Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan atau menonaktifkan tabel anotasi
Secara default, konfigurasi tabel metadata Anda berisi sebuah tabel jurnal, yang mencatat peristiwa yang terjadi untuk objek di dalam bucket Anda. Tabel jurnal diperlukan untuk setiap konfigurasi tabel metadata.
Anda memiliki opsi untuk menambahkan tabel anotasi ke konfigurasi tabel metadata Anda. Tabel anotasi melacak semua anotasi pada objek di bucket Anda sehingga Anda dapat menanyakan data anotasi dalam skala besar.
Tabel anotasi berisi anotasi terbaru untuk semua objek di bucket Anda. Anda dapat menggunakan tabel ini untuk menyederhanakan dan mempercepat alur kerja bisnis dan pekerjaan data besar dengan mengidentifikasi objek berdasarkan anotasinya. Misalnya, Anda dapat mengueri tabel anotasi untuk melakukan hal berikut:
-
Temukan semua objek dengan kunci atau nilai anotasi tertentu.
-
Buat distribusi kunci anotasi di seluruh objek di bucket Anda.
-
Temukan semua objek yang memiliki anotasi diterapkan oleh prinsipal tertentu.
Jika Anda memilih untuk mengaktifkan tabel anotasi untuk konfigurasi tabel metadata, tabel akan melalui proses yang dikenal sebagai pengisian ulang, di mana Amazon S3 memindai bucket tujuan umum Anda untuk mengambil dan mengisi anotasi untuk semua objek yang ada di bucket. Tergantung pada jumlah objek dalam ember Anda, proses ini dapat memakan waktu beberapa menit hingga berjam-jam. Ketika proses pengisian ulang selesai, status tabel anotasi Anda berubah dari Pengisian Kembali menjadi Aktif. Setelah pengisian ulang selesai, pembaruan pada objek Anda biasanya tercermin dalam tabel anotasi dalam waktu satu jam.
catatan
-
Anda dikenakan biaya untuk mengisi ulang tabel anotasi Anda. Untuk informasi selengkapnya, lihat Harga Amazon S3
. -
Anda tidak dapat menjeda pembaruan pada tabel anotasi Anda dan kemudian melanjutkannya. Namun, Anda dapat menonaktifkan konfigurasi tabel anotasi. Menonaktifkan tabel anotasi tidak menghapusnya. Tabel anotasi dipertahankan untuk catatan Anda sampai Anda memutuskan untuk menghapusnya.
Jika Anda telah menonaktifkan tabel anotasi dan kemudian ingin mengaktifkannya kembali, Anda harus terlebih dahulu menghapus tabel anotasi lama dari bucket tabel ter AWS kelola Anda. Saat Anda mengaktifkan kembali konfigurasi tabel anotasi, Amazon S3 membuat tabel anotasi baru, dan Anda akan dikenai biaya lagi atas pengisian ulang tabel anotasi baru tersebut.
Anda dapat mengaktifkan atau menonaktifkan tabel anotasi dengan menggunakan konsol Amazon S3, AWS Command Line Interface (AWS CLI), AWS SDK, atau API REST Amazon S3.
Prasyarat
Jika Anda telah menonaktifkan tabel anotasi dan sekarang ingin mengaktifkannya kembali, Anda harus terlebih dahulu menghapus tabel anotasi lama secara manual dari bucket tabel ter AWS kelola Anda. Jika tidak, mengaktifkan kembali tabel anotasi gagal karena tabel anotasi sudah ada di bucket tabel. Untuk menghapus tabel anotasi Anda, lihatMenghapus tabel metadata.
Saat Anda mengaktifkan kembali konfigurasi tabel anotasi, Amazon S3 membuat tabel anotasi baru, dan Anda akan dikenai biaya lagi atas pengisian ulang tabel anotasi baru tersebut.
Tabel anotasi peran IAM
Tabel anotasi memerlukan peran IAM yang memberikan izin Metadata Amazon S3 untuk membaca anotasi dari bucket Anda. Gunakan kebijakan kepercayaan dan izin berikut saat Anda membuat peran ini.
Kebijakan kepercayaan
Kebijakan kepercayaan berikut mengidentifikasi Metadata Amazon S3 sebagai prinsipal layanan yang dapat mengambil peran tersebut.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "metadata.s3.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:s3:::amzn-s3-demo-bucket" } } } ] }
Kebijakan izin
Kebijakan izin berikut memberikan peran IAM izin minimum yang diperlukan untuk membaca anotasi.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionForGetAnnotation", "Effect": "Allow", "Action": [ "s3:GetObjectAnnotation", "s3:GetObjectVersionAnnotation" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket/*"] }, { "Sid": "PermissionsForListBucket", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListBucketVersions" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket"] }, { "Sid": "PermissionsForDecryptAnnotation", "Effect": "Allow", "Action": ["kms:Decrypt"], "Resource": ["*"] } ] }
Jika objek Anda menggunakan SSE-KMS enkripsi, kms:Decrypt izin mencakup dekripsi untuk AWS KMS kunci yang digunakan untuk mengenkripsi objek. Anda juga memerlukan iam:PassRole izin untuk menetapkan peran ke konfigurasi tabel anotasi.
Mengaktifkan atau menonaktifkan tabel anotasi
Untuk mengaktifkan atau menonaktifkan tabel anotasi
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di panel navigasi kiri, pilih Buc ket tujuan umum.
-
Pilih bucket tujuan umum dengan konfigurasi tabel metadata yang ingin Anda aktifkan atau menonaktifkan tabel anotasi.
-
Pada halaman detail bucket, pilih tab Metadata.
-
Pada tab Metadata, pilih Edit, lalu pilih Edit konfigurasi tabel anotasi.
-
Pada halaman konfigurasi tabel anotasi Edit, pilih Di aktifkan atau Din onaktifkan di bawah Tabel anotasi.
catatan
Sebelum memilih Di aktifkan, pastikan Anda telah meninjau dan memenuhi prasyarat.
-
Jika Anda memilih Di aktifkan, di bawah Peran IAM, pilih salah satu metode pemilihan peran IAM berikut:
-
Buat peran IAM baru — Amazon S3 membuat peran IAM baru dengan izin yang diperlukan untuk tabel anotasi.
-
Pilih dari peran IAM yang ada — Pilih peran IAM yang ada dari dropdown peran IAM. Peran harus memiliki izin yang diperlukan untuk membaca anotasi dari bucket Anda.
-
Masukkan peran IAM ARN — Masukkan ARN dari peran IAM yang ada yang memiliki izin yang diperlukan.
Untuk informasi selengkapnya tentang izin yang diperlukan untuk peran IAM tabel anotasi, lihat Peran IAM tabel anotasi.
Anda juga dapat memilih apakah akan mengenkripsi tabel Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS). Secara default, tabel anotasi dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 ()SSE-S3.
Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda.
penting
Anda hanya dapat menetapkan jenis enkripsi untuk tabel metadata Anda selama pembuatan tabel. Setelah tabel AWS terkelola dibuat, Anda tidak dapat mengubah pengaturan enkripsinya.
-
Untuk mengenkripsi tabel anotasi Anda dengan SSE-S3 (default), pilih Jangan tentukan jenis enkripsi.
-
Untuk mengenkripsi tabel anotasi Anda dengan SSE-KMS, pilih T entukan jenis enkripsi. Di bawah Jenis enkripsi, pilih Server-side enkripsi menggunakan AWS Key Management Service (AWS KMS) kunci (SSE-KMS). Di bawah AWS KMS kunci, pilih dari kunci KMS yang ada, atau masukkan kunci KMS ARN Anda. Jika Anda belum memiliki kunci KMS, pilih Masukkan kunci KMS ARN, lalu pilih Buat kunci KMS.
-
-
Jika Anda memilih Dinonaktifkan, di bawah Setelah tabel anotasi dinonaktifkan, tabel tidak akan lagi diperbarui, dan pembaruan tidak dapat dilanjutkan, pilih kotak centang.
-
-
Pilih Simpan perubahan.
Untuk menjalankan perintah berikut, Anda harus AWS CLI menginstal dan dikonfigurasi. Jika Anda belum AWS CLI menginstal, lihat Meng instal atau memperbarui ke versi terbaru AWS CLI di Panduan AWS Command Line Interface Pengguna.
Atau, Anda dapat menjalankan AWS CLI perintah dari konsol dengan menggunakan AWS CloudShell. AWS CloudShell adalah shell pra-otentikasi berbasis browser yang dapat Anda luncurkan langsung dari. Konsol Manajemen AWS Untuk informasi lebih lanjut, lihat Apa itu CloudShell? dan Memulai dengan AWS CloudShell di Panduan AWS CloudShell Pengguna.
Untuk mengaktifkan atau menonaktifkan tabel anotasi dengan menggunakan AWS CLI
Untuk menggunakan perintah contoh berikut, ganti dengan informasi Anda sendiri. user input
placeholders
catatan
Sebelum mengaktifkan konfigurasi anotasi, pastikan Anda telah meninjau dan memenuhi prasyarat.
-
Buat file JSON yang berisi konfigurasi tabel anotasi Anda, dan simpan (misalnya,
annotation-config.json). Berikut ini adalah contoh konfigurasi untuk mengaktifkan tabel anotasi baru.Jika Anda mengaktifkan tabel anotasi, Anda dapat menentukan konfigurasi enkripsi secara opsional. Secara default, tabel metadata dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (SSE-S3), yang dapat Anda tentukan dengan menyetel ke.
SseAlgorithmAES256Untuk mengenkripsi tabel anotasi Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS), set
SseAlgorithmel ke.aws:kmsAnda juga harus menyetKmsKeyArnel ke ARN kunci KMS yang dikelola pelanggan di Wilayah yang sama tempat bucket tujuan umum Anda berada.{ "ConfigurationState": "ENABLED", "Role": "arn:aws:iam::account-id:role/annotation-table-role", "EncryptionConfiguration": { "SseAlgorithm": "aws:kms", "KmsKeyArn": "arn:aws:kms:us-east-2:account-id:key/key-id" } }Bid
Roleang diperlukan saat mengaktifkan tabel anotasi untuk pertama kalinya atau saat mengubah peran IAM. Peran harus memberikan izin Metadata Amazon S3 untuk membaca anotasi dari bucket Anda. Untuk informasi selengkapnya, lihat tabel anotasi peran IAM.Jika Anda ingin menonaktifkan tabel anotasi yang ada, gunakan konfigurasi berikut:
{ "ConfigurationState": "DISABLED" } -
Gunakan perintah berikut untuk memperbarui konfigurasi tabel anotasi untuk bucket tujuan umum Anda (misalnya,
):amzn-s3-demo-bucketaws s3api update-bucket-metadata-annotation-table-configuration \ --bucketamzn-s3-demo-bucket\ --annotation-table-configuration file://./annotation-config.json \ --regionus-east-2
Anda dapat mengirim permintaan REST untuk mengaktifkan atau menonaktifkan tabel anotasi. Untuk informasi selengkapnya, lihat UpdateBucketMetadataAnnotationTableConfiguration.
Anda dapat menggunakan AWS SDK untuk mengaktifkan atau menonaktifkan tabel anotasi di Amazon S3. Untuk informasi, lihat daftar SDK yang didukung.