Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Operazioni con S3 Lifecycle per i bucket di directory
S3 Lifecycle aiuta a memorizzare gli oggetti in S3 Express One Zone nei bucket della directory in modo conveniente, eliminando gli oggetti scaduti per conto dell'utente. Per gestire il ciclo di vita degli oggetti, creare una configurazione S3 Lifecycle per il bucket della directory. Una configurazione del ciclo di vita di S3 è un insieme di regole che definisce le operazioni che Amazon S3 deve applicare a un gruppo di oggetti. Puoi impostare una configurazione del ciclo di vita di Amazon S3 su un bucket di directory utilizzando l'interfaccia a riga di AWS comando (AWS CLI), gli AWS SDK, l'API REST di Amazon S3 e. AWS CloudFormation
Nella configurazione del ciclo di vita, si utilizzano le regole per definire le azioni che Amazon S3 deve eseguire sugli oggetti. Per gli oggetti memorizzati nei bucket della directory, è possibile creare regole del ciclo di vita per far scadere gli oggetti man mano che diventano obsoleti. È inoltre possibile creare regole del ciclo di vita per eliminare i caricamenti multiparte incompleti nei bucket della directory con una frequenza giornaliera.
Quando si aggiunge una configurazione del ciclo di vita a un bucket, le regole di configurazione si applicano sia agli oggetti esistenti sia a quelli che vengono aggiunti in un secondo momento. Ad esempio, se oggi si aggiunge una regola di configurazione del ciclo di vita con un'azione di scadenza che fa scadere gli oggetti con un prefisso specifico 30 giorni dopo la creazione, S3 metterà in coda per la rimozione tutti gli oggetti esistenti che hanno più di 30 giorni e che hanno il prefisso specificato.
Perché S3 Lifecycle è diverso per i bucket di directory
Per gli oggetti nei bucket della directory, è possibile creare regole del ciclo di vita per far scadere gli oggetti ed eliminare i caricamenti multiparte incompleti. Tuttavia, S3 Lifecycle per i bucket di directory non supporta le azioni di transizione tra le classi di storage. S3 Lifecycle for directory buckets richiede la concessione di autorizzazioni esplicite al principale del servizio S3 Lifecycle.
Autorizzazioni per il ciclo di vita di S3
S3 Lifecycle utilizza le operazioniDeleteObject, e AbortMultipartUpload API per far scadere gli DeleteObjects oggetti nei bucket di directory. Per chiamare queste operazioni, S3 Lifecycle utilizza l'API per ottenere credenziali di sicurezza temporanee. CreateSession È necessario concedere l's3express:CreateSessionautorizzazione in modalità ReadWrite sessione al responsabile del servizio S3 Lifecycle (). lifecycle.s3.amazonaws.com Se non concedi questa autorizzazione o se una policy attiva nega esplicitamente le autorizzazioni di eliminazione all'entità del servizio S3 Lifecycle, S3 Lifecycle non può far scadere gli oggetti nel bucket di directory. Per ulteriori informazioni, consulta Amazon S3 API Reference. CreateSession CreateSession
Utilizzo di una bucket policy per concedere le autorizzazioni al principale del servizio S3 Lifecycle
La seguente policy bucket concede al principale del servizio S3 Lifecycle l'autorizzazione a creare sessioni per eseguire operazioni come e. DeleteObject DeleteObjects Quando in una CreateSession richiesta non è specificata alcuna modalità di sessione, la sessione viene creata con il privilegio massimo consentito dalle autorizzazioni in (prima si tentaReadWrite, poi se non è consentito). ReadOnly ReadWrite Tuttavia, ReadOnly le sessioni non sono sufficienti per le operazioni del ciclo di vita che modificano o eliminano oggetti. Pertanto, questo esempio richiede esplicitamente una modalità ReadWrite sessione utilizzando la s3express:SessionMode chiave di condizione.
Esempio Politica bucket da consentire CreateSession con una modalità di ReadWrite sessione esplicita per le operazioni del ciclo di vita
{ "Version":"2008-10-17", "Statement":[ { "Effect":"Allow", "Principal": { "Service":"lifecycle.s3.amazonaws.com" }, "Action":"s3express:CreateSession", "Condition": { "StringEquals": { "s3express:SessionMode": "ReadWrite" } }, "Resource":"arn:aws:s3express:us-east-2:412345678921:bucket/amzn-s3-demo-bucket--use2-az2--x-s3" } ] }
Monitoraggio delle regole del ciclo di vita
Per gli oggetti archiviati in bucket di directory, S3 Lifecycle genera registri degli eventi di gestione e dati. AWS CloudTrail Per ulteriori informazioni, consulta CloudTrail esempi di file di registro per bucket di directory.
Per ulteriori informazioni sulla creazione di configurazioni del ciclo di vita e sulla risoluzione dei problemi relativi a S3 Lifecycle, consulta i seguenti argomenti: