Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyiapkan bucket Amazon S3 untuk ekspor data
Untuk menerima dan menyimpan ekspor data Anda, Anda harus memiliki bucket Amazon S3 di AWS akun Anda atau di AWS akun tujuan yang ditunjuk. Saat membuat ekspor di konsol, jika Anda ingin ekspor di bucket Anda sendiri, Anda dapat memilih bucket S3 yang ada yang Anda miliki, atau Anda dapat membuat bucket baru. Dalam kedua kasus tersebut, Anda perlu meninjau dan mengonfirmasi penerapan kebijakan bucket S3 default berikut. Jika Anda ingin ekspor dikirimkan ke bucket yang dimiliki oleh AWS akun lain, Anda dapat menentukan pemilik bucket dan nama bucket selama proses pembuatan Ekspor Data. Mengedit kebijakan bucket atau mengubah pemilik bucket S3 setelah Anda membuat ekspor dapat mencegah Ekspor Data mengirimkan ekspor Anda. Menyimpan data ekspor di bucket S3 mana pun ditagih dengan tarif Amazon S3 standar. Untuk informasi selengkapnya, lihat Kuota dan batasan.
Kebijakan berikut harus diterapkan ke setiap bucket S3, baik milik Anda atau AWS akun lain, saat membuat ekspor data:
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EnableAWSDataExportsToWriteToS3", "Effect": "Allow", "Principal": { "Service": [ "bcm-data-exports.amazonaws.com" ] }, "Action": [ "s3:PutObject" ], "Resource": "arn:aws:s3:::{bucket-name}/*", "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:bcm-data-exports:us-east-1:{source-account-id}:export/*" }, "StringEquals": { "aws:SourceAccount": "{source-account-id}" } } } ] }
Kebijakan bucket S3 ini memastikan bahwa Ekspor Data hanya dapat mengirimkan ekspor ke bucket S3 atas nama akun yang membuat ekspor. Ini juga memungkinkan Ekspor Data untuk memverifikasi bahwa bucket S3 masih dimiliki oleh akun yang ditentukan selama pembuatan ekspor.
-
Untuk mengirimkan ekspor ke bucket S3 Anda, AWS perlu izin menulis untuk bucket S3 tersebut. Untuk melakukan ini, kebijakan bucket S3 memberikan izin layanan Ekspor Data (
bcm-data-exports.amazonaws.com) untuk mengirimkan laporan (s3:PutObject) ke bucket S3 yang Anda miliki (arn:aws:s3:::<EXAMPLE-BUCKET>/*). -
Setiap kali Ekspor Data membuat permintaan untuk menulis ke bucket S3, itu harus memberikan ID akun dari akun yang membuat ekspor. Kuncinya kondisi
aws:SourceArndanaws:SourceAccountmenegakkan ini. -
Kebijakan bucket S3 ini tidak memberikan AWS izin untuk membaca atau menghapus objek apa pun di bucket S3 Anda, termasuk Laporan Biaya dan Penggunaan setelah dikirimkan.
Untuk bucket Amazon S3 yang mengaktifkan daftar kontrol akses (ACL), Ekspor Data menerapkan BucketOwnerFullControl ACL ke laporan saat mengirimkannya. Secara default, objek Amazon S3, seperti laporan ini, hanya dapat dibaca oleh pengguna atau kepala sekolah layanan yang menulisnya. Untuk memberi Anda atau pemilik bucket S3 izin untuk membaca laporan, AWS perlu menerapkan BucketOwnerFullControl ACL. ACL memberikan pemilik bucket S3 Permission.FullControl untuk laporan ini. Namun, disarankan untuk menonaktifkan ACL dan menggunakan kebijakan bucket S3 untuk mengontrol akses.
catatan
Untuk bucket S3 yang baru dibuat, ACL dinonaktifkan secara default. Untuk informasi selengkapnya, lihat Mengontrol kepemilikan objek dan menonaktifkan ACL untuk bucket Anda.
Jika Anda melihat kesalahan bucket tidak valid di halaman konsol Ekspor Data, verifikasi bahwa kebijakan dan kepemilikan bucket S3 tidak berubah sejak penyiapan laporan.