

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan atau menonaktifkan tabel anotasi
<a name="metadata-tables-enable-disable-annotation-tables"></a>

Secara default, konfigurasi tabel metadata Anda berisi *tabel jurnal*, yang mencatat peristiwa yang terjadi untuk objek di bucket Anda. Tabel jurnal diperlukan untuk setiap konfigurasi tabel metadata. 

Secara opsional, Anda dapat menambahkan tabel *anotasi ke konfigurasi tabel* metadata Anda. Tabel anotasi melacak semua anotasi pada objek di bucket sehingga Anda dapat melakukan kueri data anotasi dalam skala besar.

Tabel anotasi berisi anotasi terbaru untuk semua objek di bucket Anda. Anda dapat menggunakan tabel ini untuk menyederhanakan dan mempercepat alur kerja bisnis dan pekerjaan data besar dengan mengidentifikasi objek berdasarkan anotasi mereka. Misalnya, Anda dapat menanyakan tabel anotasi untuk melakukan hal berikut: 
+ Temukan semua objek dengan kunci atau nilai anotasi tertentu.
+ Buat distribusi kunci anotasi di seluruh objek di bucket Anda.
+ Temukan semua objek yang memiliki anotasi yang diterapkan oleh prinsipal tertentu.

Jika Anda memilih untuk mengaktifkan tabel anotasi untuk konfigurasi tabel metadata, tabel akan melalui proses yang dikenal sebagai *penimbunan ulang, di mana Amazon S3 memindai bucket tujuan umum Anda untuk mengambil dan mengisi* anotasi untuk semua objek yang ada di bucket. Tergantung pada jumlah objek dalam ember Anda, proses ini dapat memakan waktu beberapa menit hingga berjam-jam. **Saat proses penimbunan ulang selesai, status tabel anotasi Anda berubah dari **Pengisian** Ulang menjadi Aktif.** Setelah penimbunan ulang selesai, pembaruan objek Anda biasanya tercermin dalam tabel anotasi dalam waktu satu jam.

**catatan**  
Anda dikenakan biaya untuk mengisi ulang tabel anotasi Anda. Untuk informasi selengkapnya, lihat [Harga Amazon S3](https://aws.amazon.com/s3/pricing/).
Anda tidak dapat menjeda pembaruan ke tabel anotasi Anda dan kemudian melanjutkannya. Namun, Anda dapat menonaktifkan konfigurasi tabel anotasi. Menonaktifkan tabel anotasi tidak menghapusnya. Tabel anotasi disimpan untuk catatan Anda sampai Anda memutuskan untuk menghapusnya.   
Jika Anda telah menonaktifkan tabel anotasi dan kemudian ingin mengaktifkannya kembali, Anda harus terlebih dahulu menghapus tabel anotasi lama dari keranjang tabel AWS terkelola. Saat Anda mengaktifkan kembali konfigurasi tabel anotasi, Amazon S3 membuat tabel anotasi baru, dan Anda akan dikenakan biaya lagi untuk mengisi ulang tabel anotasi baru.

Anda dapat mengaktifkan atau menonaktifkan tabel anotasi dengan menggunakan konsol Amazon S3,AWS CLI(), AWS Command Line Interface SDK, AWS atau Amazon S3 REST API.

**Prasyarat**  
Jika Anda telah menonaktifkan tabel anotasi dan sekarang ingin mengaktifkannya kembali, Anda harus terlebih dahulu menghapus tabel anotasi lama secara manual dari keranjang tabel AWS terkelola. Jika tidak, mengaktifkan kembali tabel anotasi gagal karena tabel anotasi sudah ada di keranjang tabel. Untuk menghapus tabel anotasi Anda, lihat[Hapus tabel metadata](metadata-tables-delete-table.md#delete-metadata-table-procedure). 

Saat Anda mengaktifkan kembali konfigurasi tabel anotasi, Amazon S3 membuat tabel anotasi baru, dan Anda akan dikenakan biaya lagi untuk mengisi ulang tabel anotasi baru. 

## Peran IAM tabel anotasi
<a name="annotation-table-iam-role-section"></a>

Tabel anotasi memerlukan peran IAM yang memberikan izin Metadata Amazon S3 untuk membaca anotasi dari bucket Anda. Gunakan kebijakan kepercayaan dan izin berikut saat Anda membuat peran ini.

**Kebijakan kepercayaan**  
Kebijakan kepercayaan berikut mengidentifikasi Metadata Amazon S3 sebagai prinsip layanan yang dapat mengambil peran tersebut.

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "metadata.s3.amazonaws.com"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "aws:SourceAccount": "{{123456789012}}"
                },
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:s3:::{{amzn-s3-demo-bucket}}"
                }
            }
        }
    ]
}
```

**Kebijakan izin**  
Kebijakan izin berikut memberikan peran IAM izin minimum yang diperlukan untuk membaca anotasi.

```
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "PermissionForGetAnnotation",
      "Effect": "Allow",
      "Action": [
        "s3:GetObjectAnnotation",
        "s3:GetObjectVersionAnnotation"
      ],
      "Resource": ["arn:aws:s3:::{{amzn-s3-demo-bucket}}/*"]
    },
    {
      "Sid": "PermissionsForListBucket",
      "Effect": "Allow",
      "Action": [
        "s3:ListBucket",
        "s3:ListBucketVersions"
      ],
      "Resource": ["arn:aws:s3:::{{amzn-s3-demo-bucket}}"]
    },
    {
      "Sid": "PermissionsForDecryptAnnotation",
      "Effect": "Allow",
      "Action": ["kms:Decrypt"],
      "Resource": ["*"]
    }
  ]
}
```

Jika objek Anda menggunakan SSE-KMS enkripsi, `kms:Decrypt` izin mencakup dekripsi untuk AWS KMS kunci yang digunakan untuk mengenkripsi objek. Anda juga memerlukan `iam:PassRole` izin untuk menetapkan peran ke konfigurasi tabel anotasi.

## Mengaktifkan atau menonaktifkan tabel anotasi
<a name="metadata-tables-enable-disable-annotation-tables-procedure"></a>

### Menggunakan konsol S3
<a name="metadata-tables-enable-disable-annotation-tables-console"></a>

**Untuk mengaktifkan atau menonaktifkan tabel anotasi**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di. [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)

1. Di panel navigasi kiri, pilih **Bucket tujuan umum**.

1. Pilih bucket tujuan umum dengan konfigurasi tabel metadata yang ingin Anda aktifkan atau nonaktifkan tabel anotasi.

1. Pada halaman detail bucket, pilih tab **Metadata**. 

1. Pada tab **Metadata**, pilih **Edit, lalu pilih Edit** konfigurasi tabel **anotasi**.

1. Pada halaman **konfigurasi tabel Edit anotasi**, pilih **Diaktifkan** **atau Dinonaktifkan** di bawah tabel **Anotasi**.
**catatan**  
Sebelum Anda memilih **Diaktifkan**, pastikan Anda telah meninjau dan memenuhi [prasyarat](#annotation-table-config-prereqs). 
   + Jika Anda memilih **Diaktifkan**, di bawah **peran IAM**, pilih salah satu metode pemilihan peran IAM berikut:
     + **Buat peran IAM baru** — Amazon S3 membuat peran IAM baru dengan izin yang diperlukan untuk tabel anotasi.
     + **Pilih dari peran IAM yang ada — Pilih peran** IAM yang ada dari dropdown peran **IAM**. Peran harus memiliki izin yang diperlukan untuk membaca anotasi dari bucket Anda.
     + **Masukkan peran IAM ARN** — Masukkan ARN dari peran IAM yang ada yang memiliki izin yang diperlukan.

     Untuk informasi selengkapnya tentang izin yang diperlukan untuk peran IAM tabel anotasi, lihat Peran IAM tabel [anotasi](#annotation-table-iam-role-section).

     Anda juga dapat memilih apakah akan mengenkripsi tabel Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (). SSE-KMS Secara default, tabel anotasi dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (). SSE-S3

     Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda. 
**penting**  
Anda hanya dapat menetapkan jenis enkripsi untuk tabel metadata Anda selama pembuatan tabel. Setelah tabel AWS terkelola dibuat, Anda tidak dapat mengubah pengaturan enkripsi.
     + Untuk mengenkripsi tabel anotasi Anda dengan SSE-S3 (default), pilih **Jangan tentukan jenis enkripsi**. 
     + Untuk mengenkripsi tabel anotasi Anda SSE-KMS, pilih **Tentukan jenis enkripsi**. Di bawah **Jenis enkripsi**, pilih **Server-side enkripsi menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS)**. Di bawah **AWS KMS kunci**, pilih dari kunci KMS yang ada, atau masukkan ARN kunci KMS Anda. Jika Anda belum memiliki kunci KMS, pilih **Masukkan KMS kunci ARN**, lalu pilih **Buat** kunci KMS.
   + Jika Anda memilih **Dinonaktifkan**, di bawah **Setelah tabel anotasi dinonaktifkan, tabel tidak akan diperbarui lagi, dan pembaruan tidak dapat dilanjutkan**, pilih kotak centang.

1. Pilih **Simpan perubahan**.

### Menggunakan AWS CLI
<a name="metadata-tables-enable-disable-annotation-tables-cli"></a>

Untuk menjalankan perintah berikut, Anda harus AWS CLI menginstal dan mengkonfigurasi. Jika Anda belum menginstal, lihat [Menginstal atau memperbarui ke versi terbaru dari AWS CLI](https://docs.aws.amazon.com//cli/latest/userguide/getting-started-install.html) *Panduan AWS Command Line Interface Pengguna*. AWS CLI 

Atau, Anda dapat menjalankan AWS CLI perintah dari konsol dengan menggunakan AWS CloudShell. AWS CloudShell adalah shell pra-otentikasi berbasis browser yang dapat Anda luncurkan langsung dari file. Konsol Manajemen AWS Untuk informasi lebih lanjut, lihat [Apa itu CloudShell?](https://docs.aws.amazon.com//cloudshell/latest/userguide/welcome.html) dan [Memulai dengan AWS CloudShell](https://docs.aws.amazon.com//cloudshell/latest/userguide/getting-started.html) di *Panduan AWS CloudShell Pengguna*.

**Untuk mengaktifkan atau menonaktifkan tabel anotasi dengan menggunakan AWS CLI**

Untuk menggunakan perintah contoh berikut, ganti `{{user input placeholders}}` dengan informasi Anda sendiri. 
**catatan**  
[Sebelum mengaktifkan konfigurasi anotasi, pastikan Anda telah meninjau dan memenuhi prasyarat.](#annotation-table-config-prereqs) 

1. Buat file JSON yang berisi konfigurasi tabel anotasi Anda, dan simpan (misalnya,`annotation-config.json`). Berikut ini adalah konfigurasi sampel untuk mengaktifkan tabel anotasi baru.

   Jika Anda mengaktifkan tabel anotasi, Anda dapat menentukan konfigurasi enkripsi secara opsional. Secara default, tabel metadata dienkripsi dengan enkripsi sisi server menggunakan SSE-S3 kunci terkelola Amazon S3 (), yang dapat Anda tentukan dengan menyetelnya. `SseAlgorithm` `AES256`

   Untuk mengenkripsi tabel anotasi Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS), atur ke. `SseAlgorithm` `aws:kms` Anda juga harus menyetel `KmsKeyArn` ke ARN kunci KMS yang dikelola pelanggan di Wilayah yang sama di mana bucket tujuan umum Anda berada.

   ```
   {
     "ConfigurationState": "ENABLED",
     "Role": "arn:aws:iam::{{account-id}}:role/{{annotation-table-role}}",
     "EncryptionConfiguration": {
       "SseAlgorithm": "aws:kms",
       "KmsKeyArn": "arn:aws:kms:{{us-east-2}}:{{account-id}}:key/{{key-id}}"
     }
   }
   ```

   `Role`Bidang diperlukan saat mengaktifkan tabel anotasi untuk pertama kalinya atau saat mengubah peran IAM. Peran tersebut harus memberikan izin Metadata Amazon S3 untuk membaca anotasi dari bucket Anda. Untuk informasi selengkapnya, lihat Peran [IAM tabel anotasi](#annotation-table-iam-role-section).

   Jika Anda ingin menonaktifkan tabel anotasi yang ada, gunakan konfigurasi berikut: 

   ```
   {
     "ConfigurationState": "DISABLED"  }
   ```

1. Gunakan perintah berikut untuk memperbarui konfigurasi tabel anotasi untuk bucket tujuan umum Anda (misalnya,`{{amzn-s3-demo-bucket}}`):

   ```
   aws s3api update-bucket-metadata-annotation-table-configuration \
   --bucket {{amzn-s3-demo-bucket}} \
   --annotation-table-configuration file://./{{annotation-config}}.json \
   --region {{us-east-2}}
   ```

### Penggunaan API REST
<a name="metadata-tables-enable-disable-annotation-tables-rest-api"></a>

Anda dapat mengirim permintaan REST untuk mengaktifkan atau menonaktifkan tabel anotasi. Untuk informasi selengkapnya, lihat [https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html).

### Menggunakan AWS SDK
<a name="metadata-tables-enable-disable-annotation-tables-sdk"></a>

Anda dapat menggunakan AWS SDK untuk mengaktifkan atau menonaktifkan tabel anotasi di Amazon S3. Untuk selengkapnya, lihat [daftar SDK yang didukung](https://docs.aws.amazon.com/AmazonS3/latest/API/API_UpdateBucketMetadataAnnotationTableConfiguration.html#API_UpdateBucketMetadataAnnotationTableConfiguration_SeeAlso).