View a markdown version of this page

Apa itu Amazon S3? - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Apa itu Amazon S3?

Amazon Simple Storage Service (Amazon S3) adalah layanan penyimpanan objek yang menawarkan skalabilitas, ketersediaan data, keamanan, dan kinerja terdepan di industri. Pelanggan dari semua ukuran dan industri dapat menggunakan Amazon S3 untuk menyimpan dan melindungi sejumlah data untuk berbagai kasus penggunaan, seperti danau data, situs web, aplikasi seluler, pencadangan dan pemulihan, arsip, aplikasi perusahaan, perangkat IoT, dan analitik big data. Amazon S3 menyediakan fitur manajemen sehingga Anda dapat mengoptimalkan, mengatur, dan mengonfigurasi akses ke data Anda untuk memenuhi persyaratan bisnis, organisasi, dan kepatuhan spesifik Anda.

Panduan ini memberikan informasi yang berfokus pada pengembang tentang penggunaan API REST Amazon S3 untuk membangun aplikasi yang menyimpan dan mengambil data di cloud.

Anda dapat menggunakan toolkit yang mendukung HTTP untuk menggunakan API REST. Anda bahkan dapat menggunakan peramban untuk mengambil objek, selama objek tersebut dapat dibaca secara anonim.

API REST menggunakan header HTTP standar dan kode status, sehingga peramban dan toolkit standar bekerja sesuai harapan. Di beberapa area, kami menambahkan fungsionalitas ke HTTP (misalnya, kami menambahkan header untuk mendukung kontrol akses). Dalam kasus ini, kami menambahkan fungsionalitas baru dengan cara yang sesuai dengan gaya penggunaan HTTP standar.

catatan

Dukungan untuk SOAP melalui HTTP tidak digunakan lagi, tetapi masih tersedia melalui HTTPS. Namun, fitur baru Amazon S3 tidak akan didukung untuk SOAP. Kami menyarankan Anda menggunakan REST API ini atau AWS SDK di tautan berikut:

https://aws.amazon.com/developer/tools/

Panduan pengembang ini meliputi:

penting

Baca berikut ini tentang otentikasi dan kontrol akses sebelum pergi ke topik API tertentu.

Permintaan ke Amazon S3 dapat diautentikasi atau anonim. Akses yang diautentikasi memerlukan kredentif yang AWS dapat digunakan untuk mengotentikasi permintaan Anda.

Rekomendasi panggilan API

Membuat panggilan REST API langsung dari kode Anda bisa merepotkan. Ini mengharuskan Anda untuk menulis kode yang diperlukan untuk menghitung tanda tangan yang valid untuk mengotentikasi permintaan Anda. Kami merekomendasikan alternatif berikut sebagai gantinya:

  • Gunakan AWS SDK untuk mengirim permintaan Anda.

    Juga, lihat Kode Sam pel dan Perpustakaan.

    Jika Anda menggunakan SDK, Anda tidak perlu menulis kode untuk menghitung tanda tangan untuk otentikasi permintaan karena klien SDK mengotentikasi permintaan Anda dengan menggunakan kunci akses yang Anda berikan. Kecuali Anda memiliki alasan bagus untuk tidak melakukannya, Anda harus selalu menggunakan AWS SDK.

  • Gunakan AWS CLI untuk melakukan panggilan API Amazon S3. Untuk informasi tentang pengaturan AWS CLI dan contoh perintah Amazon S3 lihat topik berikut:

    Siapkan AWS CLI di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.

    Menggunakan Amazon S3 dengan Antar AWS muka Baris Per intah di Panduan AWS Command Line Interface Pengguna.

Membuat panggilan REST API langsung

catatan

Header permintaan PUT dibatasi hingga ukuran 8 KB. Dalam header permintaan PUT, metadata yang ditentukan pengguna dibatasi hingga ukuran 2 KB. Ukuran metadata yang ditentukan sistem diukur dengan mengambil jumlah jumlah byte dalam US-ASCII pengkodean setiap kunci dan nilai.

Jika Anda ingin membuat panggilan REST API Anda sendiri alih-alih menggunakan salah satu alternatif di atas, ada beberapa hal yang perlu diingat.

  • Untuk melakukan panggilan REST API langsung dari kode Anda, buat tanda tangan menggunakan kredenSIAL yang valid dan sertakan tanda tangan dalam permintaan Anda. Untuk informasi tentang berbagai metode otentikasi dan perhitungan tanda tangan, lihatPermintaan Otentikasi (AWS Versi Tanda Tangan 4).

  • REST API menggunakan header HTTP standar dan kode status, sehingga browser dan toolkit standar berfungsi seperti yang diharapkan. Di beberapa area, kami menambahkan fungsionalitas ke HTTP (misalnya, kami menambahkan header untuk mendukung kontrol akses). Dalam kasus ini, kami menambahkan fungsionalitas baru dengan cara yang sesuai dengan gaya penggunaan HTTP standar. Untuk informasi selengkapnya tentang membuat permintaan, lihat Membuat permintaan.

Perizinan

Anda dapat memiliki kredentif yang valid untuk mengotentikasi permintaan, tetapi kecuali Anda memiliki izin S3 dari pemilik akun atau pemilik bucket, Anda tidak dapat membuat atau mengakses sumber daya Amazon S3. Izin ini biasanya diberikan melalui kebijakan AWS Identity and Access Management (IAM), seperti kebijakan bucket. Misalnya, Anda harus memiliki izin untuk membuat bucket S3 atau mendapatkan objek dalam bucket. Untuk daftar lengkap izin S3, lihat Tind akan, sumber daya, dan kunci kondisi untuk Amazon S3.

Untuk informasi selengkapnya tentang izin untuk operasi S3 API menurut jenis sumber daya S3, lihat Izin yang diperlukan untuk operasi Amazon S3 API di Panduan Pengguna Amazon Simple Storage Service.

Jika Anda menggunakan kredenSIAL pengguna root Anda Akun AWS, Anda memiliki semua izin. Namun, menggunakan kredenSIAL pengguna root tidak disarankan. Sebagai gantinya, sebaiknya buat peran AWS Identity and Access Management (IAM) di akun Anda dan mengelola izin pengguna. Untuk informasi selengkapnya, lihat Manajemen Ak ses di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.