

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Tutorial: Mentransfer data antara bucket Amazon S3 Akun AWS
<a name="tutorial_s3-s3-cross-account-transfer"></a>

Dengan AWS DataSync, Anda dapat mentransfer data antara bucket Amazon S3 yang milik berbeda. Akun AWS

**penting**  
Mentransfer data Akun AWS menggunakan metode dalam tutorial ini hanya berfungsi dengan Amazon S3. Selain itu, tutorial ini dapat membantu Anda mentransfer data antara bucket S3 yang juga berbeda. Region AWS

## Ikhtisar
<a name="s3-s3-cross-account-overview"></a>

Tidak jarang mentransfer data antara Akun AWS, terutama jika Anda memiliki tim terpisah yang mengelola sumber daya organisasi Anda. Seperti inilah tampilan transfer lintas DataSync akun:
+ **Akun sumber**: Akun AWS Untuk mengelola bucket S3 yang Anda perlukan untuk mentransfer data.
+ **Akun tujuan**: Akun AWS Untuk mengelola bucket S3 yang Anda perlukan untuk mentransfer data.

------
#### [ Transfers across accounts ]

Diagram berikut mengilustrasikan skenario di mana Anda mentransfer data dari bucket S3 ke bucket S3 lain yang berbeda. Akun AWS

![Contoh DataSync skenario pemindahan data dari bucket S3 dalam satu Akun AWS (akun sumber Anda) sebelum membuatnya menjadi bucket S3 di akun lain Akun AWS (akun tujuan Anda).](http://docs.aws.amazon.com/id_id/datasync/latest/userguide/images/s3-s3-cross-account-same-region-diagram.png)


------
#### [ Transfers across accounts and Regions ]

Diagram berikut mengilustrasikan skenario di mana Anda mentransfer data dari bucket S3 ke bucket S3 lain yang berada di berbeda Akun AWS dan Region.

![Contoh DataSync skenario pemindahan data dari bucket S3 dalam satu Akun AWS (akun sumber Anda) dan Wilayah sebelum membuatnya menjadi bucket S3 di Akun AWS (akun tujuan Anda) dan Wilayah yang berbeda.](http://docs.aws.amazon.com/id_id/datasync/latest/userguide/images/s3-s3-cross-account-diff-region-diagram.png)


------

## Prasyarat: Izin akun sumber yang diperlukan
<a name="s3-s3-cross-account-required-permissions-source-account"></a>

Untuk sumber Anda Akun AWS, ada dua set izin yang perlu dipertimbangkan dengan transfer lintas akun semacam ini:
+ *Izin* pengguna yang memungkinkan pengguna untuk bekerja dengan DataSync (ini mungkin Anda atau administrator penyimpanan Anda). Izin ini memungkinkan Anda membuat DataSync lokasi dan tugas.
+ *DataSync izin layanan* yang memungkinkan DataSync untuk mentransfer data ke bucket akun tujuan Anda.

### Izin pengguna untuk akun sumber Anda
<a name="s3-s3-cross-account-required-permissions-source-account-user"></a>

Di akun sumber Anda, tambahkan setidaknya izin berikut ke peran IAM untuk membuat DataSync lokasi dan tugas Anda. Untuk informasi tentang cara menambahkan izin ke peran, lihat [membuat](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create.html) atau [memodifikasi](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_manage_modify.html) peran IAM.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "SourceUserRolePermissions",
            "Effect": "Allow",
            "Action": [
                "datasync:CreateLocationS3",
                "datasync:CreateTask",
                "datasync:DescribeLocation*",
                "datasync:DescribeTaskExecution",
                "datasync:ListLocations",
                "datasync:ListTaskExecutions",
                "datasync:DescribeTask",
                "datasync:CancelTaskExecution",
                "datasync:ListTasks",
                "datasync:StartTaskExecution",
                "s3:GetBucketLocation",
                "s3:ListAllMyBuckets"
            ],
            "Resource": "*"
        },
        {
            "Sid": "IAMPermissions",
            "Effect": "Allow",
            "Action": [
                "iam:CreateRole",
                "iam:ListRoles",
                "iam:CreatePolicy"
            ],
            "Resource": "arn:aws:iam::111122223333:role/DataSync-*"
        },
        {
            "Sid": "IAMAttachRolePermissions",
            "Effect": "Allow",
            "Action": [
               "iam:AttachRolePolicy"
            ],
            "Resource": "arn:aws:iam::111122223333:role/DataSync-*",
            "Condition": {
               "ArnLike": {
                 "iam:PolicyARN": [
                    "arn:aws:iam::111122223333:policy/DataSync-*",
                    "arn:aws:iam::aws:policy/AmazonS3ReadOnlyAccess",
                    "arn:aws:iam::aws:policy/service-role/AWSDataSyncFullAccess"
                 ]
               }
            }
        },
        {
            "Effect": "Allow",
            "Action": [
                "iam:PassRole"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "iam:PassedToService": [
                        "datasync.amazonaws.com"
                    ]
                }
            }
        }
    ]
}
```

------

**Tip**  
Untuk mengatur *izin pengguna* Anda, pertimbangkan untuk menggunakan [AWSDataSyncFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-awsdatasyncfullaccess). Ini adalah kebijakan AWS terkelola yang memberikan akses penuh kepada pengguna DataSync dan akses minimal ke dependensinya.

### DataSync izin layanan untuk akun sumber Anda
<a name="s3-s3-cross-account-required-permissions-source-account-service"></a>

 DataSync Layanan memerlukan izin berikut di akun sumber Anda untuk mentransfer data ke bucket akun tujuan Anda.

Kemudian dalam tutorial ini, Anda menambahkan izin ini saat [membuat peran IAM](#s3-s3-cross-account-create-iam-role-source-account) untuk. DataSync Anda juga menentukan role (`{{source-datasync-role}}`) ini dalam [kebijakan bucket tujuan](#s3-s3-cross-account-update-s3-policy-destination-account) dan saat [membuat lokasi DataSync tujuan](#s3-s3-cross-account-create-locations).

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Action": [
        "s3:GetBucketLocation",
        "s3:ListBucket",
        "s3:ListBucketMultipartUploads"
      ],
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::{{amzn-s3-demo-destination-bucket}}"
    },
    {
      "Action": [
        "s3:AbortMultipartUpload",
        "s3:DeleteObject",
        "s3:GetObject",
        "s3:ListMultipartUploadParts",
        "s3:PutObject",
        "s3:GetObjectTagging",
        "s3:PutObjectTagging"
      ],
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::{{amzn-s3-demo-destination-bucket}}/*"
    }
  ]
}
```

------

## Prasyarat: Izin akun tujuan yang diperlukan
<a name="s3-s3-cross-account-required-permissions-dest-account"></a>

Di akun tujuan, *izin pengguna* harus memungkinkan Anda memperbarui kebijakan bucket tujuan dan menonaktifkan daftar kontrol aksesnya (ACLs). Untuk informasi selengkapnya tentang izin khusus ini, lihat Panduan Pengguna [https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html)[https://docs.aws.amazon.com/AmazonS3/latest/userguide/](https://docs.aws.amazon.com/AmazonS3/latest/userguide/).

## Langkah 1: Di akun sumber Anda, buat peran DataSync IAM untuk akses bucket tujuan
<a name="s3-s3-cross-account-create-iam-role-source-account"></a>

Di sumber Anda Akun AWS, Anda memerlukan peran IAM yang memberikan DataSync izin untuk mentransfer data ke bucket akun tujuan Anda.

Karena Anda mentransfer lintas akun, Anda harus membuat peran secara manual. (DataSyncdapat membuat peran ini untuk Anda di konsol saat mentransfer di akun yang sama.)

### Buat peran DataSync IAM
<a name="s3-s3-cross-account-create-iam-role"></a>

Buat peran IAM dengan DataSync sebagai entitas tepercaya.

1. Masuk ke Konsol Manajemen AWS dengan akun sumber Anda.

1. Buka konsol IAM di [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Di panel navigasi kiri, di bawah **Manajemen akses**, pilih **Peran**, lalu pilih **Buat peran**.

1. Pada halaman **Pilih entitas tepercaya**, untuk **jenis entitas Tepercaya**, pilih **Layanan AWS**.

1. Untuk **kasus Penggunaan**, pilih **DataSync**di daftar dropdown dan pilih. **DataSync** Pilih **Berikutnya**.

1. Pada halaman **Tambahkan izin**, pilih **Berikutnya**.

1. Beri nama peran Anda dan pilih **Buat peran**.

Untuk informasi selengkapnya, lihat [Membuat peran untuk Layanan AWS (konsol)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html#roles-creatingrole-service-console) di *Panduan Pengguna IAM*.

### Menambahkan izin ke peran DataSync IAM
<a name="s3-s3-cross-account-attach-custom-policy"></a>

Peran IAM yang baru saja Anda buat memerlukan izin yang memungkinkan DataSync untuk mentransfer data ke bucket S3 di akun tujuan Anda.

1. Pada halaman **Peran** konsol IAM, cari peran yang baru saja Anda buat dan pilih namanya.

1. Pada halaman detail peran, pilih tab **Izin**. Pilih **Tambahkan izin** lalu **Buat kebijakan sebaris**.

1. Pilih tab **JSON** dan lakukan hal berikut:

   1. Tempelkan JSON berikut ke editor kebijakan:
**catatan**  
Nilai untuk `aws:ResourceAccount` harus berupa ID akun yang memiliki bucket Amazon S3 yang ditentukan dalam kebijakan.

------
#### [ JSON ]

****  

      ```
      {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Action": [
                   "s3:GetBucketLocation",
                   "s3:ListBucket",
                   "s3:ListBucketMultipartUploads"
               ],
               "Effect": "Allow",
               "Resource": "arn:aws:s3:::amzn-s3-demo-destination-bucket",
               "Condition": {
                   "StringEquals": {
                    "aws:ResourceAccount": "123456789012"
                   }
               }
           },
           {
               "Action": [
                   "s3:AbortMultipartUpload",
                   "s3:DeleteObject",
                   "s3:GetObject",
                   "s3:GetObjectTagging",
                   "s3:GetObjectVersion",
                   "s3:GetObjectVersionTagging",
                   "s3:ListMultipartUploadParts",
                   "s3:PutObject",
                   "s3:PutObjectTagging"
                 ],
               "Effect": "Allow",
               "Resource": "arn:aws:s3:::amzn-s3-demo-destination-bucket/*",
               "Condition": {
                   "StringEquals": {
                       "aws:ResourceAccount": "123456789012"
                   }
               }
           }
       ]
      }
      ```

------

   1. Ganti setiap instance `{{amzn-s3-demo-destination-bucket}}` dengan nama bucket S3 di akun tujuan Anda.

1. Pilih **Berikutnya**. Beri nama kebijakan Anda dan pilih **Buat kebijakan**.

## Langkah 2: Di akun tujuan Anda, perbarui kebijakan bucket S3 Anda
<a name="s3-s3-cross-account-update-s3-policy-destination-account"></a>

Di akun tujuan, ubah kebijakan bucket S3 tujuan untuk menyertakan [peran DataSync IAM](#s3-s3-cross-account-create-iam-role-source-account) yang Anda buat di akun sumber.

**Sebelum memulai**: Pastikan Anda memiliki [izin yang diperlukan untuk akun tujuan Anda](#s3-s3-cross-account-required-permissions-dest-account).

### Perbarui kebijakan bucket S3 tujuan Anda
<a name="s3-s3-cross-account-update-s3-policy-destination-account-how-to"></a>

1. Di Konsol Manajemen AWS, beralih ke akun tujuan Anda.

1. Buka konsol Amazon S3 di. [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)

1. Di panel navigasi kiri, pilih **Bucket**. 

1. Dalam daftar **Bucket**, pilih bucket S3 tempat Anda mentransfer data.

1. Pada halaman detail bucket, pilih tab **Izin**.

1. Di bawah **kebijakan Bucket**, pilih **Edit** dan lakukan hal berikut untuk mengubah kebijakan bucket S3 Anda:

   1. Perbarui apa yang ada di editor untuk menyertakan pernyataan kebijakan berikut:

------
#### [ JSON ]

****  

      ```
      {
        "Version":"2012-10-17",		 	 	 
        "Statement": [
          {
            "Sid": "DataSyncCreateS3LocationAndTaskAccess",
            "Effect": "Allow",
            "Principal": {
            "AWS": "arn:aws:iam::{{111122223333}}:role/{{source-datasync-role}}"
            },
            "Action": [
              "s3:GetBucketLocation",
              "s3:ListBucket",
              "s3:ListBucketMultipartUploads",
              "s3:AbortMultipartUpload",
              "s3:DeleteObject",
              "s3:GetObject",
              "s3:ListMultipartUploadParts",
              "s3:PutObject",
              "s3:GetObjectTagging",
              "s3:PutObjectTagging"
            ],
            "Resource": [
              "arn:aws:s3:::{{amzn-s3-demo-destination-bucket}}",
              "arn:aws:s3:::{{amzn-s3-demo-destination-bucket}}/*"
            ]
          }
        ]
      }
      ```

------

   1. Ganti setiap instance `{{source-account}}` dengan Akun AWS ID untuk akun sumber Anda.

   1. Ganti `{{source-datasync-role}}` dengan [peran IAM yang Anda buat DataSync di akun sumber Anda](#s3-s3-cross-account-create-iam-role-source-account).

   1. Ganti setiap instance `{{amzn-s3-demo-destination-bucket}}` dengan nama bucket S3 di akun tujuan Anda.

1. Pilih **Simpan perubahan**.

## Langkah 3: Di akun tujuan Anda, nonaktifkan ACLs untuk bucket S3 Anda
<a name="s3-s3-cross-account-disable-acls-destination-account"></a>

Penting bahwa semua data yang Anda transfer ke bucket S3 adalah milik akun tujuan Anda. Untuk memastikan bahwa akun ini memiliki data, nonaktifkan daftar kontrol akses (ACLs) bucket. Untuk informasi selengkapnya, lihat [Mengontrol kepemilikan objek dan menonaktifkan ACLs bucket Anda di Panduan](https://docs.aws.amazon.com/AmazonS3/latest/userguide/about-object-ownership.html) Pengguna *Amazon S3*.

**Sebelum memulai**: Pastikan Anda memiliki [izin yang diperlukan untuk akun tujuan Anda](#s3-s3-cross-account-required-permissions-dest-account).

### Nonaktifkan bucket S3 tujuan Anda ACLs
<a name="s3-s3-cross-account-disable-acls-destination-account-how-to"></a>

1. Saat masih masuk ke konsol S3 dengan akun tujuan Anda, pilih bucket S3 tempat Anda mentransfer data.

1. Pada halaman detail bucket, pilih tab **Izin**.

1. Di bawah **Kepemilikan Objek**, pilih **Edit**.

1. Jika belum dipilih, pilih opsi **ACLs dinonaktifkan (disarankan)**.

1. Pilih **Simpan perubahan**.

## Langkah 4: Di akun sumber Anda, buat DataSync lokasi Anda
<a name="s3-s3-cross-account-create-locations"></a>

Di akun sumber Anda, buat DataSync lokasi untuk bucket S3 sumber dan tujuan Anda.

**Sebelum memulai**: Pastikan Anda memiliki [izin yang diperlukan untuk akun sumber Anda](#s3-s3-cross-account-required-permissions-source-account).

### Buat lokasi DataSync sumber Anda
<a name="s3-s3-cross-account-create-source-location"></a>
+ Di akun sumber Anda, buat [lokasi](create-s3-location.md#create-s3-location-how-to) untuk bucket S3 tempat Anda mentransfer data.

### Buat lokasi DataSync tujuan Anda
<a name="s3-s3-cross-account-create-datasync-destination"></a>

Saat masih berada di akun sumber Anda, buat lokasi untuk bucket S3 tempat Anda mentransfer data.

Karena Anda tidak dapat membuat lokasi lintas akun menggunakan antarmuka DataSync konsol, petunjuk ini mengharuskan Anda menjalankan `create-location-s3` perintah untuk membuat lokasi tujuan. Kami merekomendasikan menjalankan perintah dengan menggunakan AWS CloudShell, shell pra-otentikasi berbasis browser yang Anda luncurkan langsung dari konsol. CloudShellmemungkinkan Anda menjalankan AWS CLI perintah seperti `create-location-s3` tanpa mengunduh atau menginstal alat baris perintah.

**catatan**  
Untuk menyelesaikan langkah-langkah berikut dengan menggunakan alat baris perintah selain CloudShell, pastikan [AWS CLI profil](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-role.html) Anda menggunakan peran IAM yang sama yang mencakup [izin pengguna yang diperlukan](#s3-s3-cross-account-required-permissions-source-account) untuk digunakan DataSync di akun sumber Anda.

**Untuk membuat lokasi DataSync tujuan dengan menggunakan CloudShell**

1. Saat masih di akun sumber Anda, lakukan salah satu hal berikut untuk meluncurkan CloudShell dari konsol:
   + Pilih CloudShell ikon di bilah navigasi konsol. Itu terletak di sebelah kanan kotak pencarian.
   + Gunakan kotak pencarian di bilah navigasi konsol untuk mencari **CloudShell**dan kemudian pilih **CloudShell**opsi.

1. Salin `create-location-s3` perintah berikut:

   ```
   aws datasync create-location-s3 \
     --s3-bucket-arn arn:aws:s3:::{{amzn-s3-demo-destination-bucket}} \
     --region {{amzn-s3-demo-destination-bucket-region}} \
     --s3-config '{
       "BucketAccessRoleArn":"arn:aws:iam::{{source-account-id}}:role/{{source-datasync-role}}"
     }'
   ```

1. Ganti `{{amzn-s3-demo-destination-bucket}}` dengan nama bucket S3 di akun tujuan Anda.

1. Jika bucket tujuan Anda berada di Region yang berbeda dari bucket sumber Anda, ganti `{{amzn-s3-demo-destination-bucket-region}}` dengan Region tempat bucket tujuan berada (misalnya,`{{us-east-2}}`). Hapus opsi ini jika ember Anda berada di Wilayah yang sama.

1. Ganti `{{source-account-id}}` dengan Akun AWS ID sumber.

1. Ganti `{{source-datasync-role}}` dengan [peran DataSync IAM](#s3-s3-cross-account-create-iam-role-source-account) yang Anda buat di akun sumber Anda.

1. Jalankan perintah di CloudShell.

   Jika perintah mengembalikan DataSync lokasi ARN mirip dengan ini, Anda berhasil membuat lokasi:

   ```
   {
     "LocationArn": "arn:aws:datasync:us-east-2:123456789012:location/loc-abcdef01234567890"
   }
   ```

1. Di panel navigasi kiri, perluas **Transfer data**, lalu pilih **Lokasi**.

1. Jika Anda membuat lokasi di Wilayah lain, pilih Wilayah tersebut di panel navigasi.

Dari akun sumber Anda, Anda dapat melihat lokasi S3 yang baru saja Anda buat untuk bucket akun tujuan Anda.

## Langkah 5: Di akun sumber Anda, buat dan mulai DataSync tugas Anda
<a name="s3-s3-cross-account-create-start-datasync-task"></a>

Sebelum memulai DataSync tugas untuk mentransfer data Anda, mari kita rekap apa yang telah Anda lakukan sejauh ini:
+ Di akun sumber, Anda membuat peran IAM yang memungkinkan DataSync untuk mentransfer data ke bucket S3 di akun tujuan Anda.
+ Di akun tujuan, Anda mengonfigurasi bucket S3 sehingga DataSync dapat mentransfer data ke akun tersebut.
+ Di akun sumber Anda, Anda membuat lokasi DataSync sumber dan tujuan untuk transfer Anda.

### Buat dan mulai DataSync tugas Anda
<a name="s3-s3-cross-account-create-start-datasync-task-how-to"></a>

1. **Saat masih menggunakan DataSync konsol di akun sumber Anda, perluas **Transfer data** di panel navigasi kiri, lalu pilih Tugas dan **Buat tugas**.**

1. Jika bucket di akun tujuan Anda berada di Region yang berbeda dari bucket di akun sumber Anda, pilih Region bucket tujuan di panel navigasi atas.
**penting**  
Untuk menghindari kesalahan koneksi jaringan, Anda harus membuat DataSync tugas Anda di Wilayah yang sama dengan lokasi tujuan.

1. Pada halaman **Konfigurasi lokasi sumber**, lakukan hal berikut:

   1. Pilih **Pilih lokasi yang ada**.

   1. (Untuk transfer lintas Wilayah) Di menu tarik-turun **Wilayah**, pilih Wilayah tempat bucket sumber berada.

   1. **Untuk **lokasi yang ada**, pilih lokasi sumber untuk bucket S3 tempat Anda mentransfer data, lalu pilih Berikutnya.**

1. Pada halaman **Konfigurasi lokasi tujuan**, lakukan hal berikut:

   1. Pilih **Pilih lokasi yang ada**.

   1. **Untuk **lokasi yang ada**, pilih lokasi tujuan untuk bucket S3 tempat Anda mentransfer data, lalu pilih Berikutnya.**

1. Pada halaman **Konfigurasi pengaturan**, pilih **mode Tugas**.
**Tip**  
Kami merekomendasikan menggunakan mode **Enhanced**. Untuk informasi selengkapnya, lihat [Memilih mode tugas untuk transfer data Anda](choosing-task-mode.md).

1. Beri nama tugas dan konfigurasikan pengaturan tambahan, seperti menentukan grup CloudWatch log Amazon. Pilih **Berikutnya**.

1. Pada halaman **Tinjauan**, tinjau pengaturan Anda dan pilih **Buat tugas**.

1. Pada halaman detail tugas, pilih **Mulai**, lalu pilih salah satu dari berikut ini:
   + Untuk menjalankan tugas tanpa modifikasi, pilih **Mulai dengan default**.
   + Untuk memodifikasi tugas sebelum menjalankannya, pilih **Mulai dengan opsi utama**.

Saat tugas Anda selesai, periksa bucket S3 di akun tujuan Anda. Anda akan melihat data yang dipindahkan dari bucket akun sumber Anda.

## Pemecahan masalah
<a name="s3-s3-cross-account-troubleshooting"></a>

Lihat informasi berikut jika Anda mengalami masalah saat mencoba menyelesaikan transfer lintas akun Anda.

**Kesalahan koneksi**  
Saat mentransfer antara bucket S3 di berbeda Akun AWS dan Wilayah dengan tugas mode Dasar, Anda mungkin mendapatkan kesalahan koneksi jaringan saat memulai tugas. DataSync Untuk mengatasi hal ini, gunakan tugas mode Enhanced. Atau, buat tugas mode Dasar di Wilayah yang sama dengan lokasi tujuan Anda dan coba jalankan tugas itu.

## Terkait: Transfer lintas akun dengan bucket S3 menggunakan enkripsi sisi server
<a name="s3-s3-cross-account-create-start-datasync-task"></a>

[Jika Anda mencoba melakukan transfer ini dengan bucket S3 menggunakan enkripsi sisi server, lihat Blog Penyimpanan untuk instruksi AWS .](https://aws.amazon.com/blogs/storage/transfer-customer-managed-sse-kms-encrypted-objects-across-aws-accounts-and-regions-using-aws-datasync/)