Ejemplos para configurar la replicación en directo
Los siguientes ejemplos ofrecen tutoriales paso a paso que muestran cómo configurar la replicación en directo para casos de uso comunes.
nota
La replicación en directo hace referencia a la replicación en la misma región (SRR) y a la replicación entre regiones (CRR). La replicación en directo no replica ningún objeto que hubiera en el bucket antes de configurar la replicación. Para replicar objetos que existían antes de configurar la replicación, utilice la replicación bajo demanda. Para sincronizar buckets y replicar objetos existentes bajo demanda, consulte Replicación de objetos existentes.
En estos ejemplos se muestra cómo crear una configuración de replicación con la consola de Amazon S3, AWS Command Line Interface (AWS CLI) y los SDK de AWS (se muestran ejemplos de AWS SDK para Java y AWS SDK para .NET).
Para obtener más información acerca de cómo instalar y configurar la AWS CLI, consulte los siguientes temas en la Guía del usuario de la AWS Command Line Interface:
-
Configuración de la AWS CLI: debe configurar al menos un perfil. Si está explorando escenarios que afectan a varias cuentas, configure dos perfiles.
Para obtener información sobre los AWS SDK, consulte AWS SDK para Java
sugerencia
Para ver un tutorial paso a paso en el que se muestra cómo usar la replicación en directo para replicar datos, consulte el Tutorial: Replicación de datos dentro y entre Regiones de AWS mediante la replicación de S3
Temas
Replicación de anotaciones
Al configurar la replicación en un bucket, Amazon S3 replica las anotaciones automáticamente como parte de la replicación en directo. Cada anotación se replica de forma independiente a medida que se producen cambios. Para replicar las anotaciones, el rol de IAM de replicación debe incluir el permiso s3:GetObjectVersionAnnotationForReplication en el bucket de origen.
En el siguiente ejemplo, se muestra la instrucción del bucket de origen en la política de permisos de los roles de IAM con el permiso de replicación de anotaciones incluido:
{ "Effect": "Allow", "Action": [ "s3:GetObjectVersionForReplication", "s3:GetObjectVersionAcl", "s3:GetObjectVersionTagging", "s3:GetObjectVersionAnnotationForReplication" ], "Resource": [ "arn:aws:s3:::amzn-s3-demo-source-bucket/*" ] }
No se requieren permisos de bucket de destino adicionales para la replicación de anotaciones. El permiso s3:ReplicateObject en el bucket de destino cubre la replicación de anotaciones.
Tenga en cuenta los siguientes comportamientos para la replicación de anotaciones:
-
las agregaciones y actualizaciones de las anotaciones en el origen se replican en el destino. Cada anotación se replica de forma independiente a medida que se producen cambios.
-
Las eliminaciones de anotaciones en el origen no se replican en el destino. Si elimina una anotación en el origen, la anotación permanece en el destino.
-
Si elimina y recrea anotaciones repetidamente en el origen con nombres diferentes, las anotaciones se acumulan en el destino a lo largo del tiempo porque las eliminaciones no se replican.
Si no quiere que las anotaciones se repliquen en un bucket de destino, el propietario del bucket de destino puede agregar una instrucción de denegación para la acción s3:ReplicateObjectAnnotation a la política de bucket de destino. La replicación de objetos sigue siendo correcta; solo se bloquea la replicación de anotaciones. En el ejemplo siguiente, se muestra la instrucción de denegación:
... "Statement":[ { "Effect":"Deny", "Principal":{ "AWS":"arn:aws:iam::source-bucket-account-id:role/service-role/source-account-IAM-role" }, "Action":"s3:ReplicateObjectAnnotation", "Resource":"arn:aws:s3:::amzn-s3-demo-destination-bucket/*" } ] ...
Para obtener más información acerca del comportamiento de replicación de anotaciones, consulte ¿Qué replica Amazon S3?. Para obtener instrucciones de configuración de permisos, consulte Configuración de permisos para la replicación en directo.