Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Nelle Zone locali dedicate, è possibile creare bucket di directory per archiviare e recuperare oggetti in un perimetro di dati specifico, per soddisfare i casi d'uso di residenza e isolamento dei dati. I bucket di directory S3 sono l'unico tipo di bucket supportato nelle Zone locali e contengono un tipo di posizione del bucket chiamato LocalZone
. Il nome di un bucket di directory è composto da un nome di base fornito dall'utente e da un suffisso che contiene l'ID di zona della posizione del bucket e --x-s3
. È possibile ottenere un elenco di zone locali IDs utilizzando l'DescribeAvailabilityZonesoperazione API. Per ulteriori informazioni, consulta Regole di denominazione dei bucket di directory.
Nota
-
Per tutti i servizi in AWS Dedicated Local Zones (Dedicated Local Zones), incluso S3, l'amministratore deve abilitare il tuo Account AWS prima di poter creare o accedere a qualsiasi risorsa nella Dedicated Local Zone. Per ulteriori informazioni, consulta Abilitazione di account per le Zone locali dedicate.
-
Per i requisiti di residenza dei dati, si consiglia di abilitare l'accesso ai bucket solo dagli endpoint del gateway VPC. Per ulteriori informazioni, consulta Connettività privata dalla VPC.
-
Per limitare l'accesso solo ai gruppi di confine di rete della zona locale, è possibile utilizzare la chiave di condizione
s3express:AllAccessRestrictedToLocalZoneGroup
nelle policy IAM. Per ulteriori informazioni, consulta Autenticazione e autorizzazione per i bucket di directory nelle Zone locali.
Di seguito vengono descritti i modi per creare un bucket di directory in una singola zona locale con AWS Management Console AWS CLI, e. AWS SDKs
Accedi a AWS Management Console e apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/
-
Nella barra di navigazione nella parte superiore della pagina, scegli il nome del file attualmente visualizzato Regione AWS. Quindi, scegli la Regione padre di una zona locale in cui desideri creare un bucket di directory.
Nota
Per ulteriori informazioni sulle Regioni padre, consulta Concetti per i bucket di directory nelle Zone locali.
-
Nel pannello di navigazione a sinistra, scegli Buckets (Bucket).
-
Scegliere Create bucket (Crea bucket).
Viene visualizzata la pagina Create bucket (Crea bucket).
-
In Configurazione generale, visualizza la Regione AWS in cui verrà creato il bucket.
-
In Tipo di bucket, scegli Directory.
Nota
-
Se si è scelta una Regione che non supporta i bucket di directory, il tipo di bucket viene impostato su un bucket per uso generico. Per creare un bucket di directory, è necessario scegli una Regione supportata. Per un elenco delle Regioni che supportano i bucket di directory, consulta Endpoint regionali e di zona per i bucket di directory.
-
Dopo aver creato il bucket, non è possibile modificare il tipo di bucket.
-
-
In Posizione bucket, scegli la zona locale che desideri utilizzare.
Nota
La zona locale non può essere modificata dopo la creazione del bucket.
-
In Posizione del bucket, seleziona la casella di controllo per accettare che, in caso di interruzione della zona locale, i dati potrebbero non essere disponibili o andare persi.
Importante
Sebbene i bucket di directory siano archiviati su più dispositivi all'interno di una singola zona locale, i bucket di directory non archiviano i dati in modo ridondante tra le Zone locali.
-
Per Nome bucket, immetti il nome del bucket di directory.
Per ulteriori informazioni sulle regole di denominazione dei bucket di directory, consulta Regole di denominazione dei bucket per uso generico. Un suffisso viene aggiunto automaticamente al nome di base fornito quando si crea un bucket di directory tramite la console. Questo suffisso include l'ID di zona della zona locale scelta.
Una volta creato il bucket, non è possibile modificarne il nome.
Importante
Non includete informazioni sensibili, come i numeri di conto, nel nome del bucket. Il nome del bucket è visibile in URLs quel punto agli oggetti nel bucket.
-
In Object Ownership, l'impostazione imposta dal proprietario del Bucket viene abilitata automaticamente e tutte le liste di controllo degli accessi () ACLs sono disabilitate. Per quanto riguarda i bucket di directory, ACLs sono disabilitati e non possono essere abilitati.
Con l'impostazione forzata del proprietario del bucket abilitata, il proprietario del bucket possiede automaticamente e ha il pieno controllo su ogni oggetto nel bucket. ACLs non influiscono più sulle autorizzazioni di accesso ai dati nel bucket S3. Il bucket utilizza esclusivamente le policy per definire il controllo degli accessi. La maggior parte dei casi d'uso moderni in Amazon S3 non richiede più l'uso di. ACLs Per ulteriori informazioni, consulta Controllo della proprietà degli oggetti e disattivazione ACLs del bucket.
-
In Impostazioni di blocco dell'accesso pubblico per questo bucket, tutte le impostazioni di blocco dell'accesso pubblico per il bucket di directory sono automaticamente attivate. Queste impostazioni non possono essere modificate per i bucket di directory. Per ulteriori informazioni sul blocco dell'accesso pubblico, consulta Blocco dell'accesso pubblico allo storage Amazon S3.
-
In Crittografia predefinita, i bucket di directory utilizzano la Crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3) per crittografare i dati per impostazione predefinita. Hai anche la possibilità di crittografare i dati nei bucket di directory con crittografia lato server con chiavi (SSE-KMS). AWS Key Management Service
-
Seleziona Crea bucket.
Dopo aver creato il bucket, puoi aggiungere file e cartelle al bucket. Per ulteriori informazioni, consulta Utilizzo di oggetti in un bucket di directory.
Questo esempio mostra come creare un bucket di directory in una zona locale usando AWS CLI. Per utilizzare il comando, sostituiscilo user input
placeholders
con le tue informazioni.
Quando si crea un bucket di directory, è necessario fornire i dettagli di configurazione e utilizzare la seguente convenzione di denominazione:
.bucket-base-name
--zone-id
--x-s3
aws s3api create-bucket --bucket
bucket-base-name
--zone-id
--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id
},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Per ulteriori informazioni sull'ID zona locale e sul codice della Regione padre, consulta Concetti per i bucket di directory nelle Zone locali. Per ulteriori informazioni sul comando AWS CLI , consulta create-bucket