¿En qué se diferencia Amazon S3 en Outposts de Amazon S3? - Amazon Simple Storage Service

¿En qué se diferencia Amazon S3 en Outposts de Amazon S3?

Amazon S3 en Outposts ofrece almacenamiento de objetos a su entorno de AWS Outposts en las instalaciones. S3 en Outposts le ayuda a satisfacer el procesamiento local, la residencia de datos y las exigentes necesidades de rendimiento al mantener los datos cerca de las aplicaciones en las instalaciones. Debido a que usa las API y funciones de Amazon S3, S3 en Outposts facilita el almacenamiento, la seguridad, el etiquetado, la elaboración de informes y el control del acceso a los datos de sus Outposts y amplía la infraestructura de AWS a su instalación local para obtener una experiencia híbrida uniforme.

Para obtener más información acerca de cómo S3 en Outposts es único, consulte los siguientes temas.

Especificaciones de S3 en Outposts

  • El tamaño máximo del bucket de Outposts es de 50 TB.

  • La cantidad máxima de buckets de Outposts es de 100 por Cuenta de AWS.

  • Solo se puede acceder a los buckets de Outposts mediante puntos de acceso y puntos de conexión.

  • El número máximo de puntos de acceso por bucket de Outposts es 10.

  • Las políticas de punto de acceso tienen un límite de tamaño de 20 KB.

  • El propietario de Outpost puede administrar el acceso dentro de la organización en AWS Organizations con AWS Resource Access Manager. Todas las cuentas que necesitan acceso a Outpost deben estar dentro de la misma organización que la cuenta de propietario en AWS Organizations.

  • La cuenta de propietario del bucket S3 en Outposts siempre es propietaria de todos los objetos del bucket.

  • Sólo la cuenta de propietario del bucket S3 en Outposts puede realizar operaciones en el bucket.

  • Las limitaciones de tamaño de objeto son coherentes con Amazon S3.

  • Todos los objetos almacenados en S3 en Outposts se almacenan en la clase de almacenamiento de OUTPOSTS.

  • De forma predeterminada, todos los objetos almacenados en la clase de almacenamiento OUTPOSTS se almacenan mediante cifrado del lado del servidor con claves de cifrado administradas por Amazon S3 (SSE-S3). También puede elegir almacenar objetos mediante cifrado del lado del servidor con claves de cifrado proporcionadas por el cliente (SSE-C).

  • Si no hay suficiente espacio para almacenar un objeto en su Outpost, la API devuelve una excepción de capacidad insuficiente (ICE).

Operaciones de la API compatibles con S3 en Outposts

Para ver la lista de operaciones de la API que se admiten en S3 en Outposts, consulte Operaciones de la API de Amazon S3 en Outposts.

Características de Amazon S3 no compatibles con S3 en Outposts

Las siguientes características de Amazon S3 no son actualmente compatibles con Amazon S3 en Outposts. Se rechaza cualquier intento de usarlas.

  • Listas de control de acceso (ACL)

  • Uso compartido de recursos entre orígenes (CORS)

  • Operaciones por lotes de S3

  • Informes de inventario de S3

  • Cambio del cifrado predeterminado del bucket

  • Buckets públicos

  • Eliminación de la autenticación multifactor (MFA)

  • Transiciones del ciclo de vida de S3 (además de la eliminación de objetos y la detención de cargas multiparte incompletas)

  • Bloqueo de objetos de retención legal en S3

  • Retención de bloqueo de objetos

  • Cifrado del lado del servidor con claves AWS Key Management Service (AWS KMS) (SSE-KMS)

  • Control del tiempo de replicación de S3 (S3 RTC)

  • Métricas de solicitud de Amazon CloudWatch

  • Configuración de métricas

  • Transfer Acceleration

  • Notificaciones de eventos de S3

  • Los buckets de pago por solicitante

  • S3 Select

  • Eventos de AWS Lambda

  • Server access logging (Registro de acceso del servidor)

  • Solicitudes HTTP POST

  • SOAP

  • Acceso al sitio web

Requisitos de red de S3 en Outposts

  • Para enrutar solicitudes a un punto de acceso de S3 en Outposts, debe crear y configurar un punto de conexión de S3 en Outposts. Los siguientes límites se aplican a los puntos de enlace de S3 en Outposts:

    • Cada nube virtual privada (VPC) en un Outpost puede tener un punto de conexión asociado y puede tener hasta 100 puntos de conexión por Outpost.

    • Se pueden asignar varios puntos de acceso al mismo punto de conexión.

    • Los puntos de conexión solo se pueden agregar a VPC con bloques de CIDR en los subespacios de los siguientes rangos de CIDR:

      • 10.0.0.0/8

      • 172.16.0.0/12

      • 192.168.0.0/16

  • Los puntos de conexión de un Outpost solo se pueden crear a partir de las VPC que tengan bloques de CIDR no superpuestos.

  • Solo se puede crear un punto de conexión desde su subred de Outposts.

  • La subred utilizada para crear un punto de conexión debe contener cuatro direcciones IP para que S3 en Outposts pueda utilizarla.

  • Si se especifica el grupo de direcciones IP propiedad del cliente (grupo de CoIP), este debe contener cuatro direcciones IP para que S3 en Outposts pueda utilizarlo.

  • Solo puede crear un punto de conexión por Outpost por VPC.