Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat bucket tujuan umum
Untuk mengunggah data Anda ke Amazon S3, Anda harus terlebih dahulu membuat bucket tujuan umum Amazon S3 di salah satu Wilayah AWS. Akun AWS yang membuat bucket yang memilikinya. Saat Anda membuat bucket, Anda harus memilih nama bucket dan Wilayah. Selama proses pembuatan, Anda dapat secara opsional memilih opsi manajemen penyimpanan lain untuk bucket.
penting
Setelah membuat bucket, Anda tidak dapat mengubah nama bucket, pemilik bucket, atau Wilayah. Untuk informasi selengkapnya tentang bucket, lihat Aturan penamaan bucket tujuan umum.
Secara default, Anda dapat membuat hingga 10.000 bucket tujuan umum per Akun AWS. Untuk meminta kenaikan kuota untuk bucket tujuan umum, kunjungi konsol Kuota Layanan
Anda dapat menyimpan berapa pun jumlah objek dalam sebuah bucket. Untuk daftar pembatasan dan batasan yang terkait dengan bucket tujuan umum Amazon S3, lihatKuota, batasan, dan batasan bucket tujuan umum.
Pengaturan bucket tujuan umum
Saat Anda membuat bucket tujuan umum, Anda harus memutuskan apakah Anda ingin membuat bucket tujuan umum global atau bucket tujuan umum di namespace regional akun Anda. Keputusan ini bersama dengan nama bucket dan wilayah tidak dapat diubah setelah pembuatan.
Saat membuat bucket tujuan umum, Anda dapat menggunakan pengaturan berikut untuk mengontrol berbagai aspek perilaku bucket Anda:
-
S3 Bucket Namespace — Secara default, bucket tujuan umum Amazon S3 ada di namespace global. Saat Anda membuat bucket tujuan umum, Anda dapat memilih untuk membuat bucket di namespace global bersama atau Anda dapat memilih untuk membuat bucket di namespace regional akun Anda. Namespace regional akun Anda adalah subdivisi dari namespace global yang hanya dapat membuat bucket di akun Anda. Bucket tujuan umum baru yang dibuat di namespace regional akun Anda unik untuk akun Anda dan tidak pernah dapat dibuat ulang oleh akun lain. Bucket ini mendukung semua fitur dan AWS layanan S3 yang sudah didukung bucket tujuan umum di namespace global bersama, aplikasi Anda tidak memerlukan perubahan untuk berinteraksi dengan bucket di namespace regional akun Anda. Untuk informasi selengkapnya tentang ruang nama bucket, lihat. Ruang nama untuk bucket tujuan umum
-
Kepemilikan Ob jek S3 — Kepemilikan Objek S3 adalah pengaturan tingkat bucket Amazon S3 yang dapat Anda gunakan untuk mengontrol kepemilikan objek yang diunggah ke bucket Anda dan untuk menonaktifkan atau mengaktifkan daftar kontrol akses (ACL). Secara default, Kepemilikan Objek diatur ke pengaturan yang Diberlakukan pemilik bucket, dan semua ACL dinonaktifkan. Ketika ACL dinonaktifkan, pemilik bucket memiliki setiap objek di dalam bucket, dan mengelola akses ke data secara eksklusif dengan menggunakan kebijakan. Untuk informasi selengkapnya, lihat Mengontrol kepemilikan objek dan menonaktifkan ACL untuk bucket Anda.
-
S3 Object Lock — S3 Object Lock dapat membantu mencegah objek Amazon S3 dihapus atau diganti untuk jangka waktu tertentu atau tanpa batas waktu. Kunci Objek menggunakan model tulis-sekali-baca-banyak (WORM) untuk menyimpan objek. Anda dapat menggunakan Object Lock untuk membantu memenuhi persyaratan peraturan yang memerlukan penyimpanan WORM, atau untuk menambahkan lapisan perlindungan lain terhadap perubahan atau penghapusan objek. Untuk informasi selengkapnya, lihat Mengunci objek dengan Object Lock.
Tag — AWS Tag adalah pasangan kunci-nilai yang menyimpan metadata. Anda melampirkan tag ke sumber daya Amazon S3 Anda, seperti bucket. Anda dapat menandai sumber daya saat Anda membuatnya atau mengelola tag pada sumber daya yang ada. Anda dapat menggunakan tag untuk alokasi biaya untuk melacak biaya penyimpanan berdasarkan tag bucket di Pen AWS agihan dan Manajemen Biaya. Anda juga dapat menggunakan tag untuk kontrol akses berbasis atribut (ABAC), untuk menskalakan izin akses dan memberikan akses ke sumber daya S3 berdasarkan tag mereka. Untuk informasi selengkapnya, lihat Menggunakan tag dengan bucket tujuan umum S3.
Setelah membuat bucket tujuan umum, atau saat membuat bucket tujuan umum menggunakan konsol Amazon S3, Anda juga dapat menggunakan pengaturan berikut untuk mengontrol aspek lain dari perilaku bucket Anda:
-
S3 Block Public Access — Fitur S3 Block Public Access menyediakan pengaturan untuk titik akses, bucket, dan akun untuk membantu Anda mengelola akses publik ke sumber daya Amazon S3. Secara bawaan, bucket baru, titik akses, dan objek baru tidak mengizinkan akses publik. Namun, pengguna dapat memodifikasi kebijakan bucket, kebijakan titik akses, atau izin objek untuk memungkinkan akses publik. Pengaturan S3 Blokir Akses Publik menolak kebijakan-kebijakan dan izin tersebut sehingga Anda dapat membatasi akses publik ke sumber daya. Untuk informasi selengkapnya, lihat Melakukan blok akses publik ke penyimpanan Amazon S3 Anda.
-
S3 Versioning — Versi adalah sarana untuk menyimpan beberapa varian objek dalam bucket yang sama. Anda dapat menggunakan Penentuan Versi untuk menyimpan, mengambil, dan memulihkan setiap versi dari setiap objek yang disimpan dalam bucket Anda. Dengan Penentuan Versi, Anda dapat dengan mudah memulihkan dari tindakan pengguna yang tidak diinginkan, serta kegagalan aplikasi. Secara default, pembuatan versi dinonaktifkan untuk bucket. Untuk informasi selengkapnya, lihat Mempertahankan beberapa versi objek dengan S3 Versioning.
-
Enkripsi default — Anda dapat mengatur jenis enkripsi default untuk semua objek di bucket Anda. Server-side enkripsi dengan kunci terkelola Amazon S3 (SSE-S3) adalah tingkat dasar konfigurasi enkripsi untuk setiap bucket di Amazon S3. Semua objek baru yang diunggah ke bucket S3 secara otomatis dienkripsi SSE-S3 sebagai tingkat dasar enkripsi. Jika Anda ingin menggunakan jenis enkripsi default yang berbeda, Anda dapat menentukan enkripsi sisi server dengan AWS Key Management Service (AWS KMS) keys (), enkripsi sisi server lapis ganda dengan kunci (SSE-KMS), atau enkripsi sisi server dengan AWS KMS kunci yang disediakan pelanggan (DSSE-KMS) untuk mengenkripsi data Anda. SSE-C Untuk informasi selengkapnya, lihat Mengatur perilaku enkripsi sisi server default untuk bucket Amazon S3.
Anda dapat menggunakan konsol Amazon S3, Amazon S3 REST API, AWS Command Line Interface (AWS CLI), atau AWS SDK untuk membuat bucket tujuan umum. Untuk informasi selengkapnya tentang izin yang diperlukan untuk membuat bucket tujuan umum, lihat Refer CreateBucket ensi API Layanan Penyimpanan Sederhana Amazon.
Jika Anda mengalami kesulitan membuat bucket Amazon S3, lihat Bagaimana cara memecahkan masalah kesalahan saat membuat bucket Amazon S3?
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di bilah navigasi, pilih nama yang saat ini ditampilkan Wilayah AWS. Selanjutnya, pilih Wilayah tempat Anda ingin membuat bucket.
catatan
-
Setelah Anda membuat bucket, Anda tidak dapat mengubah Wilayahnya.
-
Untuk meminimalkan latensi dan biaya serta memenuhi persyaratan regulasi, pilih Wilayah yang dekat dengan Anda. Objek yang disimpan di Wilayah tidak pernah keluar dari Wilayah kecuali Anda secara tegas mentransfer atau mereplikasinya ke Wilayah lain. Untuk daftar Amazon S3 Wilayah AWS, lihat Layanan AWS titik akhir di Referensi Umum Amazon Web Services.
-
-
Di panel navigasi kiri, pilih Buc ket tujuan umum.
-
Pilih Buat bucket. Halaman Buat bucket terbuka.
-
Untuk Nama bucket, masukkan nama untuk bucket Anda.
Nama bucket harus:
-
Unik dalam partisi. Partisi adalah pengelompokan Wilayah. AWS saat ini memiliki tiga partisi:
aws(Wilayah komersial),aws-cn(Wilayah China), danaws-us-gov(AWS GovCloud (US) Regions). -
Panjangnya antara 3 hingga 63 karakter.
-
Hanya terdiri dari huruf kecil, angka, titik (
.), dan tanda hubung ().-Untuk kompatibilitas terbaik, kami sarankan Anda menghindari penggunaan periode (.) dalam nama bucket, kecuali untuk bucket yang hanya digunakan untuk hosting situs web statis. -
Dimulai dan diakhiri dengan huruf atau angka.
-
Untuk daftar lengkap aturan penamaan bucket, lihat. Aturan penamaan bucket tujuan umum
penting
-
Setelah membuat bucket, Anda tidak dapat mengubah namanya.
-
Jangan sertakan informasi sensitif dalam nama bucket. Nama bucket terlihat dalam URL yang menunjuk objek dalam bucket.
-
-
(Opsional) Di bawah Konfigurasi umum, Anda dapat memilih untuk menyalin pengaturan bucket yang ada ke bucket baru Anda. Jika Anda tidak ingin menyalin pengaturan bucket yang ada, lewati ke langkah berikutnya.
catatan
Opsi ini:
Tidak tersedia di AWS CLI dan hanya tersedia di konsol Amazon S3
Tidak menyalin kebijakan bucket dari bucket yang ada ke bucket baru
Untuk menyalin setelan bucket yang ada, di bawah Salin pengaturan dari bucket yang ada, pilih Pilih bucket. Jen dela Pilih bucket terbuka. Temukan bucket dengan pengaturan yang ingin Anda salin, dan pilih Pilih bucket. Jen dela Choose bucket ditutup, dan jendela Create bucket terbuka kembali.
Di bawah Salin pengaturan dari bucket yang ada, Anda sekarang melihat nama bucket yang Anda pilih. Pengaturan bucket baru Anda sekarang cocok dengan pengaturan bucket yang Anda pilih. Jika Anda ingin menghapus pengaturan yang disalin, pilih Puli hkan default. Tinjau setelan bucket yang tersisa di halaman Buat bucket. Jika Anda tidak ingin membuat perubahan apa pun, Anda dapat melompat ke langkah terakhir.
-
Di bawah Kepemilikan Objek, untuk menonaktifkan atau mengaktifkan ACL dan mengontrol kepemilikan objek yang diunggah di bucket Anda, pilih salah satu pengaturan berikut ini:
ACL dinonaktifkan
-
Pemilik bucket diberlakukan (default) — ACL dinonaktifkan, dan pemilik bucket secara otomatis memiliki dan memiliki kontrol penuh atas setiap objek dalam bucket tujuan umum. ACL tidak lagi memengaruhi izin akses ke data di bucket tujuan umum S3. Bucket menggunakan kebijakan secara eksklusif untuk menentukan kontrol akses.
Secara default, ACL dinonaktifkan. Mayoritas kasus penggunaan modern di Amazon S3 tidak lagi memerlukan penggunaan ACL. Sebaiknya Anda menonaktifkan ACL, kecuali dalam keadaan di mana Anda harus mengontrol akses untuk setiap objek secara individual. Untuk informasi selengkapnya, lihat Mengontrol kepemilikan objek dan menonaktifkan ACL untuk bucket Anda.
ACL diaktifkan
-
Pemilik bucket yang dipilih—Pemilik bucket memiliki dan diberikan kendali penuh atas objek baru yang ditulis akun lain ke bucket dengan ACL
bucket-owner-full-controlyang dibatasi.Jika Anda menerapkan pengaturan Pemilik bucket yang dipilih, agar semua unggahan Amazon S3 menyertakan ACL
bucket-owner-full-controlyang terekam, Anda dapat menambahkan kebijakan bucket yang hanya mengizinkan unggahan objek yang menggunakan ACL ini. -
Penulis objek — Orang Akun AWS yang mengunggah objek memiliki objek, memiliki kontrol penuh atas objek, dan dapat memberikan pengguna lain akses ke objek melalui ACL.
catatan
Pengaturan default-nya adalah Pemilik Bucket yang diberlakukan. Untuk menerapkan pengaturan default dan menonaktifkan ACL, hanya izin
s3:CreateBucketyang diperlukan. Untuk mengaktifkan ACL, Anda harus memiliki izins3:PutBucketOwnershipControls. -
-
Di bawah Pengaturan Blokir Akses Publik untuk bucket ini, pilih pengaturan Blokir Akses Publik yang ingin Anda terapkan ke bucket.
Secara default, semua pengaturan Blokir Akses Publik untuk bucket direktori diaktifkan. Kami menyarankan Anda tetap mengaktifkan semua pengaturan, kecuali Anda tahu bahwa Anda perlu menonaktifkan satu atau beberapa pengaturan untuk kasus penggunaan spesifik Anda. Untuk informasi lebih lanjut tentang pemblokiran akses publik, lihat Melakukan blok akses publik ke penyimpanan Amazon S3 Anda.
catatan
Untuk mengaktifkan semua pengaturan Blokir Akses Publik, hanya izin
s3:CreateBucketyang diperlukan. Untuk mematikan pengaturan Blokir Akses Publik, Anda harus memiliki izins3:PutBucketPublicAccessBlock. -
(Opsional) Secara default, Bucket Versioning dinon aktifkan. Penentuan Versi adalah cara menyimpan beberapa varian objek dalam bucket yang sama. Anda dapat menggunakan Penentuan Versi untuk menyimpan, mengambil, dan memulihkan setiap versi dari setiap objek yang disimpan dalam bucket Anda. Dengan versioning, Anda dapat lebih mudah memulihkan dari tindakan pengguna yang tidak diinginkan dan kegagalan aplikasi. Untuk informasi selengkapnya tentang penentuan versi, lihat Mempertahankan beberapa versi objek dengan S3 Versioning.
Untuk mengaktifkan pembuatan versi pada bucket Anda, pilih Akti fkan.
-
(Opsional) Di bawah Tanda, Anda dapat memilih untuk menambahkan tanda ke bucket Anda. Dengan alokasi AWS biaya, Anda dapat menggunakan tag bucket untuk membuat anotasi penagihan untuk penggunaan bucket. Tanda adalah pasangan nilai kunci yang mewakili label yang Anda tetapkan ke bucket. Untuk informasi selengkapnya, lihat Menggunakan tanda alokasi biaya bucket S3.
Untuk menambahkan tanda bucket, masukkan Kunci dan secara opsional Nilai, lalu pilih Tambahkan Tanda.
-
Untuk mengonfigurasi Enkripsi default, di bawah Jenis enkripsi, pilih salah satu dari berikut ini:
-
Server-side enkripsi dengan kunci terkelola Amazon S3 (SSE-S3)
-
Server-side enkripsi dengan AWS Key Management Service kunci (SSE-KMS)
-
Dual-layer enkripsi sisi server dengan AWS Key Management Service (AWS KMS) kunci () DSSE-KMS
penting
Jika Anda menggunakan DSSE-KMS opsi SSE-KMS atau untuk konfigurasi enkripsi default, Anda tunduk pada kuota permintaan per detik (RPS). AWS KMS Untuk informasi selengkapnya AWS KMS tentang kuota dan cara meminta kenaikan kuota, lihat Kuota di Panduan AWS Key Management Service Pengembang.
Bucket dan objek baru dienkripsi dengan menggunakan enkripsi sisi server dengan kunci terkelola Amazon S3 (SSE-S3) sebagai tingkat dasar konfigurasi enkripsi. Untuk informasi selengkapnya tentang enkripsi default, lihat Mengatur perilaku enkripsi sisi server default untuk bucket Amazon S3. Untuk informasi selengkapnya tentang SSE-S3, lihat Menggunakan enkripsi sisi server dengan kunci terkelola Amazon S3 () SSE-S3.
Untuk informasi selengkapnya tentang menggunakan enkripsi sisi server untuk mengenkripsi data Anda, lihat. Melindungi data dengan enkripsi
-
-
Jika Anda memilih Server-side enkripsi dengan AWS Key Management Service kunci (SSE-KMS) atau en Dual-layer kripsi sisi server dengan AWS Key Management Service (AWS KMS) kunci (DSSE-KMS), lakukan hal berikut:
-
Di bawah AWS KMS kunci, tentukan kunci KMS Anda dengan salah satu cara berikut ini:
-
Untuk memilih dari daftar kunci KMS yang tersedia, pilih Pilih dari kunci Anda AWS KMS keys, dan pilih kunci KMS Anda dari daftar kunci yang tersedia.
Kunci Kunci yang dikelola AWS (
aws/s3) dan kunci yang dikelola pelanggan Anda muncul dalam daftar ini. Untuk informasi selengkapnya tentang CMK, lihat Kunci pelanggan dan AWS kunci di AWS Key Management Service Panduan Pengembang. -
Untuk memasukkan ARN kunci KMS, pilih Masukkan AWS KMS key ARN, dan masukkan ARN kunci KMS Anda di bidang yang muncul.
-
Untuk membuat kunci baru yang dikelola pelanggan di AWS KMS konsol, pilih Buat kunci KMS.
Untuk informasi selengkapnya tentang membuat AWS KMS key, lihat Membuat kunci di Panduan Peng AWS Key Management Service embang.
penting
Anda hanya dapat menggunakan kunci KMS yang tersedia di tempat yang Wilayah AWS sama dengan bucket. Konsol Amazon S3 hanya mencantumkan kunci 100 KMS pertama di Wilayah yang sama dengan bucket. Untuk menggunakan kunci KMS yang tidak terdaftar, Anda harus memasukkan kunci KMS ARN Anda. Jika Anda ingin menggunakan kunci KMS yang dimiliki oleh akun lain, Anda harus terlebih dahulu memiliki izin untuk menggunakan kunci tersebut, dan kemudian Anda harus memasukkan kunci KMS ARN. Untuk informasi selengkapnya tentang izin lintas akun untuk kunci KMS, lihat Membuat kunci KMS yang dapat digunakan akun lain di Panduan Peng AWS Key Management Service embang. Untuk informasi lebih lanjut tentang SSE-KMS, lihatMenentukan enkripsi sisi server dengan AWS KMS (SSE-KMS). Untuk informasi lebih lanjut tentang DSSE-KMS, lihatMenggunakan enkripsi sisi server dual-layer dengan AWS KMS kunci (DSSE-KMS).
Saat Anda menggunakan enkripsi sisi server di Amazon S3, Anda harus memilih kunci KMS enkripsi simetris. AWS KMS key Amazon S3 hanya mendukung kunci KMS enkripsi simetris dan tidak mendukung kunci KMS asimetris. Untuk informasi selengkapnya, lihat Mengidentifikasi tombol KMS simetris dan asimetris dalam Panduan Pengembang AWS Key Management Service .
-
-
Saat mengonfigurasi bucket untuk menggunakan enkripsi default SSE-KMS, Anda juga dapat menggunakan S3 Bucket Keys. S3 Bucket Keys menurunkan biaya enkripsi dengan mengurangi lalu lintas permintaan dari Amazon S3 ke AWS KMS. Untuk informasi selengkapnya, lihat Mengurangi biaya SSE-KMS dengan Amazon S3 Bucket Keys. S3 Bucket Keys tidak didukung untuk DSSE-KMS.
Secara default, S3 Bucket Keys diaktifkan di konsol Amazon S3. Sebaiknya biarkan S3 Bucket Keys diaktifkan untuk menurunkan biaya Anda. Untuk menonaktifkan S3 Bucket Keys untuk bucket Anda, di bawah Bucket Key, pilih N onaktifkan.
-
-
(Opsional) S3 Object Lock membantu melindungi objek baru agar tidak dihapus atau diganti. Untuk informasi selengkapnya, lihat Mengunci objek dengan Object Lock. Jika Anda ingin mengaktifkan S3 Object Lock, lakukan hal berikut:
-
Pilih Pengaturan lanjutan.
penting
Mengaktifkan Object Lock secara otomatis mengaktifkan pembuatan versi untuk bucket. Setelah Anda mengaktifkan dan berhasil membuat bucket, Anda juga harus mengonfigurasi pengaturan retensi default Object Lock dan legal hold pada tab Properties bucket.
-
Jika Anda ingin mengaktifkan Kunci Objek, pilih Aktifkan, baca peringatan yang muncul, lalu setujui.
catatan
Untuk membuat bucket yang diaktifkan Object Lock, Anda harus memiliki izin berikut:
s3:CreateBucket,s3:PutBucketVersioning, dans3:PutBucketObjectLockConfiguration. -
-
Pilih Buat bucket.
Saat Anda menggunakan AWS SDK untuk membuat bucket tujuan umum, Anda harus membuat klien dan kemudian menggunakan klien untuk mengirim permintaan untuk membuat bucket. Sebagai praktik terbaik, Anda harus membuat klien dan bucket di Wilayah AWS yang sama. Jika Anda tidak menentukan Wilayah saat membuat klien atau bucket, Amazon S3 menggunakan Wilayah default AS Timur (Virginia Utara). Jika Anda ingin membatasi pembuatan bucket ke tertentu Wilayah AWS, gunakan kunci LocationConstraint kondisi.
Untuk membuat klien untuk mengakses titik akhir tumpukan ganda, Anda harus menentukan. Wilayah AWS Untuk informasi selengkapnya, lihat Menggunakan titik akhir tumpukan ganda Amazon S3 di Referensi API Amazon S3. Untuk daftar yang tersedia Wilayah AWS, lihat titik akhir dan kuota Layanan Penyimpanan Sederhana Amazon di Referensi Umum AWS.
Saat Anda membuat klien, Wilayah memetakan ke Region-specific titik akhir. Klien menggunakan titik akhir ini untuk berkomunikasi dengan Amazon S3: s3.. Jika Wilayah Anda diluncurkan setelah 20 Maret 2019, klien dan bucket Anda harus berada di dalam Wilayah yang sama. Namun, Anda dapat menggunakan klien di Wilayah AS Timur (Virginia Utara) untuk membuat bucket di setiap Wilayah yang diluncurkan sebelum 20 Maret 2019. Untuk informasi selengkapnya, lihat Titik akhir legasi.region.amazonaws.com
Contoh kode AWS SDK ini melakukan tugas-tugas berikut:
-
Membuat klien dengan secara eksplisit menentukan Wilayah AWS–Dalam contoh, klien menggunakan titik akhir
s3---us-west-2.amazonaws.com.rproxy.goskope.comuntuk berkomunikasi dengan Amazon S3. Anda dapat menentukan Wilayah AWS. Untuk daftar Wilayah AWS, lihat Wil ayah dan titik akhir di Refer ensi AWS Umum. -
Kirim permintaan pembuatan bucket dengan menentukan hanya nama bucket–Klien mengirimkan permintaan ke Amazon S3 untuk membuat bucket di Wilayah tempat Anda membuat klien.
-
Mengambil informasi tentang lokasi bucket — Amazon S3 menyimpan informasi lokasi bucket di subresource lokasi yang terkait dengan bucket.
Untuk contoh dan contoh AWS SDK tambahan dalam bahasa lain, lihat Menggunakan CreateBucket dengan AWS SDK atau CLI di Refer ensi API Layanan Penyimpanan Sederhana Amazon.
AWS CLI Contoh berikut membuat bucket tujuan umum di Wilayah AS Barat (California Utara) Wilayah (us-west-1) dengan contoh nama bucket yang menggunakan pengenal unik global (GUID). Untuk menggunakan perintah contoh ini, ganti dengan informasi Anda sendiri.user input placeholders
aws s3api create-bucket \ --bucketamzn-s3-demo-bucket1$(uuidgen | tr -d - | tr '[:upper:]' '[:lower:]' ) \ --regionus-west-1\ --create-bucket-configuration LocationConstraint=us-west-1
Untuk informasi lebih lanjut dan contoh tambahan, lihat create-bucket