כיצד ליצור ולהגדיר את אמזון S3 Bucket?



נסה את הכלי שלנו לביטול בעיות

שירות אחסון פשוט של אמזון (Amazon S3) הוא אחסון בענן המשמש לאחסון נתונים ולאחזורם בכל אזור אמזון. אמזון S3 מיועד ל- 99.999999999% (11 9) לעמידות, ומאחסן נתונים עבור מיליוני יישומים עבור חברות בכל רחבי העולם.



אמזון S3 דלי



כל הקבצים מאוחסנים כאובייקט בדלי S3 של אמזון. אנו יכולים ליצור מספר דליים; כל דלי עובד כמכולות אחסון. כאשר אנו מעלים קבצים בדלי S3 של אמזון, אנו יכולים להגדיר הרשאה לאובייקט ולנתונים שלהם ולהגדיר מי יכול לגשת אליהם. בנוסף, אנו יכולים ליצור חשבונות AWS ב- IAM ולהגדיר למי יש זכות ליצור דלי, להעלות או לשנות את הנתונים.



אם כבר יש לך חשבון AWS, תוכל להשתמש באמזון S3 מכיוון שמדובר בשירות שמגיע כברירת מחדל עם חשבון אמזון. במאמר זה אנו מראים כיצד ליצור ולהגדיר תצורה של דלי S3 של אמזון, להעלות קבצים ותיקיות ולהגדיר מאפיינים והרשאות.

  1. התחבר אל קונסולת ניהול AWS
  2. לחץ על שירותים סוּג S3 בשדה החיפוש. לחץ על S3 כדי לגשת לאמזון S3
  3. לחץ על צור דלי אשר ישמשו להעלאת אובייקטים (למשל, התמונה שלך או קבצי וידאו ).
  4. תַחַת שם ואזור הקלד את ה שם דלי ולבחור אזור אמזון ולחץ הַבָּא . שם הדלי חייב להיות ייחודי בכל שמות הדלי הקיימים ב- Amazon S3. בחר את האזור על פי האזור שבו אתה מארח את מופע אמזון EC2 שלך. במקרה שלנו, זה האיחוד האירופי (פרנקפורט).
  5. תַחַת הגדר אפשרויות הגדר את הדלי שלך ולחץ הַבָּא . במקרה שלנו, אנו נאפשר גרסאות, אך ישנן כמה אפשרויות אחרות, כולל:
    • גרסאות - גרסאות מאפשרות לכם לשמור מספר גרסאות של אובייקט בדלי אחד. ניתן להפעיל אותו גם מאוחר יותר. אנו נאפשר זאת.
    • רישום גישה לשרת - הוא מספק רישומים מפורטים לבקשות המועברות לדלי, והוא יכול להיות שימושי בביקורת אבטחה וגישה. היומנים יגדילו את חיוב האחסון.
    • תגיות - השתמש בתגיות כדי לעקוב אחר עלויות הדלי.
    • רישום ברמת האובייקט - הקלט פעילות API ברמת האובייקט באמצעות AWS CloudTrail תמורת עלות נוספת.
    • הצפנת ברירת מחדל - א באופן אוטומטי להצפין אובייקטים כאשר הם מאוחסנים ב- Amazon S3 הנתונים יהיו מוּגָן בזמן המעבר (תוך כדי נסיעה לדלי S3 של אמזון וממנה) ובמנוחה (בזמן שהוא מאוחסן על דיסקים ב- Amazon S3). אנו נאפשר זאת.
    • הגדרות מתקדמות - אפשר לצמיתות לנעול חפצים בדלי זה.
    • ניהול - עקוב אחר בקשות בדלי שלך בעלות נוספת

  1. תַחַת הגדר הרשאות להגדיר הרשאה למשתמשי AWS שאמורה (לא) תהיה להם גישה לדלי S3 של אמזון ולחץ הַבָּא . קיימות אפשרויות שונות להגדרת גישה ציבורית לדלי S3, כולל:
    • חסום את כל הגישה הציבורית - היא מופעלת כברירת מחדל.
    • חסום גישה ציבורית לדליים וחפצים המוענקים באמצעות רשימות בקרת גישה חדשות (ACL)
    • חסום גישה ציבורית לדליים וחפצים המוענקים באמצעות רשימות בקרת גישה (ACL) כלשהן
    • חסום את הגישה הציבורית לדליים וחפצים המוענקים באמצעות מדיניות דלי ציבורי חדשה או נקודת גישה
    • חסום גישה ציבורית וחוצה חשבונות לדליים ולאובייקטים דרך כל מדיניות דלי ציבורית או נקודת גישה

נחסום את כל הגישה הציבורית.



  1. תַחַת בדוק את האימות התצורה שלך נכונה ואז לחץ על צור דלי .
  2. דלי ה- S3 של אמזון שלך זמין. כפי שאתה יכול לראות יש דלי שנקרא
  3. לחץ על דלי S3 כדי להעלות את הקבצים
  4. לחץ על צור תיקיה כדי ליצור תיקיה ולהגדיר את שם התיקיה ואז לחץ להציל . אתה יכול גם להפעיל הצפנה . ניצור תיקיה בשם מולטימדיה ללא הצפנה.
  5. לחץ על התיקיה החדשה ואז לחץ העלה .
  6. תַחַת בחר קבצים לחץ על גרור ושחרר קבצים ותיקיה או לחץ הוסף קבצים להעלות קבצים ואז הַבָּא . כדי להעלות קובץ גדול מ- 160 GB, השתמש ב- AWS CLI, AWS SDK או ב- Amazon S3 REST API
  7. תַחַת הגדר הרשאות הוסף חשבונות משתמש שאמורים לקבל גישה לקובץ ולהגדיר הרשאות ואז לחץ הַבָּא .
  8. תַחַת הגדר מאפיינים בחר מחלקת אחסון בהתאם למקרה השימוש שלך ודרישות הגישה שלך ואז לחץ הַבָּא . אנחנו נבחר מחלקת אחסון רגילה מה שאומר שניתן יהיה לגשת לנתונים לעיתים קרובות.
  9. תַחַת סקירה ודא אם התצורה נכונה ואז לחץ העלה .
  10. הקובץ הועלה בהצלחה לדלי S3.
  11. לחץ על הקובץ כדי לפתוח אותו. כפי שאתה יכול לראות אפשרויות שונות זמינות. אתה יכול לפתוח אותו, להוריד אותו או לשנות מאפיינים והרשאות קיימים.
קריאה של 2 דקות