones (Dedicated Local Zones), termasuk S3, administrator Anda harus mengaktifkan Akun AWS sebelum Anda dapat membuat atau mengakses sumber daya apa pun di Zona Lokal Khusus. Untuk informasi selengkapnya, lihat Aktifkan akun untuk Local Zones.
-
Untuk persyaratan residensi data, sebaiknya aktifkan akses ke bucket Anda hanya dari titik akhir VPC gateway. Untuk informasi selengkapnya, lihat Konektivitas pribadi dari VPC Anda.
-
Untuk membatasi akses hanya dalam grup perbatasan jaringan Zona Lokal, Anda dapat menggunakan kunci kondisi
s3express:AllAccessRestrictedToLocalZoneGroup
dalam kebijakan IAM Anda. Untuk informasi selengkapnya, lihat Mengautentikasi dan mengotorisasi bucket direktori di Local Zones.
Berikut ini menjelaskan cara membuat bucket direktori dalam satu Zona Lokal dengan AWS Management Console, AWS CLI, dan AWS SDKs.
Masuk ke AWS Management Console dan buka konsol Amazon S3 di. https://console.aws.amazon.com/s3/
-
Di bilah navigasi di bagian atas halaman, pilih nama yang saat ini ditampilkan Wilayah AWS. Selanjutnya, pilih Wilayah induk dari Zona Lokal tempat Anda ingin membuat bucket direktori.
catatan
Untuk informasi selengkapnya tentang Wilayah induk, lihatKonsep untuk bucket direktori di Local Zones.
-
Di panel navigasi kiri, pilih Bucket.
-
Pilih Buat bucket.
Halaman Buat bucket terbuka.
-
Di bawah Konfigurasi umum, lihat Wilayah AWS tempat bucket Anda akan dibuat.
-
Di bawah Jenis Bucket, pilih Direktori.
catatan
-
Jika Anda telah memilih Region yang tidak mendukung bucket direktori, jenis bucket default ke bucket tujuan umum. Untuk membuat bucket direktori, Anda harus memilih Region yang didukung. Untuk daftar Wilayah yang mendukung bucket direktori, lihatTitik akhir regional dan Zonal untuk bucket direktori.
-
Setelah membuat bucket, Anda tidak dapat mengubah tipe bucket.
-
-
Di bawah Lokasi Bucket, pilih Zona Lokal yang ingin Anda gunakan.
catatan
Zona Lokal tidak dapat diubah setelah bucket dibuat.
-
Di bawah Lokasi Bucket, pilih kotak centang untuk mengetahui bahwa jika terjadi pemadaman Zona Lokal, data Anda mungkin tidak tersedia atau hilang.
penting
Meskipun bucket direktori disimpan di beberapa perangkat dalam satu Zona Lokal, bucket direktori tidak menyimpan data secara berlebihan di seluruh Local Zones.
-
Untuk Nama bucket, masukkan nama untuk bucket direktori Anda.
Untuk informasi selengkapnya tentang aturan penamaan untuk bucket direktori, lihatAturan penamaan ember tujuan umum. Sufiks secara otomatis ditambahkan ke nama dasar yang Anda berikan saat membuat bucket direktori menggunakan konsol. Akhiran ini mencakup ID Zona dari Zona Lokal yang Anda pilih.
Setelah membuat bucket, Anda tidak dapat mengubah namanya.
penting
Jangan sertakan informasi sensitif, seperti nomor akun, dalam nama bucket. Nama ember terlihat di titik URLs itu ke objek di ember.
-
Di bawah Kepemilikan Objek, setelan yang diberlakukan pemilik Bucket diaktifkan secara otomatis, dan semua daftar kontrol akses (ACLs) dinonaktifkan. Untuk bucket direktori, ACLs dinonaktifkan dan tidak dapat diaktifkan.
Dengan mengaktifkan pengaturan yang diberlakukan oleh pemilik Bucket, pemilik bucket secara otomatis memiliki dan memiliki kontrol penuh atas setiap objek di bucket. ACLs tidak lagi memengaruhi izin akses ke data di bucket S3. Bucket menggunakan kebijakan secara eksklusif untuk menentukan kontrol akses. Mayoritas kasus penggunaan modern di Amazon S3 tidak lagi memerlukan penggunaan. ACLs Untuk informasi selengkapnya, lihat Mengontrol kepemilikan objek dan menonaktifkan ACLs bucket.
-
Di bawah pengaturan Blokir Akses Publik untuk bucket ini, semua setelan Blokir Akses Publik untuk bucket direktori Anda diaktifkan secara otomatis. Pengaturan ini tidak dapat dimodifikasi untuk bucket direktori. Untuk informasi lebih lanjut tentang pemblokiran akses publik, lihat Melakukan blok akses publik ke penyimpanan Amazon S3 Anda.
-
Di bawah enkripsi Default, bucket direktori menggunakan enkripsi sisi Server dengan kunci terkelola Amazon S3 (SSE-S3) untuk mengenkripsi data secara default. Anda juga memiliki opsi untuk mengenkripsi data dalam bucket direktori dengan enkripsi sisi Server dengan kunci (SSE-KMS). AWS Key Management Service
-
Pilih Buat bucket.
Setelah membuat bucket, Anda dapat menambahkan file dan folder ke bucket. Untuk informasi selengkapnya, lihat Bekerja dengan objek di dalam bucket direktori.
Contoh ini menunjukkan cara membuat bucket direktori di Local Zone dengan menggunakan AWS CLI. Untuk menggunakan perintah, ganti user input
placeholders
dengan informasi Anda sendiri.
Saat membuat bucket direktori, Anda harus memberikan detail konfigurasi dan menggunakan konvensi penamaan berikut:
.bucket-base-name
--zone-id
--x-s3
aws s3api create-bucket --bucket
bucket-base-name
--zone-id
--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id
},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Untuk informasi selengkapnya tentang ID Zona Lokal dan Kode Wilayah Induk, lihatKonsep untuk bucket direktori di Local Zones. Untuk informasi selengkapnya tentang AWS CLI perintah, lihat create-bucket di