

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Isolamento dei dati
<a name="S3-buckets-data-isolation"></a>

Quando aggiungi un bucket S3 a RES, hai la possibilità di isolare i dati all'interno del bucket per progetti e utenti specifici. Nella pagina **Aggiungi bucket**, puoi selezionare una modalità Read Only (R) o Read and Write (R/W).

**Sola lettura**

Se `Read Only (R)` selezionato, l'isolamento dei dati viene applicato in base al prefisso del bucket ARN (Amazon Resource Name). Ad esempio, se un amministratore aggiunge un bucket a RES utilizzando l'`arn:aws:s3:::{{bucket-name}}{{/example-data}}/`ARN e lo associa al Progetto A e al Progetto B, gli utenti che avviano VDI dall'interno del Progetto A e del Progetto B possono leggere solo i dati che si trovano sotto il percorso. `{{bucket-name}}` `{{/example-data}}` Non avranno accesso ai dati al di fuori di quel percorso. Se non viene aggiunto alcun prefisso al bucket ARN, l'intero bucket verrà reso disponibile per qualsiasi progetto ad esso associato.

**Leggi e scrivi**

Se `Read and Write (R/W)` è selezionata, l'isolamento dei dati viene comunque applicato in base al prefisso del bucket ARN, come descritto sopra. Questa modalità dispone di opzioni aggiuntive per consentire agli amministratori di fornire prefissi basati su variabili per il bucket S3. Quando `Read and Write (R/W)` è selezionata, diventa disponibile una sezione Prefisso personalizzato che offre un menu a discesa con le seguenti opzioni:
+ Nessun prefisso personalizzato
+ /%p
+ /%p/%u

![Aggiungi una pagina bucket con il menu a discesa con prefisso personalizzato visualizzato](http://docs.aws.amazon.com/it_it/res/archive/release-minus-2/ug/images/add-bucket-custom-prefix.png)


**Nessun isolamento dei dati personalizzato **  
Quando `No custom prefix` è selezionato per **Prefisso personalizzato**, il bucket viene aggiunto senza alcun isolamento dei dati personalizzato. Ciò consente a tutti i progetti associati al bucket di avere accesso in lettura e scrittura. Ad esempio, se un amministratore aggiunge un bucket a RES utilizzando l'`arn:aws:s3:::{{bucket-name}}`ARN `No custom prefix` con selected e lo associa al Progetto A e al Progetto B, gli utenti che avviano VDI dall'interno del Progetto A e del Progetto B avranno accesso illimitato in lettura e scrittura al bucket.

**Isolamento dei dati a livello di progetto **  
Quando `/%p` è selezionato per **Prefisso personalizzato**, i dati nel bucket vengono isolati per ogni progetto specifico ad esso associato. La `%p` variabile rappresenta il codice del progetto. Ad esempio, se un amministratore aggiunge un bucket a RES utilizzando l'`arn:aws:s3:::{{bucket-name}}`ARN `/%p` con selected e **un Mount** Point {{/bucket}} di e associa questo bucket al Progetto A e al Progetto B, l'utente A nel Progetto A può scrivere un file su. {{/bucket}} L'utente B del Progetto A può anche vedere il file in cui ha scritto l'utente A. {{/bucket}} Tuttavia, se l'utente B avvia un VDI nel Progetto B e lo cerca{{/bucket}}, non vedrà il file scritto dall'utente A, poiché i dati sono isolati dal progetto. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso, `/ProjectA` mentre l'utente B può accedervi solo `/ProjectB` quando utilizza i propri VDI dal Progetto B.

**Isolamento dei dati a livello di progetto e utente **  
Quando `/%p/%u` è selezionato per **Prefisso personalizzato**, i dati nel bucket vengono isolati per ogni progetto specifico e utente associato a quel progetto. La `%p` variabile rappresenta il codice del progetto e `%u` rappresenta il nome utente. Ad esempio, un amministratore aggiunge un bucket a RES utilizzando l'`arn:aws:s3:::{{bucket-name}}`ARN `/%p/%u` con selected e un Mount Point di. {{/bucket}} Questo bucket è associato al Progetto A e al Progetto B. L'utente A del Progetto A può scrivere un file. {{/bucket}} A differenza dello scenario precedente con il solo `%p` isolamento, l'utente B in questo caso non vedrà il file scritto dall'utente A nel Progetto A in{{/bucket}}, poiché i dati sono isolati sia dal progetto che dall'utente. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso, `/ProjectA/UserA` mentre l'utente B può accedervi solo `/ProjectA/UserB` quando utilizza i propri VDI nel Progetto A.