教學課程:開始使用 S3 快速單一區域 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

教學課程:開始使用 S3 快速單一區域

Amazon S3 Express One Zone 是第一個 S3 儲存類別,您可以在其中選取單一可用區域,並可選擇將物件儲存與運算資源共放,以提供最高的存取速度。S3 快速單一區域中的資料存放在 S3 目錄儲存貯體中。如需目錄值區的詳細資訊,請參閱目錄值區

S3 Express 單一區域非常適合將請求延遲降至關重要的任何應用程式。這類應用程式可以是人類互動式工作流程,例如視訊編輯,創意專業人員需要從使用者介面回應存取內容。S3 Express One Zone 也有利於具有相似回應能力需求的分析和機器學習工作負載,尤其是存取量較小或大量隨機存取的工作負載。S3 Express 單一區域可與其他 AWS 服務搭配使用,例如 Amazon EMR、亞 Amazon Athena、 AWS Glue 資料型錄和 Amazon SageMaker 模型培訓,以支援分析、人工智慧和機器學習 (AI/ML) 工作負載。您可以使用 Amazon S3 主控台、 AWS 命令列界面 (AWS CLI) 和 Amazon S3 AWS SDKs,使用 S3 快速單區域儲存類別和目錄儲存貯體RESTAPI。如需詳細資訊,請參閱什麼是 S3 快速單一區域? S3 快遞一個區域有什麼不同?

這是 S3 快速單區工作流程圖表。
目標

在本教學課程中,您將學習如何建立閘道端點、建立並附加IAM政策、建立目錄值區,然後使用「匯入」動作,將目前儲存在一般用途值區中的物件填入目錄值區。或者,您也可以手動將物件上傳至目錄值區。

必要條件

在開始本教學課程之前,您必須擁 AWS 帳戶 有可以使用正確權限的 AWS Identity and Access Management (IAM) 使用者身分登入。

創建一個 AWS 帳戶

若要完成此自學課程,您需要 AWS 帳戶. 當您註冊時 AWS,系統會自動註冊中的所有服務 AWS,包括 Amazon S3。 AWS 帳戶 您只需支付實際使用服務的費用。如需有關定價的詳細資訊,請參閱 S3 定價

在您的 AWS 帳戶 (控制台)中創建一個IAM用戶

AWS Identity and Access Management (IAM) 可協助系統管理員安全地控制 AWS 資源存取權。 AWS 服務 IAM管理員控制誰可以通過驗證 (登入) 和授權 (具有權限) 存取物件和使用 S3 Express One Zone 中的目錄儲存貯體。您可以IAM免費使用。

根據預設,使用者沒有存取目錄儲存貯體和執行 S3 Express 單區域操作的權限。若要授與目錄儲存貯體和 S3 Express One Zone Zone 操作的存取權限,您可IAM以使用建立使用者或角色,並將許可附加到這些身分。若要取得有關如何建立使用IAM者的詳細資訊,請參閱《使IAM用指南》中的〈建立使用IAM者 (主控台) 。有關如何建立IAM角色的詳細資訊,請參閱《IAM使用指南》中的建立角色以將權限委派給IAM使用者

為了簡單起見,本自學課程會建立並使用使用IAM者。完成本教學課程後,請記得 刪除使IAM用者。對於生產環境的使用,我們建議您遵循使用IAM者指南IAM中的安全性最佳做法。其中一項最佳實務是,要求人類使用者搭配身分提供者使用聯合功能,以便使用暫時性憑證存取 AWS 。另一個最佳做法是要求工作負載使用具有IAM角色的臨時登入資料來存取 AWS。若要進一步瞭解如 AWS IAM Identity Center 何使用建立具有臨時登入資料的使用者,請參閱《使用AWS IAM Identity Center 者指南》中的入門

警告

IAM使用者擁有長期認證,這會帶來安全性風險。為了減輕此風險,我們建議您僅向這些使用者提供執行工作所需的權限,並在不再需要這些使用者時移除這些使用者。

建立IAM策略並將其附加到IAM使用者或角色 (主控台)

根據預設,使用者未具備執行目錄儲存貯體和 S3 Express One Zone 操作的許可。若要授與目錄值區的存取權限,您可以使用建立IAM使用者、群組或角色,以及將權限附加至這些身分識別。目錄儲存貯體是唯一可以包含在儲存貯體政策或 S3 Express 單一區域存取IAM身分政策中的資源。

若要將區域端點API操作 (儲存貯體層級或控制平面作業) 與 S3 Express One Zone 搭配使用,您可以使用不涉及工作階段管理的IAM授權模型。動作的許可會個別授予。若要使用區域端點API作業 (物件層級或資料平面作業),您可以用CreateSession來建立和管理針對資料要求低延遲授權進行最佳化的工作階段。若要擷取和使用工作階段權杖,您必須在身分型政策或儲存貯體政策中允許目錄儲存貯體的 s3express:CreateSession 動作。如果您要在 Amazon S3 主控台、透過 AWS 命令列界面 (AWS CLI) 或使用存取 S3 Express 單一區域 AWS SDKs,S3 快速單一區域會代表您建立工作階段。如需詳細資訊,請參閱 S3 Express 單一區域的CreateSession授權和AWS Identity and Access Management (IAM)。

建立IAM策略並將策略附加至IAM使用者 (或角色)
  1. 登入 AWS 管理主控台並開啟IAM管理主控台。

  2. 在導覽窗格中,選擇政策

  3. 選擇建立政策

  4. 選取 JSON

  5. 將下面的策略複製到策略編輯器窗口中。在建立目錄儲存貯體或使用 S3 Express One Zone Zone 之前,必須先授與必要的權限給 AWS Identity and Access Management (IAM) 角色或使用者。此範例原則允許存取CreateSessionAPI作業 (與其他區域或物件層級作API業搭配使用) 和所有地區端點 (值區層級) 作業。API此原則允許CreateSessionAPI作業搭配所有目錄值區使用,但地區端點作API業只能與指定的目錄儲存貯體搭配使用。若要使用此範例政策,請以您自己的資訊取代 user input placeholders

    { "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAccessRegionalEndpointAPIs", "Effect": "Allow", "Action": [ "s3express:DeleteBucket", "s3express:DeleteBucketPolicy", "s3express:CreateBucket", "s3express:PutBucketPolicy", "s3express:GetBucketPolicy", "s3express:ListAllMyDirectoryBuckets" ], "Resource": "arn:aws:s3express:region:account_id:bucket/bucket-base-name--azid--x-s3/*" }, { "Sid": "AllowCreateSession", "Effect": "Allow", "Action": "s3express:CreateSession", "Resource": "*" } ] }
  6. 選擇下一步

  7. 命名策略。

    注意

    S3 快速單一區域不支援儲存貯體標籤。

  8. 選取建立政策

  9. 現在您已建立IAM策略,您可以將其附加到IAM使用者。在導覽窗格中,選擇政策

  10. 搜尋列中,輸入原則的名稱。

  11. 從「動作」功能表中,選取「附加」。

  12. 在「依實體類型篩選」下,選取IAM使用者角色

  13. 搜尋欄位中,輸入您要使用的使用者或角色名稱。

  14. 選擇 Attach Policy (連接政策)

步驟 1:設定閘道VPC端點

您可以透過閘道虛擬私有雲端 (VPC) 端點存取區域和區域API作業。閘道端點可以允許流量到達 S3 Express 單一區域,而不會穿越閘道。NAT我們強烈建議您使用閘道端點,因為這些端點在使用 S3 Express One Zone 時可提供最佳的網路路徑。您可以在沒有網際網路閘道或NAT裝置的VPC情況下,從存取 S3 Express One Zone Zone 目錄儲存貯體VPC,而且無需支付額外費用。使用下列程序來設定連線到 S3 Express 單區儲存類別物件和目錄儲存貯體的閘道端點。

若要存取 S3 Express One Zone,可使用與標準 Amazon S3 端點不同的區域 (Region) 和區域 (Zone) 端點。視您使用的 Amazon S3 API 操作而定,需要區域端點或區域端點。如需端點類型所支援API操作的完整清單,請參閱 S3 Express One 區域支援的API操作。您必須透過閘道虛擬私有雲端 (VPC) 端點存取區域端點和區域端點。

使用下列程序建立連線到 S3 Express 單區儲存類別物件和目錄儲存貯體的閘道端點。

設定閘道VPC端點
  1. 在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/

  2. 在側邊導覽窗格中,選擇「虛擬私人雲端」下方的「端點」。

  3. 選擇建立端點

  4. 建立端點的名稱。

  5. 對於 Service category (服務類別),選擇 AWS 服務

  6. 在「服務」下,使用篩選器類型 = 閘道行搜尋,然後選擇 com.amazonaws 旁邊的選項按鈕。region.s3 快遞。

  7. 在中 VPC,選擇要VPC在其中建立端點的。

  8. 針對 Route tables (路由表),選取要供端點使用的路由表。Amazon VPC 會自動新增路由,將目的地服務的流量指向端點網路界面。

  9. 對於「策略」,選擇「完整存取權」以允許VPC端點上所有資源上的所有主體執行所有作業。否則,請選擇 [自訂] 以附加VPC端點策略,以控制主體必須透過VPC端點對資源執行動作的權限。

  10. 選擇建立端點

建立閘道端點後,您可以使用區域API端點和區域API端點存取 Amazon S3 Express 單區儲存類別物件和目錄儲存貯體。

步驟 2:建立目錄值區

  1. 登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/

  2. 在頁面頂端的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇您要在其中建立值區的「區域」。

    注意

    請選擇接近您的區域,以充分降低延遲及成本,並因應法規要求。除非您明確地將存放在區域中的物件傳輸到其他區域,否則物件絕對不會離開該區域。如需 Amazon S3 的清單 AWS 區域,AWS 服務 請參閱 Amazon Web Services 一般參考.

  3. 在左側導覽窗格中,選擇 Buckets (儲存貯體)。

  4. 選擇 Create bucket (建立儲存貯體)。

    Create bucket (建立儲存貯體) 頁面隨即開啟。

  5. 在 [一般設定] 下方,檢視 AWS 區域 儲存貯體的建立位置。

  6. 在「值區類型」下選擇「目錄」。

    注意
    • 如果您選擇的區域不支援目錄值區,則「值區」型態選項會消失,且值區型態會預設為一般用途值區。若要建立目錄值區,您必須選擇支援的「地區」。如需支援目錄儲存貯體和 Amazon S3 快速單區域儲存類別的區域清單,請參閱S3 Express One Zone 可用區域和區域

    • 在您建立儲存貯體之後,便無法變更儲存貯體類型。

    針對可用區域,選擇運算服務本機上的可用區域。如需支援目錄儲存貯體和 S3 Express 單區儲存類別的可用區域清單,請參閱S3 Express One Zone 可用區域和區域

    注意

    儲存貯體建立之後,就無法變更可用區域。

  7. 可用區域下,選取核取方塊,表示您確實了解在可用區域發生中斷時,您的資料可能無法使用或遺失。

    重要

    雖然目錄值區儲存在單一可用區域內的多個裝置上,但目錄儲存貯體不會跨可用區域以冗餘方式儲存資料。

  8. 針對儲存貯體名稱,輸入您的目錄儲存貯體的名稱。

    下列命名規則適用於目錄值區。

    • 在所選區域 AWS 區域 和可用區域內是唯一的。

    • 名稱長度必須介於 3 (最小) 到 63 個 (最多) 個字元之間,包括後置字元。

    • 只能由小寫字母、數字和連字號 (-) 組成。

    • 開頭和結尾為字母或數字。

    • 必須包含以下後綴:--azid--x-s3

    • 儲存貯體名稱必須以字首 xn-- 開頭。

    • 儲存貯體名稱必須以字首 sthree- 開頭。

    • 儲存貯體名稱必須以字首 sthree-configurator 開頭。

    • 儲存貯體名稱必須以字首 amzn-s3-demo- 開頭。

    • 儲存貯體名稱不得以尾碼 -s3alias 結尾。存取點別名名稱會保留此尾碼。如需詳細資訊,請參閱 針對您的 S3 儲存貯體存取點使用儲存貯體樣式別名

    • 儲存貯體名稱不得以尾碼 --ol-s3 結尾。Object Lambda 存取點別名名稱會保留此尾碼。如需詳細資訊,請參閱 如何針對您的 S3 儲存貯體 Object Lambda 存取點使用儲存貯體樣式別名

    • 儲存貯體名稱不得以尾碼 .mrap 結尾。此尾碼保留給「多區域存取點」名稱。如需詳細資訊,請參閱 命名 Amazon S3 多區域存取點的規則

    當您使用主控台建立目錄值區時,字尾會自動新增至您提供的基本名稱。此字尾包含您所選擇可用區域的可用區域 ID。

    建立儲存貯體後,便無法變更其名稱。如需儲存貯體命名的詳細資訊,請參閱 儲存貯體命名規則

    重要

    請勿在值區名稱中包含敏感資訊,例如帳號。值區名稱會顯URLs示在值區中指向物件的位置。

  9. 在 [物件擁有權] 底下,會自動啟用 [值區擁有者強制執行] 設定,且會停用所有存取控制清單 (ACLs)。對於目錄值區,ACLs無法啟用。

    ACLs 停用
    • 強制執行值區擁ACLs有者 (預設值) — 已停用,值區擁有者會自動擁有並完全控制值區中的每個物件。ACLs不再影響 S3 儲存貯體中資料的存取權限。儲存貯體單獨使用政策來定義存取控制。

      Amazon S3 中的大多數現代使用案例不再需要使用ACLs。如需詳細資訊,請參閱 控制物件的擁有權並停ACLs用值區

  10. 此值區的「封鎖公用存取」設定下,會自動啟用目錄值區的所有「封鎖公用存取」設定。目錄值區的這些設定無法修改。如需封鎖公開存取的詳細資訊,請參閱 封鎖對 Amazon S3 儲存體的公開存取權

  11. 伺服器端加密設定下,Amazon S3 會使用 Amazon S3 受管金鑰 (SSE-S3) 套用伺服器端加密,做為所有 S3 儲存貯體的加密基礎層級。所有上傳至目錄儲存貯體的物件都使用 SSE-S3 加密。對於目錄值區,無法修改加密類型。如需 SSE-S3 的詳細資訊,請參閱搭配 Amazon S3 受管金鑰使用伺服器端加密 (SSE-S3)

  12. 選擇建立儲存貯體

    建立儲存貯體之後,您可以新增檔案和資料夾至儲存貯體。如需詳細資訊,請參閱 使用目錄值區中的物件

下列步驟示範如何使用 Amazon S3 主控台中的匯入動作,將資料填入目錄儲存貯體。

步驟 3:將資料匯入目錄值區

若要完成此步驟,您必須擁有一個包含物件且位於與目錄值區相 AWS 區域 同的一般用途值區。

在 Amazon S3 中建立目錄儲存貯體之後,您可以使用 Amazon S3 主控台中的匯入動作將資料填入新儲存貯體。「匯入」可讓您選擇要匯入資料的來源前置字元或一般用途儲存貯體,而不必指定要個別複製的所有物件,藉此簡化將資料複製到目錄值區的作業。匯入使用 S3 Batch 操作來複製所選前置詞或一般用途儲存貯體中的物件。您可以透過 S3 Batch 操作任務詳細資訊頁面監控匯入副本任務的進度。

欲使用匯入動作
  1. 登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/

  2. 在頁面頂端的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇與目錄值區所在的可用區域相關聯的區域。

  3. 在左側導覽窗格中,選擇儲存貯體,然後選擇目錄儲存貯體索引標籤。選擇您要匯入物件的目錄值區。

  4. 選擇匯入

  5. 針對來源,輸入包含要匯入之物件的一般用途儲存貯體 (或包含字首的儲存貯體路徑)。若要從清單中選擇現有的一般用途儲存貯體,請選擇瀏覽 S3

  6. 在「權限」區段中,您可以選擇自動產生IAM角色。或者,您可以從清單中選取IAM角色,或直接輸入IAM角色ARN。

    • 若要允許 Amazon S3 代表您建立新IAM角色,請選擇建立新IAM角色

      注意

      如果您的來源物件使用 AWS Key Management Service (AWS KMS) 金鑰 (SSE-KMS) 來加密伺服器端加密,請勿選擇 [建立新IAM角色] 選項。請改為指定具有kms:Decrypt權限的現有IAM角色。

      Amazon S3 將使用此許可來解密您的物件。在匯入程序期間,Amazon S3 會使用伺服器端加密搭配 Amazon S3 受管金鑰 (SSE-S3) 來重新加密這些物件。

    • 若要從清單中選擇現有IAM角色,請選擇「從現有IAM角色中選擇」。

    • 若要透過輸入 Amazon 資源名稱 (ARN) 來指定現有IAM角色,請選擇輸入IAM角色 ARN,然後ARN在對應欄位中輸入。

  7. 檢閱目的地複製物件設定區段中顯示的資訊。如果目的地區段中的資訊正確無誤,請選擇匯入以開始複製任務。

    Amazon S3 主控台會在 Batch Operations 頁面上顯示新任務的狀態。如需有關任務的詳細資訊,請選擇任務名稱旁的選項按鈕,然後在動作選單上選擇檢視詳細資訊。若要開啟要將物件匯入其中的目錄儲存貯體,請選擇檢視匯入目的地

步驟 4:手動將物件上傳至目錄值區

您也可以手動將物件上傳至目錄值區。

手動上載物件
  1. 登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/

  2. 在頁面右上角的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇與目錄值區所在的可用區域相關聯的區域。

  3. 在左側導覽窗格中,選擇 Buckets (儲存貯體)。

  4. 選擇目錄儲存貯體索引標籤。

  5. 選擇您要上傳資料夾或檔案的儲存貯體名稱。

    注意

    如果您選擇了在本教學課程之前步驟中使用的相同目錄值區,則目錄值區將會包含從「匯入」工具上載的物件。請注意,這些物件現在存放在 S3 Express 單區儲存類別中。

  6. 在「件」清單中,選擇「上載」。

  7. 在「上載」頁面上,執行下列任一項作業:

    • 將檔案和資料夾拖放至虛線上傳區域。

    • 選擇 [新增檔案] 或 [新增資料夾],選擇要上傳的檔案或資料夾,然後選擇 [開啟] 或 [上傳]。

  8. 在 [總和檢查碼] 底下,選擇您要使用的 [總和檢查碼] 功能

    注意

    我們建議您使CRC32C用CRC32和以獲得最佳效能搭配 S3 Express 單區儲存類別。如需詳細資訊,請參閱 S3 其他總和檢查碼最佳實務

    (選擇性) 如果您要上傳大小小於 16 MB 的單一物件,您也可以指定預先計算的總和檢查碼值。當您提供預先計算的值時,Amazon S3 會將其與使用選取的總和檢查碼函數所計算的值進行比較。如果這些值不相符,就不會開始上傳。

  9. [權限] 和 [屬性] 區段中的選項會自動設定為預設設定,且無法修改。區塊公用存取會自動啟用,且無法為目錄儲存貯體啟用 S3 版本控制和 S3 物件鎖定。

    (選擇性) 如果您要將索引鍵值配對中的中繼資料新增至物件,請展開「屬性」區段,然後在「中繼資料」區段中選擇「新增中繼資料」。

  10. 若要上傳列出的檔案和資料夾,請選擇 [上傳]。

    Amazon S3 會上傳您的物件和資料夾。上傳完成後,您可以在上傳:狀態頁面上看到成功訊息。

    您已成功建立目錄值區,並將物件上傳至值區。

步驟 5:清空目錄值區

您可以使用 Amazon S3 主控台清空 Amazon S3 目錄儲存貯體。

若要清空目錄值區
  1. 登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/

  2. 在頁面右上角的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇與目錄值區所在的可用區域相關聯的區域。

  3. 在左側導覽窗格中,選擇 Buckets (儲存貯體)。

  4. 選擇目錄儲存貯體索引標籤。

  5. 選擇您要清空的值區名稱旁邊的選項按鈕,然後選擇 [清空]。

  6. Empty bucket (清空儲存貯體) 頁面上,在文字欄位中輸入 permanently delete 以確認您要清空儲存貯體,然後選擇 Empty (清空)。

  7. 在「空值區:狀態」頁面上監控值區清空程序的進度。

步驟 6:刪除目錄值區

清空目錄儲存貯體並中止所有進行中的多部分上傳後,您可以使用 Amazon S3 主控台刪除儲存貯體。

若要刪除目錄值區
  1. 登入 AWS Management Console 並開啟 Amazon S3 主控台,位於https://console.aws.amazon.com/s3/

  2. 在頁面右上角的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇與目錄值區所在的可用區域相關聯的區域。

  3. 在左側導覽窗格中,選擇 Buckets (儲存貯體)。

  4. 選擇目錄儲存貯體索引標籤。

  5. 在 [目錄值區] 清單中,選擇要刪除之值區旁邊的選項按鈕。

  6. 選擇刪除

  7. 在「刪除值區」頁面的文字欄位中輸入值區的名稱,以確認刪除值區。

    重要

    目錄儲存貯體刪除後,即無法復原。

  8. 若要刪除目錄儲存貯體,請選擇刪除儲存貯體

後續步驟

在本教學中,您已學習如何建立目錄儲存貯體和使用 S3 Express 單區儲存類別。完成本教學課程後,您可以探索與 S3 Express 單區儲存類別搭配使用的相關 AWS 服務。

您可以將下列項目 AWS 服務 與 S3 Express 單區儲存類別搭配使用,以支援特定的低延遲使用案例。

  • Amazon 彈性計算雲(EC2AmazonEC2)— Amazon 在 AWS 雲端. 使用 Amazon 可EC2減少預先投資硬體的需求,因此您可以更快地開發和部署應用程式。您可以使用 Amazon 根據需EC2要啟動任意數量或少量的虛擬伺服器、設定安全性和聯網,以及管理儲存。

  • AWS Lambda:Lambda 是一項運算服務,可讓您執行程式碼,而無需佈建或管理伺服器。您在儲存貯體上設定通知設定,並授予 Amazon S3 許可以在函數以資源為基礎的許可政策上叫用函數。

  • Amazon Elastic Kubernetes Service (AmazonEKS) — Amazon EKS 是一種受管服務,無需安裝,操作和維護自己的Kubernetes控制平面。 AWSKubernetes是一種開放原始碼系統,可自動化容器化應用程式的管理、擴展和部署。

  • Amazon 彈性容器服務 (AmazonECS) — Amazon ECS 是全受管的容器協調服務,可協助您輕鬆部署、管理和擴展容器化應用程式。

  • Amazon EMR — Amazon EMR 是一個受管叢集平台,可簡化大數據架構的執行作Apache Hadoop業,例如, AWS 以處理和分析大量資料。Apache Spark

  • Amazon Athena 娜 — Athena 是一種互動式查詢服務,可讓您輕鬆地使用標準直接在 Amazon S3 中分析資料SQL。您也可以使用 Athena 以互動方式執行資料分析,Apache Spark無需規劃、設定或管理資源。當您在 Athena 上執行Apache Spark應用程式時,您可以提交程式Spark碼進行處理,並直接接收結果。

  • AWS Glue Data Catalog — AWS Glue 是一種無伺服器資料整合服務,可讓分析使用者輕鬆探索、準備、移動和整合來自多個來源的資料。您可以用 AWS Glue 於分析、機器學習和應用程式開發。 AWS Glue 資料型錄是一個集中儲存組織資料集的中繼資料。它充當資料來源位置、結構描述和執行階段指標的索引。

  • Amazon SageMaker 執行階段模型訓練 — Amazon SageMaker 執行階段是全受管的機器學習服務。透過 SageMaker Runtime,資料科學家和開發人員可以快速輕鬆地建置和訓練機器學習模型,然後將它們直接部署到生產就緒的託管環境中。

如需 S3 快速單區域的詳細資訊,請參閱什麼是 S3 快速單區域? S3 快遞一個區域有什麼不同?