Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan S3 Lifecycle untuk bucket direktori
S3 Lifecycle membantu Anda menyimpan objek di S3 Express One Zone dalam bucket direktori secara hemat biaya dengan menghapus objek yang kedaluwarsa atas nama Anda. Untuk mengelola siklus hidup objek Anda, buat konfigurasi Siklus Siklus S3 untuk bucket direktori Anda. Konfigurasi Siklus Hidup S3 adalah serangkaian aturan yang menetapkan tindakan yang diterapkan Amazon S3 pada sekelompok objek. Anda dapat mengatur konfigurasi Siklus Hidup Amazon S3 pada bucket direktori dengan menggunakan AWS Command Line Interface (AWS CLI), AWS SDK, Amazon S3 REST API, dan. AWS CloudFormation
Dalam konfigurasi siklus hidup Anda, Anda menggunakan aturan untuk menentukan tindakan yang ingin dilakukan Amazon S3 pada objek Anda. Untuk objek yang disimpan dalam bucket direktori, Anda dapat membuat aturan siklus hidup untuk kedaluwarsa objek seiring bertambahnya usia. Anda juga dapat membuat aturan siklus hidup untuk menghapus unggahan multipart yang tidak lengkap di bucket direktori pada frekuensi harian.
Ketika Anda menambahkan konfigurasi Siklus Hidup ke dalam bucket, aturan konfigurasi berlaku untuk objek yang ada dan objek yang Anda tambahkan kemudian. Misalnya, jika Anda menambahkan aturan konfigurasi Siklus hidup hari ini dengan tindakan kedaluwarsa yang menyebabkan objek dengan awalan tertentu kedaluwarsa 30 hari setelah pembuatan, S3 akan mengantri untuk menghapus objek yang ada yang berusia lebih dari 30 hari dan yang memiliki awalan yang ditentukan.
Bagaimana Siklus Siklus S3 untuk bucket direktori berbeda
Untuk objek dalam bucket direktori, Anda dapat membuat aturan siklus hidup untuk kedaluwarsa objek dan menghapus unggahan multipart yang tidak lengkap. Namun, S3 Lifecycle untuk bucket direktori tidak mendukung tindakan transisi antar kelas penyimpanan. Siklus Siklus S3 untuk bucket direktori mengharuskan Anda memberikan izin eksplisit ke prinsipal layanan Siklus Hidup S3.
Izin Siklus Siklus S3
S3 Lifecycle menggunakan operasi DeleteObjectDeleteObjects,, dan AbortMultipartUpload API untuk kedaluwarsa objek dalam bucket direktori. Untuk memanggil operasi ini, S3 Lifecycle menggunakan CreateSession API untuk mendapatkan kredentif keamanan sementara. Anda harus memberikan s3express:CreateSession izin dengan mode ReadWrite sesi ke S3 Lifecycle service principal (lifecycle.s3.amazonaws.com). Jika Anda tidak memberikan izin ini, atau jika kebijakan aktif secara eksplisit menolak izin penghapusan ke prinsipal layanan Siklus Hidup S3, S3 Lifecycle tidak dapat kedaluwarsa objek di bucket direktori Anda. Untuk informasi selengkap CreateSession nya, lihat CreateSession di Referensi API Amazon S3 .
Menggunakan kebijakan bucket untuk memberikan izin ke prinsipal layanan Siklus Hidup S3
Kebijakan bucket berikut memberikan izin utama layanan Siklus Hidup S3 untuk membuat sesi untuk melakukan operasi seperti DeleteObject danDeleteObjects. Ketika tidak ada mode sesi yang ditentukan dalam CreateSession permintaan, sesi dibuat dengan hak istimewa maksimum yang diijinkan oleh izin di (mencoba ReadWrite terlebih dahulu, kemudian ReadOnly jika tidak ReadWrite diizinkan). Namun, ReadOnly sesi tidak cukup untuk operasi siklus hidup yang mengubah atau menghapus objek. Oleh karena itu, contoh ini secara eksplisit memerlukan mode ReadWrite sesi dengan menggunakan kunci s3express:SessionMode kondisi.
contoh Kebijakan bucket untuk mengiz CreateSession inkan dengan mode ReadWrite sesi eksplisit untuk operasi siklus hidup
{ "Version":"2008-10-17", "Statement":[ { "Effect":"Allow", "Principal": { "Service":"lifecycle.s3.amazonaws.com" }, "Action":"s3express:CreateSession", "Condition": { "StringEquals": { "s3express:SessionMode": "ReadWrite" } }, "Resource":"arn:aws:s3express:us-east-2:412345678921:bucket/amzn-s3-demo-bucket--use2-az2--x-s3" } ] }
Memantau aturan siklus hidup
Untuk objek yang disimpan dalam bucket direktori, S3 Lifecycle menghasilkan log peristiwa AWS CloudTrail manajemen dan data. Untuk informasi selengkapnya, lihat CloudTrail contoh file log untuk bucket direktori.
Untuk informasi selengkapnya tentang membuat konfigurasi siklus hidup dan memecahkan masalah terkait Siklus Hidup S3, lihat topik berikut: