Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione o disabilitazione delle tabelle di annotazione
Per impostazione predefinita, la configurazione della tabella dei metadati contiene una tabella del diario che registra gli eventi che si verificano per gli oggetti presenti nel bucket. La tabella del diario è obbligatoria per ogni configurazione della tabella dei metadati.
Facoltativamente, puoi aggiungere una tabella delle annotazioni alla configurazione della tabella dei metadati. La tabella delle annotazioni tiene traccia di tutte le annotazioni sugli oggetti nel bucket in modo da poter interrogare i dati delle annotazioni su larga scala.
La tabella delle annotazioni contiene le annotazioni più recenti per tutti gli oggetti del bucket. È possibile utilizzare questa tabella per semplificare e velocizzare i flussi di lavoro aziendali e i processi relativi ai big data identificando gli oggetti in base alle relative annotazioni. Ad esempio, puoi eseguire query sulla tabella delle annotazioni per effettuare le seguenti operazioni:
-
Trova tutti gli oggetti con una chiave o un valore di annotazione specifico.
-
Crea una distribuzione delle chiavi di annotazione tra gli oggetti del bucket.
-
Trova tutti gli oggetti a cui sono state applicate annotazioni da un principale specifico.
Se hai scelto di abilitare una tabella di annotazioni per la configurazione della tabella di metadati, la tabella viene sottoposta a un processo noto come backfill, durante il quale Amazon S3 esegue la scansione del bucket generico per recuperare e compilare le annotazioni per tutti gli oggetti presenti nel bucket. A seconda del numero di oggetti nel bucket, questo processo può richiedere da minuti a ore. Al termine del processo di backfill, lo stato della tabella delle annotazioni passa da Backfill a Attivo. Una volta completato il backfill, gli aggiornamenti agli oggetti si riflettono in genere nella tabella delle annotazioni entro un'ora.
Nota
-
Ti viene addebitato il costo del riempimento della tabella delle annotazioni. Per ulteriori informazioni, consulta Prezzi di Amazon S3
. -
Non puoi sospendere gli aggiornamenti della tabella delle annotazioni e poi riprenderli. Tuttavia, puoi disabilitare la configurazione della tabella delle annotazioni. La disabilitazione della tabella di annotazione non la elimina. La tabella delle annotazioni viene mantenuta come riferimento fino a quando non decidi di eliminarla.
Se hai disabilitato la tabella di annotazioni e successivamente desideri riattivarla, devi prima eliminare la vecchia tabella di annotazioni dal bucket delle tabelle gestite. AWS Quando riabiliti la configurazione della tabella delle annotazioni, Amazon S3 ne crea una nuova e vengono nuovamente addebitati i costi per il riempimento della nuova tabella delle annotazioni.
Puoi abilitare o disabilitare le tabelle di annotazione utilizzando la console Amazon S3, AWS Command Line Interface (AWS CLI), gli AWS SDK o l'API REST di Amazon S3.
Prerequisiti
Se hai disabilitato la tabella di annotazioni e ora desideri riattivarla, devi prima eliminare manualmente la vecchia tabella di annotazioni dal bucket di tabelle gestito. AWS In caso contrario, la riattivazione della tabella di annotazione non riesce perché esiste già una tabella di annotazioni nel bucket della tabella. Per eliminare la tabella di annotazione, vedere. Cancellazione di tabelle di metadati
Quando riabiliti la configurazione della tabella delle annotazioni, Amazon S3 ne crea una nuova e vengono nuovamente addebitati i costi per il riempimento della nuova tabella delle annotazioni.
Ruolo IAM della tabella delle annotazioni
La tabella delle annotazioni richiede un ruolo IAM che conceda ad Amazon S3 Metadata l'autorizzazione a leggere le annotazioni dal bucket. Utilizza le seguenti politiche di fiducia e autorizzazioni quando crei questo ruolo.
Policy di attendibilità
La seguente politica di fiducia identifica Amazon S3 Metadata come l'entità del servizio che può assumere il ruolo.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "metadata.s3.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "123456789012" }, "ArnLike": { "aws:SourceArn": "arn:aws:s3:::amzn-s3-demo-bucket" } } } ] }
Policy delle autorizzazioni
La seguente politica di autorizzazione concede al ruolo IAM le autorizzazioni minime richieste per leggere le annotazioni.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "PermissionForGetAnnotation", "Effect": "Allow", "Action": [ "s3:GetObjectAnnotation", "s3:GetObjectVersionAnnotation" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket/*"] }, { "Sid": "PermissionsForListBucket", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListBucketVersions" ], "Resource": ["arn:aws:s3:::amzn-s3-demo-bucket"] }, { "Sid": "PermissionsForDecryptAnnotation", "Effect": "Allow", "Action": ["kms:Decrypt"], "Resource": ["*"] } ] }
Se gli oggetti utilizzano la SSE-KMS crittografia, l'kms:Decryptautorizzazione copre la decrittografia della AWS KMS chiave utilizzata per crittografare gli oggetti. È inoltre necessaria iam:PassRole l'autorizzazione per assegnare il ruolo alla configurazione della tabella di annotazione.
Abilita o disabilita le tabelle di annotazione
Per abilitare o disabilitare le tabelle di annotazione
Accedi Console di gestione AWS e apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/
-
Nel riquadro di navigazione sinistro, scegli Bucket per uso generico.
-
Scegli il bucket generico con la configurazione della tabella di metadati per cui desideri abilitare o disabilitare una tabella di annotazioni.
-
Nella pagina dei dettagli del bucket, scegli la scheda Metadati.
-
Nella scheda Metadati, scegli Modifica, quindi scegli Modifica configurazione della tabella di annotazione.
-
Nella pagina Modifica configurazione della tabella di annotazione, scegliete Abilitato o Disabilitato in Tabella di annotazione.
Nota
Prima di scegliere Abilitato, assicurati di aver esaminato e soddisfatto i prerequisiti.
-
Se hai scelto Abilitato, nel ruolo IAM, scegli uno dei seguenti metodi di selezione del ruolo IAM:
-
Crea un nuovo ruolo IAM: Amazon S3 crea un nuovo ruolo IAM con le autorizzazioni richieste per la tabella delle annotazioni.
-
Scegli tra i ruoli IAM esistenti: seleziona un ruolo IAM esistente dal menu a discesa dei ruoli IAM. Il ruolo deve disporre delle autorizzazioni necessarie per leggere le annotazioni dal bucket.
-
Inserisci l'ARN del ruolo IAM: inserisci l'ARN di un ruolo IAM esistente con le autorizzazioni richieste.
Per ulteriori informazioni sulle autorizzazioni richieste per il ruolo IAM della tabella delle annotazioni, consulta Ruolo IAM della tabella di annotazione.
Puoi anche scegliere se crittografare la tabella con la crittografia lato server utilizzando AWS Key Management Service () keys ().AWS KMS SSE-KMS Per impostazione predefinita, le tabelle di annotazione sono crittografate con crittografia lato server utilizzando le chiavi gestite di Amazon S3 (). SSE-S3
Se scegli di utilizzare SSE-KMS, devi fornire una chiave KMS gestita dal cliente nella stessa regione del bucket generico.
Importante
È possibile impostare il tipo di crittografia per le tabelle dei metadati solo durante la creazione della tabella. Dopo aver creato una tabella AWS gestita, non puoi modificarne le impostazioni di crittografia.
-
Per crittografare la tabella delle annotazioni con SSE-S3 (impostazione predefinita), scegli Non specificare il tipo di crittografia.
-
Per crittografare la tabella delle annotazioni con SSE-KMS, scegli Specifica il tipo di crittografia. In Tipo di crittografia, scegliete Server-side la crittografia utilizzando le chiavi AWS Key Management Service (AWS KMS) (SSE-KMS). In Chiave AWS KMS , scegli tra le chiavi KMS esistenti o inserisci l’ARN di una chiave KMS. Se non disponi già di una chiave KMS, scegli Inserisci l’ARN della chiave KMS, quindi scegli Crea una chiave KMS.
-
-
Se hai scelto Disabilitato, in Dopo la disattivazione della tabella di annotazione, la tabella non verrà più aggiornata e gli aggiornamenti non potranno essere ripresi, seleziona la casella di controllo.
-
-
Scegli Save changes (Salva modifiche).
Per eseguire i seguenti comandi, è necessario che siano installati e configurati AWS CLI . Se non è AWS CLI installato, consulta Installare o aggiornare alla versione più recente di AWS CLI nella Guida per l'AWS Command Line Interface utente.
In alternativa, puoi eseguire AWS CLI comandi dalla console utilizzando AWS CloudShell. AWS CloudShell è una shell preautenticata basata su browser che puoi avviare direttamente da. Console di gestione AWS Per ulteriori informazioni, vedi Che cos'è? CloudShell e Guida introduttiva AWS CloudShell nella Guida AWS CloudShell per l'utente.
Per abilitare o disabilitare le tabelle di annotazione utilizzando AWS CLI
Per utilizzare i seguenti comandi di esempio, sostituisci con le informazioni appropriate. user input
placeholders
Nota
Prima di abilitare una configurazione di annotazione, assicurati di aver esaminato e soddisfatto i prerequisiti.
-
Crea un file JSON che contenga la configurazione della tabella delle annotazioni e salvalo (ad esempio).
annotation-config.jsonDi seguito è riportata una configurazione di esempio per abilitare una nuova tabella di annotazioni.Se stai abilitando una tabella di annotazioni, puoi facoltativamente specificare una configurazione di crittografia. Per impostazione predefinita, le tabelle di metadati sono crittografate con crittografia lato server utilizzando le chiavi gestite di Amazon S3 (SSE-S3), che puoi specificare impostando su.
SseAlgorithmAES256Per crittografare la tabella di annotazioni con la crittografia lato server utilizzando AWS Key Management Service () keys (), imposta su.AWS KMS SSE-KMS
SseAlgorithmaws:kmsÈ inoltre necessario impostareKmsKeyArnsull’ARN di una chiave KMS gestita dal cliente nella stessa Regione in cui si trova il bucket per uso generico.{ "ConfigurationState": "ENABLED", "Role": "arn:aws:iam::account-id:role/annotation-table-role", "EncryptionConfiguration": { "SseAlgorithm": "aws:kms", "KmsKeyArn": "arn:aws:kms:us-east-2:account-id:key/key-id" } }Il
Rolecampo è obbligatorio quando si abilita una tabella di annotazioni per la prima volta o quando si modifica il ruolo IAM. Il ruolo deve concedere ad Amazon S3 Metadata l'autorizzazione a leggere le annotazioni dal bucket. Per ulteriori informazioni, consulta il ruolo IAM della tabella delle annotazioni.Se desideri disabilitare una tabella di annotazione esistente, utilizza la seguente configurazione:
{ "ConfigurationState": "DISABLED" } -
Usa il comando seguente per aggiornare la configurazione della tabella di annotazione per il tuo bucket generico (ad esempio,):
amzn-s3-demo-bucketaws s3api update-bucket-metadata-annotation-table-configuration \ --bucketamzn-s3-demo-bucket\ --annotation-table-configuration file://./annotation-config.json \ --regionus-east-2
È possibile inviare richieste REST per abilitare o disabilitare le tabelle di annotazione. Per ulteriori informazioni, consulta UpdateBucketMetadataAnnotationTableConfiguration.
Puoi utilizzare gli AWS SDK per abilitare o disabilitare le tabelle di annotazione in Amazon S3. Per informazioni, consulta l'elenco degli SDK supportati.