Bonnes pratiques de partage de fichiers - AWSStorage Gateway

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Bonnes pratiques de partage de fichiers

Dans cette section, vous trouverez de plus amples informations sur les bonnes pratiques en matière de création de partages de fichiers.

Empêcher l'écriture de plusieurs partages de fichiers dans votre compartiment Amazon S3

Lorsque vous créez un partage de fichiers, nous vous recommandons de configurer votre compartiment Amazon S3 de sorte qu'un seul partage de fichiers puisse y écrire. Si vous configurez le compartiment S3 pour que plusieurs partages de fichiers puissent y écrire, des résultats imprévisibles peuvent se produire. Afin d'empêcher cela, créez une stratégie de compartiment S3 qui refuse à tous les rôles, sauf celui utilisé pour le partage de fichiers, de placer ou de supprimer des objets dans le compartiment. Puis, attachez cette stratégie au compartiment S3.

L'exemple de stratégie suivant refuse à tous les rôles, à l'exception de celui qui a créé le compartiment, l'écriture dans le compartiment S3. Les actions s3:DeleteObject et s3:PutObject sont refusées pour tous les rôles à l'exception de "TestUser". La stratégie s'applique à tous les objets du compartiment "arn:aws:s3:::TestBucket/*".

{ "Version":"2012-10-17", "Statement":[ { "Sid":"DenyMultiWrite", "Effect":"Deny", "Principal":"*", "Action":[ "s3:DeleteObject", "s3:PutObject" ], "Resource":"arn:aws:s3:::TestBucket/*", "Condition":{ "StringNotLike":{ "aws:userid":"TestUser:*" } } } ] }

Autoriser des clients NFS spécifiques à monter votre partage de fichiers

Nous vous recommandons de modifier les paramètres de client NFS autorisé pour votre partage de fichiers. Si vous ne le faites pas, tout client de votre réseau peut monter votre partage de fichiers. Pour plus d'informations sur la modification de vos paramètres client NFS, consultez Modification des paramètres d'accès de votre partage de fichiers NFS.