

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AWS-运动系统-火焰管-3
<a name="aws-kinesisstreams-kinesisfirehose-s3"></a>

![](http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/experimental.png)


 所有类都处于积极开发之中，并且在任何未来版本中都会受到非向后兼容的更改或删除。这些不受[语义版本控制](https://semver.org/)模型。这意味着，虽然您可以使用它们，但在升级到此软件包的较新版本时，您可能需要更新源代码。

**注意：** 为确保正确的功能，您项目中的 AWS 解决方案构造软件包和 AWS CDK 包必须是相同的版本。


|  **语言**  |  **程序包**  | 
| --- | --- | 
|  ![](http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/python.png) Python  |  aws\_solutions\_constructs.aws\_kinesisstreams\_kinesisfirehose\_s3  | 
|  ![](http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/typescript.png) TypeScript  |  @aws-solutions-constructs/aws-kinesis-streams-kinesis-firehose-s3  | 
|  ![](http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/java.png) Java  |  software.amazon.awsconstructs.services.kinesisstreamskinesisfirehoses3  | 

## Overview
<a name="overview-34"></a>

 此 AWS 解决方案构造实现了连接到 Amazon S3 存储桶的 Amazon Kinesis 数据消防软管 (KDF) 传输流的 Amazon Kinesis 数据流 (KDS)。

 以下是 TypeScript 中的最小可部署模式定义：

```
import { KinesisStreamsToKinesisFirehoseToS3 } from '@aws-solutions-constructs/aws-kinesisstreams-kinesisfirehose-s3';

new KinesisStreamsToKinesisFirehoseToS3(this, 'test-stream-firehose-s3', {});
```

## Initializer
<a name="initializer-34"></a>

```
new KinesisStreamsToKinesisFirehoseToS3(scope: Construct, id: string, props: KinesisStreams...ToS3Props);
```

 *参数* 
+  scope[`Construct`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_core.Construct.html) 
+  id`string` 
+  props[`KinesisStreams...ToS3Props`](#pattern-construct-props-34) 

## 模式构建道具
<a name="pattern-construct-props-34"></a>


|  **名称**  |  **类型**  |  **描述**  | 
| --- | --- | --- | 
|  桶道具？  |  [`s3.BucketProps`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-s3.BucketProps.html)  |  用户提供的可选道具来覆盖 S3 存储桶的默认道具。 | 
|  创造云监视器？  |  boolean  |  可选是否创建推荐的 CloudWatch 警报。 | 
|  现有的存储桶吗？  |  [`s3.IBucket`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-s3.IBucket.html)  |  S3 存储桶对象的可选现有实例。如果提供了这一点，那么还提供bucketProps是一个错误。 | 
|  现有日志存储桶 TobJ？  |  [`s3.IBucket`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-s3.IBucket.html)  |  由模式创建的 S3 存储桶日志 S3 存储桶对象的可选现有实例。 | 
|  现有的河流 J？  |  [`kinesis.Stream`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-kinesis.Stream.html)  |  现有的 Kinesis 流实例，提供了这个和kinesisStreamProps会导致错误。 | 
|  火焰管道具？  |  [`aws-kinesisfirehose.CfnDeliveryStreamProps`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-kinesisfirehose.CfnDeliveryStreamProps.html) \| any  |  可选用户提供的道具来覆盖 Kinesis 消防管交付流的默认道具。 | 
|  运动流道具？  |  [`kinesis.StreamProps`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-kinesis.StreamProps.html)  |  可选用户提供的道具来覆盖 Kinesis 流的默认道具。 | 
|  日志组道具？  |  [`logs.LogGroupProps`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-logs.LogGroupProps.html)  |  可选的用户提供的道具来覆盖 CloudWatchLogs 组的默认道具。 | 

## 模式属性
<a name="pattern-properties-34"></a>


|  **名称**  |  **类型**  |  **描述**  | 
| --- | --- | --- | 
|  CloudwatchAlinam  |  [`cloudwatch.Alarm[]`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-cloudwatch.Alarm.html)  |  返回由构造创建的云监视。警报实例的列表。 | 
|  运动消防管  |  [`kinesisfirehose.CfnDeliveryStream`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-kinesisfirehose.CfnDeliveryStream.html)  |  返回由构造创建的动力火管。CFN 交付流的实例。 | 
|  运动消防管理集团  |  [`logs.LogGroup`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-logs.LogGroup.html)  |  返回由为 Kinesis Data Firehose 传递流构造创建的 logs.Loggroup 的实例。 | 
|  火焰丝  |  [`iam.Role`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-iam.Role.html)  |  返回由结构为 Kinesis Data Firehose 传递流创建的 IAM.Role 实例。 | 
|  运动流角色  |  [`iam.Role`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-iam.Role.html)  |  返回由结构为 Kinesis 流创建的 IAM.Role 的实例。 | 
|  S3Bu桶？  |  [`s3.Bucket`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-s3.Bucket.html)  |  返回由构造创建的 S3.bucket 实例。 | 
|  S3 记录桶？  |  [`s3.Bucket`](https://docs.aws.amazon.com/cdk/api/latest/docs/@aws-cdk_aws-s3.Bucket.html)  |  返回由构造创建的 S3.bucket 的实例，作为主存储桶的日志记录桶。 | 

## 默认设置
<a name="default-settings-34"></a>

 没有任何覆盖的此模式的开箱即用实现将设置以下默认值：

### Amazon Kinesis Stream
<a name="amazon-kinesis-stream-34"></a>
+  为 Kinesis 流配置最低权限访问 IAM 角色 
+  使用 AWS 托管 KMS 密钥为 Kinesis 流启用服务器端加密 
+  为 Kinesis 流部署最佳实践 CloudWatch 警报 

### Amazon Kinesis Firehose
<a name="amazon-kinesis-firehose-34"></a>
+  为 Kinesis 消防管启用 CloudWatch 视日志记录 
+  为 Amazon Kinesis Firehose 配置最低权限访问 IAM 角色 

### Amazon S3 存储桶
<a name="amazon-s3-bucket-34"></a>
+  配置 S3 存储桶的访问日志记录 
+  使用 AWS 托管 KMS 密钥为 S3 存储桶启用服务器端加密 
+  实施传输中数据加密 
+  启用存储桶版本控制 
+  不允许 S3 存储桶的公共访问 
+  删除 CloudFormation 堆栈时保留 S3 存储桶 
+  应用生命周期规则在 90 天后将非当前对象版本移动到 Glacier 存储 

## Architecture
<a name="architecture-34"></a>

![](http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/aws-kinesisstreams-kinesisfirehose-s3.png)


## GitHub
<a name="github-34"></a>


<table>
<thead>
  <tr><th colspan="2"> <b>要查看此模式的代码、创建/查看问题和拉取请求等，请执行以下操作：</b> </th></tr>
</thead>
<tbody>
  <tr><td> <img src="http://docs.aws.amazon.com/zh_cn/solutions/latest/constructs/images/GitHub-Mark-32px.png" alt="" /> </td><td> <a href="https://github.com/awslabs/aws-solutions-constructs/tree/master/source/patterns/%40aws-solutions-constructs/aws-kinesisstreams-kinesisfirehose-s3">@aws-解决方案结构/AWS-运动流-运动防火管-S3</a> </td></tr>
</tbody>
</table>
