Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un bucket per uso generico
Per caricare i dati su Amazon S3, innanzitutto è necessario creare un bucket per uso generico Amazon S3 in una delle Regioni AWS. Il bucket è di proprietà dell' Account AWS che lo crea. Quando si crea un bucket, è necessario scegliere il nome del bucket e una regione. Durante il processo di creazione, è possibile facoltativamente scegliere altre opzioni di gestione dell’archiviazione per il bucket.
Importante
Dopo avere creato un bucket, non è possibile cambiare il nome del bucket, il proprietario del bucket o la Regione. Per ulteriori informazioni sulla denominazione dei bucket, consulta Regole di denominazione dei bucket per uso generico.
Per impostazione predefinita, puoi creare fino a 10.000 bucket generici ciascuno. Account AWS Per richiedere un aumento della quota per i bucket per uso generico, visita la console Service Quotas
È possibile memorizzare un numero qualsiasi di oggetti in un bucket. Per un elenco di restrizioni e limitazioni relative ai bucket per uso generico Amazon S3, consulta Quote, restrizioni e limitazioni dei bucket per uso generico.
Impostazioni del bucket per uso generico
Quando si crea un bucket generico, è possibile utilizzare le seguenti impostazioni per controllare vari aspetti del comportamento del bucket:
-
S3 Object Ownership — S3 Object Ownership è un'impostazione a livello di bucket Amazon S3 che puoi utilizzare sia per controllare la proprietà degli oggetti caricati nel tuo bucket sia per disabilitare o abilitare le liste di controllo degli accessi (). ACLs Per impostazione predefinita, Object Ownership è impostata sull'impostazione applicata del proprietario di Bucket e tutte sono disabilitate. ACLs Se ACLs disabilitata, il proprietario del bucket possiede ogni oggetto nel bucket e gestisce l'accesso ai dati esclusivamente utilizzando le policy. Per ulteriori informazioni, consulta Controllo della proprietà degli oggetti e disattivazione ACLs del bucket.
-
Object Lock S3: può impedire che gli oggetti Amazon S3 vengano eliminati o sovrascritti per un determinato periodo di tempo o in modo indefinito. Object Lock utilizza un modello write-once-read-many(WORM) per archiviare oggetti. È possibile utilizzare Object Lock per soddisfare i requisiti normativi che richiedono un'archiviazione WORM o per aggiungere un ulteriore livello di protezione contro le modifiche e l'eliminazione degli oggetti. Per ulteriori informazioni, consulta Blocco di oggetti con Object Lock.
Tag: un AWS tag è una coppia chiave-valore che contiene i metadati. I tag vengono associati alle risorse Amazon S3, ad esempio i bucket. Puoi aggiungere i tag quando crei la risorsa oppure gestire quelli di una risorsa esistente. Puoi utilizzare i tag per l'allocazione dei costi per tenere traccia dei costi di archiviazione in base al bucket tag in AWS Billing and Cost Management. Puoi anche utilizzare i tag per il controllo degli accessi basato sugli attributi (ABAC), per scalare le autorizzazioni di accesso e concedere l'accesso alle risorse S3 in base ai relativi tag. Per ulteriori informazioni, consulta Utilizzo di tag con bucket S3 per uso generico.
Dopo aver creato un bucket per uso generico o quando crei un bucket per uso generico utilizzando la console Amazon S3, puoi utilizzare le seguenti impostazioni per controllare altri aspetti del comportamento del bucket:
-
Blocco dell’accesso pubblico S3: è una funzionalità che fornisce le impostazioni per i punti di accesso, i bucket e gli account per facilitare la gestione dell’accesso pubblico alle risorse Amazon S3. Per impostazione predefinita, nuovi bucket, access point e oggetti non consentono l'accesso pubblico. Tuttavia, gli utenti possono modificare le policy di bucket, le policy di access point o le autorizzazioni degli oggetti per consentire l'accesso pubblico. Le impostazioni di blocco dell'accesso pubblico in S3 sostituiscono le policy e le autorizzazioni, in modo da limitare l'accesso pubblico a queste risorse. Per ulteriori informazioni, consulta Blocco dell'accesso pubblico allo storage Amazon S3.
-
Controllo delle versioni S3: è un modo per conservare più versioni di un oggetto nello stesso bucket. Si può utilizzare questa funzione per conservare, recuperare e ripristinare qualsiasi versione di ogni oggetto archiviato nel bucket . Con la funzione Controllo delle versioni si può facilmente eseguire il ripristino dopo errori dell'applicazione e operazioni non intenzionali dell'utente. Per impostazione predefinita, il controllo delle versioni è disabilitato per i bucket. Per ulteriori informazioni, consulta Conservazione di più versioni degli oggetti con Controllo delle versioni S3.
-
Crittografia predefinita: consente di impostare il tipo di crittografia predefinito per tutti gli oggetti nel bucket. La crittografia lato server con le chiavi gestite da Amazon S3 (SSE-S3) è il livello di base della crittografia per ogni bucket di Amazon S3. Tutti i nuovi oggetti caricati in un bucket S3 vengono crittografati automaticamente con SSE-S3 come livello base di crittografia. Se desideri utilizzare un tipo diverso di crittografia predefinita, puoi specificare la crittografia lato server con AWS Key Management Service (AWS KMS) chiavi (SSE-KMS), la crittografia lato server a due livelli con AWS KMS chiavi (DSSE-KMS) o la crittografia lato server con chiavi fornite dal cliente (SSE-C) per crittografare i dati. Per ulteriori informazioni, consulta Impostazione del comportamento predefinito della crittografia lato server per i bucket Amazon S3.
Puoi utilizzare la console Amazon S3, l'API REST di Amazon S3 AWS Command Line Interface ,AWS CLI() AWS SDKs o creare un bucket generico. Per ulteriori informazioni sulle autorizzazioni necessarie per creare un bucket generico, consulta il riferimento CreateBucketall'API di Amazon Simple Storage Service.
Se riscontri problemi nella creazione di un bucket Amazon S3, consulta Come risolvere i problemi che si verificano durante la creazione di un bucket Amazon S3?
Accedi Console di gestione AWS e apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/
-
Nella barra di navigazione nella parte superiore della pagina, scegli il nome del file attualmente visualizzato Regione AWS. Quindi, scegli la Regione in cui creare un bucket.
Nota
-
Una volta creato, non è possibile modificarne la regione.
-
Scegli una regione nelle tue vicinanze per ridurre al minimo la latenza e i costi o essere conforme ai requisiti normativi. Gli oggetti archiviati in una regione non la lasciano mai a meno che non vengano trasferiti esplicitamente in un'altra regione. Per un elenco di Amazon S3 Regioni AWS, consulta gli Servizio AWS endpoint in. Riferimenti generali di Amazon Web Services
-
-
Nel riquadro di navigazione sinistro, scegli Bucket per uso generico.
-
Scegliere Create bucket (Crea bucket). Viene visualizzata la pagina Create bucket (Crea bucket).
-
In Nome bucket, immettere il nome del bucket.
Il nome del bucket deve:
-
Essere univoco all'interno di una partizione. Una partizione è un raggruppamento di regioni. AWS attualmente ha tre partizioni:
aws(Regioni commerciali),aws-cn(Regioni della Cina) eaws-us-gov(AWS GovCloud (US) Regions). -
Deve contenere da 3 a 63 caratteri
-
Essere costituito solo da lettere minuscole, numeri, punti (
.) e trattini (-). Per una migliore compatibilità, è consigliabile evitare l’utilizzo di punti (.) nei nomi dei bucket, ad eccezione dei bucket utilizzati solo per l’hosting di siti web statici. -
Iniziare e finire con una lettera o un numero.
-
Per l’elenco completo delle regole di denominazione dei bucket, consulta Regole di denominazione dei bucket per uso generico.
Importante
-
Una volta creato il bucket, non è possibile modificarne il nome.
-
Non includere informazioni sensibili nel nome del bucket. Il nome del bucket è visibile in URLs quel punto agli oggetti nel bucket.
-
-
(Facoltativo) In Configurazione generale è possibile scegliere di copiare le impostazioni di un bucket esistente nel nuovo bucket. Se non desideri copiare le impostazioni di un bucket esistente, procedi al passaggio successivo.
Nota
Questa opzione:
Non è disponibile in AWS CLI ed è disponibile solo nella console Amazon S3
Non copia la policy di bucket dal bucket esistente nel nuovo bucket
Per copiare le impostazioni di un bucket esistente, in Copia impostazioni da un bucket esistente, seleziona Scegli bucket. Viene visualizzata la finestra Scegli bucket. Individua il bucket con le impostazioni da copiare e seleziona Scegli bucket. La finestra Scegli bucket si chiude e si riapre la finestra Crea bucket.
In Copia impostazioni da un bucket esistente, ora viene visualizzato il nome del bucket selezionato. Le impostazioni del nuovo bucket ora corrispondono alle impostazioni del bucket selezionato. Se desideri rimuovere le impostazioni copiate, scegli Ripristina le impostazioni predefinite. Esamina le restanti impostazioni del bucket nella pagina Crea bucket. Se non desideri apportare modifiche, puoi passare alla fase finale.
-
In Object Ownership, per disabilitare o abilitare ACLs e controllare la proprietà degli oggetti caricati nel bucket, scegli una delle seguenti impostazioni:
ACLs disabilitato
-
Bucket owner applicato (impostazione predefinita): ACLs sono disabilitati e il proprietario del bucket possiede automaticamente e ha il pieno controllo su ogni oggetto nel bucket generico. ACLs non influiscono più sulle autorizzazioni di accesso ai dati nel bucket generico S3. Il bucket utilizza esclusivamente le policy per definire il controllo degli accessi.
Per impostazione predefinita, ACLs sono disabilitati. La maggior parte dei casi d'uso moderni in Amazon S3 non richiede più l'uso di. ACLs Ti consigliamo di rimanere ACLs disabilitato, tranne nei casi in cui devi controllare l'accesso per ogni oggetto singolarmente. Per ulteriori informazioni, consulta Controllo della proprietà degli oggetti e disattivazione ACLs del bucket.
ACLs enabled
-
Proprietario del bucket preferito - Il proprietario del bucket possiede e ha il pieno controllo sui nuovi oggetti che altri account scrivono sul bucket con l'ACL
bucket-owner-full-controlpredefinita.Se applichi l'impostazione Proprietario del bucket preferito, per richiedere che tutti i caricamenti di Amazon S3 includano l'ACL predefinita
bucket-owner-full-control, puoi aggiungere una policy del bucket che consenta solo il caricamento di oggetti che utilizzano questa ACL. -
Autore di oggetti: chi carica un oggetto possiede l'oggetto, ne ha il pieno controllo e può consentire ad altri utenti di accedervi tramite ACLs. Account AWS
Nota
L'impostazione predefinita è Proprietario del bucket applicato. Per applicare l'impostazione predefinita e mantenerla ACLs disattivata, è necessaria solo l'
s3:CreateBucketautorizzazione. Per abilitare ACLs, è necessario disporre dell's3:PutBucketOwnershipControlsautorizzazione. -
-
In Impostazioni di blocco dell'accesso pubblico per questo bucket scegli le impostazioni di blocco dell'accesso pubblico che vuoi applicare al bucket.
Per impostazione predefinita, tutte e quattro le impostazioni Blocco dell'accesso pubblico sono abilitate. È consigliabile mantenere tutte le impostazioni abilitate, a meno che non sia necessario disattivarne una o più di una per il caso d'uso specifico. Per ulteriori informazioni sul blocco dell'accesso pubblico, consulta Blocco dell'accesso pubblico allo storage Amazon S3.
Nota
Per abilitare tutte le impostazioni Blocco dell'accesso pubblico, è richiesta solo l'autorizzazione
s3:CreateBucket. Per disattivare le impostazioni Blocco dell'accesso pubblico, è necessario disporre dell'autorizzaziones3:PutBucketPublicAccessBlock. -
(Facoltativo) Per impostazione predefinita, la funzionalità Controllo delle versioni del bucket è disabilitata. La funzione Controllo delle versioni è un modo per conservare più versioni di un oggetto nello stesso bucket. Si può utilizzare questa funzione per conservare, recuperare e ripristinare qualsiasi versione di ogni oggetto archiviato nel bucket . Con il controllo delle versioni puoi eseguire facilmente il ripristino dopo errori dell'applicazione e operazioni non intenzionali dell'utente. Per ulteriori informazioni sulla funzione Controllo delle versioni, consulta Conservazione di più versioni degli oggetti con Controllo delle versioni S3.
Per abilitare il controllo delle versioni sul bucket, scegli Abilita.
-
(Facoltativo) In Tags (Tag), puoi scegliere di aggiungere tag al bucket. Con l’allocazione dei costi di AWS è possibile utilizzare i tag dei bucket per annotare nella fatturazione l’utilizzo di un bucket. Un tag è una coppia chiave-valore che rappresenta un'etichetta assegnata a un bucket. Per ulteriori informazioni, consulta Utilizzo dei tag per l'allocazione dei costi per i bucket S3.
Per aggiungere un tag al bucket, inserisci un valore in Key (Chiave) e facoltativamente un valore in Value (Valore), quindi scegli Add Tag (Aggiungi tag).
-
Per configurare Crittografia predefinita, in Tipo di crittografia scegli una delle seguenti opzioni:
-
Crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3)
-
Crittografia lato server con AWS Key Management Service chiavi (SSE-KMS)
-
Crittografia lato server a doppio livello con () chiavi (DSSE-KMS) AWS Key Management Service AWS KMS
Importante
Se usi l’opzione SSE-KMS o DSSE-KMS per la configurazione della crittografia predefinita, vengono applicate le quote di richieste al secondo (RPS) di AWS KMS. Per ulteriori informazioni sulle AWS KMS quote e su come richiedere un aumento delle quote, consulta Quotas nella Developer Guide.AWS Key Management Service
I bucket e i nuovi oggetti sono crittografati utilizzando la crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3) come livello base di configurazione della crittografia. Per ulteriori informazioni sulla crittografia predefinita, consulta Impostazione del comportamento predefinito della crittografia lato server per i bucket Amazon S3. Per ulteriori informazioni su SSE-S3, consulta Uso della crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3).
Per ulteriori informazioni sull’utilizzo della crittografia lato server per crittografare i dati, consulta Protezione dei dati con la crittografia.
-
-
Se hai scelto la crittografia lato server con AWS Key Management Service chiavi (SSE-KMS) o la crittografia lato server a doppio livello con AWS Key Management Service () chiavi (DSSE-KMS), procedi come segue:AWS KMS
-
In Chiave AWS KMS specifica la tua chiave KMS in uno dei seguenti modi:
-
Per scegliere da un elenco di chiavi KMS disponibili, scegli tra le tue chiavi KMS e scegli la tua AWS KMS keys chiave KMS dall'elenco delle chiavi disponibili.
In questo elenco vengono visualizzate sia la chiave Chiave gestita da AWS (
aws/s3) che quella gestita dai clienti. Per ulteriori informazioni sulle chiavi gestite dal cliente, consulta Chiavi gestite dal cliente e chiavi AWS nella Guida per gli sviluppatori di AWS Key Management Service . -
Per specificare l'ARN della chiave KMS, scegli Inserisci l'ARN della AWS KMS key e quindi specifica l'ARN della chiave KMS nel campo visualizzato.
-
Per creare una nuova chiave gestita dal cliente nella AWS KMS console, scegli Crea una chiave KMS.
Per ulteriori informazioni sulla creazione di una AWS KMS key, consulta Creating keys nella AWS Key Management Service Developer Guide.
Importante
Puoi utilizzare solo le chiavi KMS disponibili nello Regione AWS stesso bucket. La console Amazon S3 elenca solo le prime 100 chiavi KMS nella stessa Regione del bucket. Per utilizzare una chiave KMS non elencata, è necessario inserire l’ARN della chiave KMS. Se desideri utilizzare una chiave KMS di proprietà di un account diverso, è necessario innanzitutto disporre dell’autorizzazione richiesta per l’uso della chiave e quindi inserire l’ARN della chiave KMS. Per ulteriori informazioni sulle autorizzazioni multi-account per le chiavi KMS, consulta Creazione di chiavi KMS utilizzabili da altri account nella Guida per gli sviluppatori di AWS Key Management Service . Per ulteriori informazioni su SSE-KMS, consulta Specifica della crittografia lato server con AWS KMS (SSE-KMS). Per ulteriori informazioni su DSSE-KMS, consulta Utilizzo della crittografia lato server a due livelli con AWS KMS chiavi (DSSE-KMS).
Quando utilizzi una AWS KMS key crittografia lato server in Amazon S3, devi scegliere una chiave KMS di crittografia simmetrica. Amazon S3 supporta solo chiavi KMS di crittografia simmetriche e non chiavi KMS asimmetriche. Per ulteriori informazioni, consulta Identificazione delle chiavi KMS simmetriche e asimmetriche nella Guida per gli sviluppatori di AWS Key Management Service .
-
-
Quando configuri il bucket per utilizzare la crittografia predefinita con SSE-KMS puoi anche utilizzare le chiavi del bucket S3. S3 Bucket Keys riduce il costo della crittografia diminuendo il traffico di richieste da Amazon S3 a. AWS KMS Per ulteriori informazioni, consulta Riduzione del costo di SSE-KMS con le chiavi bucket Amazon S3. Le chiavi bucket S3 non sono supportate per DSSE-KMS.
Per impostazione predefinita, le chiavi del bucket S3 sono abilitate nella console Amazon S3. È consigliabile lasciare abilitate le chiavi del bucket S3 per ridurre i costi. Per disabilitare le chiavi del bucket S3 per il bucket in uso, scegli Disabilita in Chiave del bucket.
-
-
(Facoltativo) Object Lock S3 aiuta a proteggere i nuovi oggetti dall’eliminazione o dalla sovrascrittura. Per ulteriori informazioni, consulta Blocco di oggetti con Object Lock. Se desideri abilitare Object Lock S3, procedi come segue:
-
Scegli Impostazioni avanzate.
Importante
Abilitando Object Lock si abilita automaticamente il controllo delle versioni per il bucket. Dopo aver abilitato e creato il bucket, è necessario anche configurare le impostazioni predefinite di conservazione e blocco legale di Object Lock nella scheda Proprietà del bucket.
-
Se desideri attivare Object Lock, scegli Abilita, leggi l'avviso che appare e confermalo.
Nota
Per creare un bucket abilitato per Object Lock, sono necessarie le seguenti autorizzazioni:
s3:CreateBucket,s3:PutBucketVersioninges3:PutBucketObjectLockConfiguration. -
-
Seleziona Crea bucket.
Quando si utilizza il AWS SDKs per creare un bucket generico, è necessario creare un client e quindi utilizzare il client per inviare una richiesta di creazione di un bucket. Come best practice, crea il client e il bucket nella stessa Regione AWS. Se non specifichi una regione quando crei un client o un bucket, Amazon S3 utilizza la regione predefinita Stati Uniti orientali (Virginia settentrionale). Se vuoi limitare la creazione del bucket a uno specifico Regione AWS, usa la chiave condition. LocationConstraint
Per creare un client per accedere a un endpoint dual-stack, devi specificare un. Regione AWS Per ulteriori informazioni, consulta Utilizzo degli endpoint dual-stack Amazon S3 nella documentazione di riferimento delle API Amazon S3. Per un elenco di quelli disponibili Regioni AWS, consulta gli endpoint e le quote di Amazon Simple Storage Service nel. Riferimenti generali di AWS
Quando si crea un client, la regione viene mappata all'endpoint specifico della regione. Il client utilizza questo endpoint per comunicare con Amazon S3: s3.. Se la tua regione è stata lanciata dopo il 20 marzo 2019, il tuo client e il tuo bucket devono trovarsi nella stessa regione. Puoi comunque utilizzare un client nella regione Stati Uniti orientali (Virginia settentrionale) per creare un bucket in qualsiasi regione lanciata prima del 20 marzo 2019. Per ulteriori informazioni, consulta Endpoint legacy.region.amazonaws.com
Questi esempi di codice AWS SDK eseguono le seguenti attività:
-
Creare un client specificando esplicitamente una Regione AWS: nell'esempio, il client utilizza l'endpoint
s3.us-west-2.amazonaws.comper comunicare con Amazon S3. Puoi specificare qualsiasi Regione AWS. Per un elenco di Regioni AWS, consulta Regioni ed endpoint nel Riferimento AWS generale. -
Inviare una richiesta di creazione di bucket specificando solo il nome del bucket: il client invia ad Amazon S3 la richiesta di creare il bucket nella regione in cui hai creato un client.
-
Recuperare le informazioni sulla posizione del bucket: Amazon S3 memorizza le informazioni sulla posizione del bucket nella risorsa secondaria posizione associata al bucket.
Per ulteriori esempi di AWS SDK ed esempi in altre lingue, consulta Utilizzo CreateBucket con un AWS SDK o una CLI nel riferimento all'API di Amazon Simple Storage Service.
L' AWS CLI esempio seguente crea un bucket generico nella regione () Stati Uniti occidentali (California settentrionale) con un nome di bucket di esempio che utilizza un identificatore univoco globale (GUIDus-west-1). Per utilizzare questo comando di esempio, sostituisci con le tue informazioni.user input placeholders
aws s3api create-bucket \ --bucketamzn-s3-demo-bucket1$(uuidgen | tr -d - | tr '[:upper:]' '[:lower:]' ) \ --regionus-west-1\ --create-bucket-configuration LocationConstraint=us-west-1
Per ulteriori informazioni ed esempi, consulta create-bucket