Bewährte Methoden für die Datei - AWSStorage Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden für die Datei

In diesem Abschnitt finden Sie Informationen zu bewährten Methoden für das Erstellen von Dateifreigaben.

Verhindern, dass mehrere Dateifreigaben in Ihren Amazon S3 S3-Bucket schreiben

Wenn Sie eine Dateifreigabe erstellen, sollten Sie den Amazon S3 S3-Bucket so konfigurieren, dass nur eine Dateifreigabe darin schreiben kann. Wenn Sie den S3-Bucket so konfigurieren, dass mehrere Dateifreigaben darin schreiben können, kann dies zu unvorhersehbaren Ergebnissen führen. Um dies zu verhindern, können Sie eine S3-Bucket-Richtlinie erstellen, die allen Rollen außer der Rolle für die Dateifreigabe das Ablegen oder Löschen von Objekten im Bucket verweigert. Fügen Sie diese Richtlinie an den S3-Bucket an.

Die folgende Beispielrichtlinie verweigert allen Rollen mit Ausnahme der Rolle, die das Bucket erstellt hat, das Schreiben im S3-Bucket. Die Aktionen s3:DeleteObject und s3:PutObject werden für alle Rollen außer "TestUser" verweigert. Die Richtlinie gilt für alle Objekte im "arn:aws:s3:::TestBucket/*" Bucket.

{ "Version":"2012-10-17", "Statement":[ { "Sid":"DenyMultiWrite", "Effect":"Deny", "Principal":"*", "Action":[ "s3:DeleteObject", "s3:PutObject" ], "Resource":"arn:aws:s3:::TestBucket/*", "Condition":{ "StringNotLike":{ "aws:userid":"TestUser:*" } } } ] }

Bestimmten NFS-Clients erlauben, Ihre Dateifreigabe zu mounten

Wir empfehlen das Ändern der zulässigen NFS-Client-Einstellungen für Ihre Dateifreigabe. Andernfalls kann jeder beliebige Client in Ihrem Netzwerk Ihre Dateifreigabe mounten. Weitere Informationen zum Bearbeiten der NFS-Client-Einstellungen finden Sie unter Bearbeiten der Zugriffseinstellungen für Ihre NFS-Dateifreigabe.