Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen eines Verzeichnis-Buckets in einer Local Zone
In Local Zones können Sie Verzeichnis-Buckets zum Speichern und Abrufen von Objekten in einem bestimmten Datenperimeter erstellen, um Ihren Anwendungsfällen für Datenresidenz gerecht zu werden. S3-Verzeichnis-Buckets sind der einzige unterstützte Bucket-Typ in lokalen Zonen und enthalten einen Bucket-Speicherorttyp namens LocalZone. Der Name eines Verzeichnis-Buckets besteht aus einem Basisnamen, den Sie bereitstellen, und einem Suffix, das die Zonen-ID des Speicherorts Ihres Buckets und --x-s3 enthält. Mithilfe der API-Operation können Sie eine Liste mit lokalen Zonen-IDs abrufen. DescribeAvailabilityZones Weitere Informationen finden Sie unter Regeln für die Benennung von Verzeichnis-Buckets.
Anmerkung
-
Für alle Dienste in AWS Dedicated Local Zones (Dedicated Local Zones), einschließlich S3, muss Ihr Administrator Sie aktivieren, AWS-Konto bevor Sie Ressourcen in der Dedicated Local Zone erstellen oder darauf zugreifen können. Weitere Informationen finden Sie unter Aktivieren von Konten für Local Zones.
-
Für die Anforderungen an die Datenresidenz empfehlen wir, den Zugriff auf Ihre Buckets nur von Gateway-VPC-Endpunkten aus zu aktivieren. Weitere Informationen finden Sie unter Private Konnektivität von Ihrer VPC.
-
Um den Zugriff nur auf Gruppen innerhalb der Netzwerkgrenzen der Local Zone zu beschränken, können Sie den Bedingungsschlüssel
s3express:AllAccessRestrictedToLocalZoneGroupin Ihren IAM-Richtlinien verwenden. Weitere Informationen finden Sie unter Authentifizierung und Autorisierung für Verzeichnis-Buckets in Local Zones.
Im Folgenden werden Möglichkeiten zum Erstellen eines Verzeichnis-Buckets in einer einzelnen lokalen Zone mit den AWS SDKs AWS-Managementkonsole AWS CLI, und beschrieben.
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon S3 S3-Konsole unter https://console.aws.amazon.com/s3/
. -
Wählen Sie in der Navigationsleiste oben auf der Seite den Namen der aktuell angezeigten Datei aus AWS-Region. Wählen Sie als Nächstes die übergeordnete Region einer Local Zone aus, in der Sie einen Verzeichnis-Bucket erstellen möchten.
Anmerkung
Weitere Informationen zu übergeordneten Regionen finden Sie unter Konzepte für Verzeichnis-Buckets in Local Zones.
-
Wählen Sie im linken Navigationsbereich Buckets aus.
-
Wählen Sie Create Bucket (Bucket erstellen) aus.
Anschließend wird die Seite Bucket erstellen geöffnet.
-
Sehen Sie sich unter Allgemeine Konfiguration die AWS-Region an, in der Ihr Bucket erstellt wird.
-
Wählen Sie unter Bucket-Typ die Option Verzeichnis aus.
Anmerkung
-
Wenn Sie eine Region ausgewählt haben, die keine Verzeichnis-Buckets unterstützt, wird als Bucket-Typ standardmäßig ein Allzweck-Bucket verwendet. Um einen Verzeichnis-Bucket zu erstellen, müssen Sie eine unterstützte Region auswählen. Eine Liste der Regionen, die Verzeichnis-Buckets unterstützen, finden Sie unter Regionale und zonale Endpunkte für Verzeichnis-Buckets.
-
Nach dem Erstellen des Buckets kann der Bucket-Typ nicht mehr geändert werden.
-
-
Wählen Sie unter Bucket-Speicherort eine Local Zone aus, die Sie verwenden möchten.
Anmerkung
Die Local Zone kann nicht geändert werden, nachdem der Bucket erstellt wurde.
-
Markieren Sie unter Bucket-Speicherort das Kontrollkästchen, um zu bestätigen, dass Ihre Daten im Falle eines Ausfalls der Local Zone möglicherweise nicht verfügbar sind oder verloren gehen.
Wichtig
Verzeichnis-Buckets werden über mehrere Geräte hinweg innerhalb einer einzelnen Local Zone gespeichert, speichern jedoch Daten nicht in redundanter Weise über Local Zones hinweg.
-
Geben Sie unter Bucket-Name einen Namen für Ihren Verzeichnis-Bucket ein.
Weitere Informationen zu den Benennungsregeln für Verzeichnis-Buckets finden Sie unter Benennungsregeln für Allzweck-Buckets. Dem von Ihnen angegebenen Basisnamen wird automatisch ein Suffix hinzugefügt, wenn Sie einen Verzeichnis-Buckets mit der Konsole erstellen. Dieses Suffix enthält die ID der Availability Zone, die Sie ausgewählt haben.
Der Name eines einmal erstellten Buckets kann nicht nachträglich geändert werden.
Wichtig
Geben Sie keine vertrauliche Informationen, wie Kontonummern, im Bucket-Namen an. Der Bucket-Name wird in der URL angezeigt, die auf die Objekte im Bucket verweist.
-
Unter Objekteigentümerschaft ist die Einstellung Bucket-Eigentümer erzwungen automatisch aktiviert und alle Zugriffssteuerungslisten (ACLs) sind deaktiviert. Für Verzeichnis-Buckets sind ACLs deaktiviert und können nicht aktiviert werden.
Wenn die Einstellung Bucket-Eigentümer erzwungen aktiviert ist, besitzt der Bucket-Eigentümer automatisch alle Objekte im Bucket und hat die volle Kontrolle über sie. ACLs haben keine Auswirkungen mehr auf Zugriffsberechtigungen für Daten im S3-Bucket. Der Bucket verwendet ausschließlich Richtlinien, um die Zugriffssteuerung zu definieren. Die meisten modernen Anwendungsfälle in Amazon S3 erfordern keine ACLs mehr. Weitere Informationen finden Sie unter Weitere Informationen finden Sie unter Steuern des Eigentums an Objekten und Deaktivieren von ACLs für Ihren Bucket..
-
Unter Einstellungen für den öffentlichen Zugriff für diesen Bucket blockieren werden die Einstellungen für die Blockierung des öffentlichen Zugriffs für Ihren Verzeichnis-Bucket automatisch aktiviert. Diese Einstellung kann für Verzeichnis-Buckets nicht geändert werden. Weitere Informationen zum Blockieren des öffentlichen Zugriffs finden Sie unter Blockieren des öffentlichen Zugriffs auf Ihren Amazon-S3-Speicher.
-
Unter Standardverschlüsselung verwenden Verzeichnis-Buckets standardmäßig Server-side Verschlüsselung mit verwalteten Amazon S3 S3-Schlüsseln (SSE-S3), um Daten zu verschlüsseln. Sie haben auch die Möglichkeit, Daten in Verzeichnis-Buckets mit Server-side Verschlüsselung mit AWS Key Management Service Schlüsseln () zu verschlüsseln. SSE-KMS
-
Wählen Sie Create Bucket (Bucket erstellen) aus.
Nachdem Sie den Bucket erstellt haben, können Sie ihm Dateien und Ordner hinzufügen. Weitere Informationen finden Sie unter Arbeiten mit Objekten in einem Verzeichnis-Bucket.
Dieses Beispiel veranschaulicht, wie Sie einen Verzeichnis-Bucket in einer lokalen Zone mit AWS CLI erstellen. Wenn Sie diesen Befehl verwenden wollen, ersetzen Sie user input
placeholders durch Ihre eigenen Informationen.
Wenn Sie einen Verzeichnis-Bucket erstellen, müssen Sie Konfigurationsdetails angeben und die folgende Benennungskonvention verwenden: .bucket-base-name--zone-id--x-s3
aws s3api create-bucket --bucketbucket-base-name--zone-id--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Weitere Informationen zur Local Zone ID und zum Parent Region Code finden Sie unter Konzepte für Verzeichnis-Buckets in Local Zones. Weitere Informationen über diesen AWS CLI -Befehl finden Sie unter create-bucket