En quoi Amazon S3 on Outposts est-il différent de Amazon S3 ? - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

En quoi Amazon S3 on Outposts est-il différent de Amazon S3 ?

Amazon S3 sur Outposts fournit du stockage d'objets à votre environnement AWS Outposts sur site. S3 sur Outposts vous aide à répondre aux besoins de traitement local, de résidence des données et de performances exigeantes en maintenant les données à proximité des applications sur site. Grâce aux API et aux fonctions d'Amazon S3 utilisées, S3 sur Outposts facilite le stockage, la sécurisation, le balisage, la création de rapports et le contrôle de l'accès aux données de vos Outposts et étend l'infrastructure AWS à votre installation sur site pour une expérience hybride homogène.

Pour plus d'informations sur le caractère unique de S3 on Outposts, consultez les rubriques suivantes.

Spécifications de S3 on Outposts

  • La taille maximale du compartiment Outposts est de 50 To.

  • Le nombre maximal de compartiments Outposts est de 100 par Compte AWS.

  • Les compartiments Outposts sont uniquement accessibles à l'aide de points d'accès et de points de terminaison.

  • Le nombre maximal de points d'accès par compartiment Outposts est de 10.

  • Les stratégies de point d’accès sont limitées à une taille de 20 Ko.

  • Le propriétaire d'Outpost peut gérer l'accès au sein de votre organisation dans AWS Organizations à l'aide d'AWS Resource Access Manager. Tous les comptes qui nécessitent un accès à Outpost doivent se trouver au sein de la même organisation que le compte propriétaire dans AWS Organizations.

  • Le compte propriétaire du compartiment S3 on Outposts est toujours le propriétaire de tous les objets du compartiment.

  • Seul le compte propriétaire du compartiment S3 on Outposts peut effectuer des opérations sur le compartiment.

  • Les limitations de taille d'objet sont compatibles avec Simple Storage Service (Amazon S3).

  • Tous les objets stockés sur S3 sur Outposts sont stockés dans la classe de stockage OUTPOSTS.

  • Par défaut, tous les objets stockés dans la classe de stockage OUTPOSTS le sont à l'aide du chiffrement côté serveur avec des clés de chiffrement gérées Amazon S3 (SSE-S3). Vous pouvez également choisir explicitement de stocker des objets en utilisant le chiffrement côté serveur avec des clés de chiffrement fournies par le client (SSE-C).

  • S'il n'y a pas assez d'espace pour stocker un objet sur votre Outpost, l'API renvoie une exception de capacité insuffisante (ICE).

Opérations API prises en charge par S3 sur Outposts

Pour obtenir une liste des opérations API prises en charge par S3 on Outposts, voir Opérations d'API Amazon S3 on Outposts.

Fonctions Simple Storage Service (Amazon S3) non prises en charge par S3 on Outposts

Les fonctions Simple Storage Service (Amazon S3) suivantes ne sont actuellement pas prises en charge par Simple Storage Service (Amazon S3) sur Outposts. Toute tentative de les utiliser est rejetée.

  • Listes de contrôle d'accès (ACL)

  • Partage des ressources cross-origine (CORS)

  • Opérations par lot S3

  • Rapports d'inventaire S3

  • Modification du chiffrement du compartiment par défaut

  • Compartiments publics

  • Suppression de l'authentification multifacteur (MFA)

  • Transitions de cycle de vie S3 (en plus de la suppression d'objets et de l'arrêt des chargements partitionnés incomplets)

  • Mise en suspens juridique du verrouillage des objets S3

  • Rétention du verrouillage d'objet

  • Chiffrement côté serveur avec des clés AWS Key Management Service (AWS KMS) (SSE-KMS)

  • Contrôle du délai de réplication S3 (S3 RTC)

  • Métriques de demande Amazon CloudWatch

  • Configuration des métriques

  • Transfer Acceleration

  • Notifications d'événements S3

  • Compartiments de type Paiement par le demandeur

  • S3 Select

  • Événements AWS Lambda

  • Server access logging (Journalisation des accès au serveur)

  • Demandes HTTP POST

  • SOAP

  • Accès au site web

Exigences réseau de S3 on Outposts

  • Pour acheminer les demandes vers un point d'accès S3 on Outposts, vous devez créer et configurer un point de terminaison S3 on Outposts. Les limites suivantes s'appliquent aux points de terminaison pour S3 on Outposts :

    • Chaque cloud privé virtuel (VPC) sur un Outpost peut avoir un point de terminaison associé, et vous pouvez avoir jusqu'à 100 points de terminaison par Outpost.

    • Vous pouvez mapper plusieurs points d'accès au même point de terminaison.

    • Vous ne pouvez ajouter des points de terminaison qu'aux VPC avec des blocs d'adresse CIDR dans les sous-espaces des plages CIDR suivantes :

      • 10.0.0.0/8

      • 172.16.0.0/12

      • 192.168.0.0/16

  • Vous ne pouvez créer des points de terminaison vers un Outpost qu'à partir de VPC dont les blocs d'adresse CIDR ne se chevauchent pas.

  • Vous ne pouvez créer un point de terminaison qu'à partir de son sous-réseau Outposts.

  • Le sous-réseau que vous utilisez pour créer un point de terminaison doit contenir quatre adresses IP que S3 on Outposts peut utiliser.

  • Si vous spécifiez le groupe d'adresses IP clients (groupe CoIP), il doit contenir quatre adresses IP que S3 on Outposts peut utiliser.

  • Vous ne pouvez créer qu'un point de terminaison par Outpost et par VPC.