Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Volumes Amazon S3 Files
S3 Files fournit un accès direct au système de fichiers aux données stockées dans des compartiments Amazon Simple Storage Service (Amazon S3). Avec AWS Batch, vous pouvez définir des volumes de fichiers S3 dans vos définitions de tâches afin que vos conteneurs puissent lire et écrire des données Amazon S3 à l'aide d'opérations de fichiers standard.
Pour utiliser les volumes S3 Files, vous devez disposer d'un système de fichiers S3 et d'une cible de montage configurés dans le même VPC que votre environnement AWS Batch informatique. Pour obtenir des instructions de configuration complètes, notamment la configuration des compartiments, les rôles IAM, la création de systèmes de fichiers et les cibles de montage, consultez les conditions requises pour les fichiers S3 dans le guide de l'utilisateur Amazon S3 et la configuration des fichiers S3 pour Amazon ECS dans le guide du développeur Amazon Elastic Container Service.
Considérations relatives au volume des fichiers Amazon S3
Lorsque vous utilisez des volumes S3 Files, tenez compte des points suivants :
-
Vous pouvez utiliser les volumes S3 Files avec les environnements de calcul Fargate, Amazon EC2 et Amazon ECS Managed Instances. Sur les environnements informatiques Amazon EC2, la prise en charge de S3 Files nécessite la version de l'agent de conteneur Amazon ECS incluse dans les dernières ECS-optimized AMI Amazon. Tout environnement de calcul Amazon EC2 créé après le 19 juin 2026 inclut cette prise en charge par défaut. Pour ajouter la prise en charge des fichiers S3 à un environnement de calcul Amazon EC2 existant, mettez à jour l'environnement de calcul avec la dernière version d'Amazon ECS-optimized AMI. Pour plus d’informations, consultez Gestion des versions d’AMI dans les environnements de calcul.
-
Le chiffrement en transit est toujours activé pour les volumes S3 Files. Vous pouvez éventuellement spécifier le port à l'aide du
transitEncryptionPortparamètre. La valeur par défaut du port est2049. -
Le rôle de tâche (équivalent au rôle de tâche Amazon ECS) doit disposer d'
s3files:ClientWriteautorisationss3files:ClientMountet d'autorisations sur le système de fichiers. Pour les lectures directes depuis Amazon S3, le rôle a également besoins3:GetObjectd's3:GetObjectVersions3:ListBucketautorisations et d'autorisations sur le compartiment. -
La cible de montage du système de fichiers S3 doit se trouver dans le même VPC et être accessible depuis les sous-réseaux de votre environnement AWS Batch informatique. Le groupe de sécurité cible de montage doit autoriser le trafic NFS entrant (port TCP 2049) en provenance du groupe de sécurité de l'environnement informatique.
Utiliser les points d'accès Amazon S3 Files
Les points d'accès S3 Files sont des points d'entrée spécifiques à une application dans un système de fichiers qui imposent une identité utilisateur POSIX et un répertoire racine pour toutes les demandes du système de fichiers. Vous pouvez utiliser des points d'accès pour isoler les locataires afin que chaque tâche ne puisse accéder qu'à son propre répertoire au sein d'un système de fichiers partagé.
Note
Lorsque vous spécifiez un point d'accès à l'aide du accessPointArn paramètre, celui-ci rootDirectory doit être omis ou défini sur. / Le point d'accès applique son propre chemin de répertoire racine.
Pour plus d'informations sur la création et la gestion des points d'accès, consultez la section Création de points d'accès pour un système de fichiers S3 dans le guide de l'utilisateur Amazon S3. Pour plus d'informations sur l'utilisation de politiques de système de fichiers pour appliquer l'isolation des points d'accès, consultez Comment S3 Files fonctionne avec IAM dans le guide de l'utilisateur Amazon S3.
Spécifiez un système de fichiers Amazon S3 Files dans votre définition de poste
Pour utiliser les volumes S3 Files pour vos conteneurs, vous devez spécifier les configurations de volume et de point de montage dans votre définition de tâche. L'extrait JSON de définition de tâche suivant montre la syntaxe des mountPoints objets volumes et d'un conteneur :
{ "ecsProperties": { "taskProperties": [ { ..., "taskRoleArn": "arn:aws:iam::<account>:role/<job-role-name>", "containers": [ { ..., "mountPoints": [ { "sourceVolume": "myS3FilesVolume", "containerPath": "/mnt/s3data", "readOnly":false} ] } ], "volumes": [ { "name": "myS3FilesVolume", "s3filesVolumeConfiguration": { "fileSystemArn": "arn:aws:s3files:<region>:<account>:file-system/<fs-id>", "rootDirectory": "/keypath/in/s3" } } ] } ] } }
s3filesVolumeConfiguration-
Type : objet
Obligatoire : non
Ce paramètre est spécifié lors de l'utilisation de volumes S3 Files.
fileSystemArn-
Type : chaîne
Obligatoire : oui
L'ARN complet du système de fichiers S3 à utiliser.
rootDirectory-
Type : chaîne
Obligatoire : non
Le répertoire du système de fichiers S3 à monter en tant que répertoire racine de l'hôte. Si ce paramètre est omis, la racine du système de fichiers est utilisée. La spécification de
/a le même effet que l'omission de ce paramètre. Il peut contenir jusqu'à 4 096 caractères.Important
Si un point d'accès S3 Files est spécifié dans le
accessPointArn, le paramètre du répertoire racine doit être omis ou défini sur./Cela applique le chemin défini sur le point d'accès. transitEncryptionPort-
Type : Integer
Obligatoire : non
Port à utiliser lors de l'envoi de données chiffrées entre l' AWS Batch hôte et le serveur S3 Files. Si vous ne spécifiez pas de port de chiffrement de transit, la valeur par défaut de
2049est utilisée. La valeur doit être comprise entre 0 et 65 535. Le chiffrement en transit est toujours activé pour les volumes S3 Files. accessPointArn-
Type : chaîne
Obligatoire : non
L'ARN du point d'accès S3 Files à utiliser. Si un point d'accès est spécifié, la valeur du répertoire racine dans le répertoire
s3filesVolumeConfigurationdoit être omise ou définie sur./Cela applique le chemin défini sur le point d'accès. Les points d'accès renforcent l'identité d'un utilisateur POSIX et peuvent restreindre l'accès à des répertoires spécifiques du système de fichiers. Pour plus d'informations, consultez la section Création de points d'accès pour un système de fichiers S3 dans le guide de l'utilisateur Amazon S3.
Utilisez les volumes S3 Files avec AWS Batch et Amazon EKS
Pour les tâches qui utilisent les ressources Amazon EKS, AWS Batch prend en charge les volumes S3 Files via une persistentVolumeClaim configuration de volume de définition de tâche EKS intégrée à la configuration. Vous devez créer au préalable le volume persistant et la réclamation de volume persistant dans votre cluster Amazon EKS avant de le référencer dans votre définition de poste.
L'extrait de définition de tâche suivant montre comment référencer une réclamation de volume persistant S3 Files :
{ "eksProperties": { "podProperties": { ..., "containers": [ { ..., "volumeMounts": [ { "name": "s3files-vol", "mountPath": "/mnt/s3data" } ] } ], "volumes": [ { "name": "s3files-vol", "persistentVolumeClaim": { "claimName": "<s3files-pvc-name>" } } ] } } }
Pour plus d'informations sur la configuration des fichiers S3 avec Amazon EKS, consultez la section Montage de systèmes de fichiers S3 dans Amazon EKS dans le guide de l'utilisateur Amazon S3. Pour la référence complète des paramètres de volume, voir EksVolume la référence de l'AWS Batch API.