Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Beban kerja berkinerja tinggi
S3 Express One Zone
Anda dapat menggunakan Amazon S3 Express One Zone untuk beban kerja berkinerja tinggi. S3 Express One Zone adalah kelas penyimpanan S3 pertama di mana Anda dapat memilih Zona Ketersediaan tunggal dengan opsi untuk menempatkan penyimpanan objek bersama dengan sumber daya komputasi Anda yang memberikan kecepatan akses setinggi mungkin. Objek di S3 Express One Zone disimpan dalam bucket direktori yang terletak di Availability Zones. Untuk informasi selengkapnya tentang bucket direktori, lihat Bucket direktori.
Amazon S3 Express One Zone adalah kelas penyimpanan Amazon S3 tunggal berkinerja tinggi yang dibuat khusus untuk menghadirkan akses data milidetik satu digit yang konsisten untuk aplikasi Anda yang paling sensitif terhadap latensi. S3 Express One Zone adalah kelas penyimpanan objek cloud latensi terendah yang tersedia saat ini, dengan kecepatan akses data hingga 10x lebih cepat dan dengan biaya permintaan 50 persen lebih rendah dari S3 Standard. Aplikasi dapat segera mendapat manfaat dari permintaan yang diselesaikan hingga urutan besarnya lebih cepat. S3 Express One Zone memberikan elastisitas kinerja yang serupa dengan kelas penyimpanan S3 lainnya. S3 Express One Zone digunakan untuk beban kerja atau aplikasi penting kinerja yang memerlukan latensi milidetik satu digit yang konsisten.
Seperti kelas penyimpanan Amazon S3 lainnya, Anda tidak perlu merencanakan atau menyediakan kapasitas atau persyaratan throughput terlebih dahulu. Anda dapat meningkatkan atau menurunkan skala penyimpanan berdasarkan kebutuhan, dan mengakses data Anda melalui Amazon S3 API.
Kelas penyimpanan Amazon S3 Express One Zone dirancang untuk ketersediaan 99,95 persen dalam satu Zona Ketersediaan dan didukung oleh Perjanjian Tingkat Layanan
S3 Express One Zone sangat ideal untuk aplikasi apa pun yang penting untuk meminimalkan latensi yang diperlukan untuk mengakses objek. Aplikasi semacam itu dapat berupa alur kerja interaktif manusia, seperti pengeditan video, di mana profesional kreatif membutuhkan akses responsif ke konten dari antarmuka pengguna mereka. S3 Express One Zone juga menguntungkan beban kerja analitik dan machine learning yang memiliki persyaratan responsif serupa dari data mereka, terutama beban kerja dengan banyak akses yang lebih kecil atau sejumlah besar akses acak. S3 Express One Zone dapat digunakan dengan yang lain Layanan AWS untuk mendukung analitik dan kecerdasan buatan dan beban kerja pembelajaran mesin (AI/ML), seperti Amazon EMR, Amazon SageMaker AI, dan Amazon Athena.
Untuk bucket direktori yang menggunakan kelas penyimpanan S3 Express One Zone, data disimpan di beberapa perangkat dalam satu Zona Ketersediaan tetapi tidak menyimpan data secara redundansi di seluruh Availability Zone. Saat Anda membuat bucket direktori untuk menggunakan kelas penyimpanan S3 Express One Zone, sebaiknya tentukan Wilayah AWS dan Zona Ketersediaan yang lokal untuk instans komputasi Amazon EC2, Amazon Elastic Kubernetes Service, atau Amazon Elastic Container Service (Amazon ECS) untuk mengoptimalkan kinerja.
Saat menggunakan S3 Express One Zone, Anda dapat berinteraksi dengan bucket direktori Anda di cloud pribadi virtual (VPC) dengan menggunakan titik akhir VPC gateway. Dengan titik akhir gateway, Anda dapat mengakses bucket direktori S3 Express One Zone dari VPC tanpa gateway internet atau perangkat NAT untuk VPC Anda, dan tanpa biaya tambahan.
Anda dapat menggunakan banyak operasi dan fitur API Amazon S3 yang sama dengan bucket direktori yang Anda gunakan dengan bucket tujuan umum dan kelas penyimpanan lainnya. Ini termasuk Mountpoint untuk Amazon S3, enkripsi sisi server dengan kunci terkelola Amazon S3 (), enkripsi sisi server dengan (SSE-S3) kunci AWS Key Management Service (AWS KMS), Operasi Batch S3, dan SSE-KMS Akses Publik Blok S3. Anda dapat mengakses S3 Express One Zone dengan menggunakan konsol Amazon S3, AWS Command Line Interface (AWS CLI), AWS SDK, dan Amazon S3 REST API.
Untuk informasi selengkapnya tentang S3 Express One Zone, lihat topik berikut.
Gambaran Umum
Untuk mengoptimalkan kinerja dan mengurangi latensi, S3 Express One Zone memperkenalkan konsep baru berikut.
Zona Ketersediaan
Kelas penyimpanan Amazon S3 Express One Zone dirancang untuk ketersediaan 99,95 persen dalam satu Zona Ketersediaan dan didukung oleh Perjanjian Tingkat Layanan
Zona Ketersediaan adalah satu atau lebih pusat data diskret dengan daya redundan, jaringan, dan konektivitas dalam Wilayah AWS. Saat Anda membuat bucket direktori, Anda memilih Availability Zone dan Wilayah AWS tempat bucket Anda akan berada.
Zona Ketersediaan Tunggal
Saat membuat bucket direktori, Anda memilih Zona Ketersediaan dan Wilayah AWS.
Bucket direktori menggunakan kelas penyimpanan S3 Express One Zone, yang dibuat untuk digunakan oleh aplikasi yang sensitif terhadap kinerja. S3 Express One Zone adalah kelas penyimpanan S3 pertama di mana Anda dapat memilih satu Zona Ketersediaan dengan opsi untuk menempatkan bersama penyimpanan objek dengan sumber daya komputasi Anda, yang memberikan kecepatan akses setinggi mungkin.
Dengan S3 Express One Zone, data Anda disimpan secara berlebihan di beberapa perangkat dalam satu Zona Ketersediaan. S3 Express One Zone dirancang untuk ketersediaan 99,95 persen dalam satu Zona Ketersediaan dan didukung oleh Perjanjian Tingkat Layanan
Titik akhir dan titik akhir VPC gateway
Bucket-management Operasi API untuk bucket direktori tersedia melalui titik akhir Regional dan disebut sebagai Operasi API titik akhir regional. Contoh operasi API titik akhir Regional adalah CreateBucket dan DeleteBucket. Setelah membuat bucket direktori, Anda dapat menggunakan operasi API titik akhir Zonal untuk mengunggah dan mengelola objek di bucket direktori. Operasi API titik akhir Zona tersedia melalui titik akhir Zona. Contoh operasi API titik akhir Zonal adalah PutObject dan CopyObject.
Anda dapat mengakses S3 Express One Zone dari VPC Anda dengan menggunakan titik akhir VPC gateway. Setelah Anda membuat titik akhir gateway, Anda dapat menambahkannya sebagai target di tabel rute Anda untuk lalu lintas yang ditujukan dari VPC Anda ke S3 Express One Zone. Seperti Amazon S3, Tidak dikenakan biaya tambahan untuk menggunakan titik akhir gateway. Untuk informasi selengkapnya tentang cara mengonfigurasi titik akhir VPC gateway, lihat Jaringan untuk bucket direktori
Session-based otorisasi
Dengan S3 Express One Zone, Anda mengotentikasi dan mengotorisasi permintaan melalui mekanisme berbasis sesi baru yang dioptimalkan untuk memberikan latensi terendah. Anda dapat menggunakan CreateSession untuk meminta kredensial sementara yang menyediakan akses latensi rendah ke bucket Anda. Kredensial sementara ini dicakup ke bucket direktori S3 tertentu. Token sesi hanya digunakan dengan operasi Zonal (tingkat objek) (dengan pengecualian). CopyObject Untuk informasi selengkapnya, lihat Mengotorisasi operasi API titik akhir Zonal dengan CreateSession.
SDK yang didukung AWS untuk S3 Express One Zone menangani pembentukan sesi dan penyegaran atas nama Anda. Untuk melindungi sesi Anda, kredensial keamanan sementara akan kedaluwarsa setelah 5 menit. Setelah Anda mengunduh dan menginstal AWS SDK dan mengonfigurasi izin AWS Identity and Access Management (IAM) yang diperlukan, Anda dapat segera mulai menggunakan operasi API.
Fitur S3 Express One Zone
Fitur S3 berikut tersedia untuk S3 Express One Zone. Untuk daftar lengkap operasi API yang didukung dan fitur yang tidak didukung, lihat. Perbedaan untuk bucket direktori
Manajemen akses dan keamanan
Anda dapat menggunakan fitur berikut untuk mengaudit dan mengelola akses. Secara default, bucket direktori bersifat pribadi dan hanya dapat diakses oleh pengguna yang secara eksplisit diberikan akses. Tidak seperti bucket tujuan umum, yang dapat mengatur batas kendali akses pada tingkat bucket, prefiks, atau tag objek, batas kendali akses untuk bucket direktori ditetapkan hanya pada tingkat bucket. Untuk informasi selengkapnya, lihat Mengotorisasi operasi API titik akhir regional dengan IAM.
-
Akses Publik Blok S3 — Semua pengaturan Akses Publik Blok S3 diaktifkan secara default di tingkat bucket. Pengaturan default ini tidak dapat diubah.
-
Kepemilikan Objek S3 (pemilik bucket diberlakukan secara default) — Daftar kontrol akses (ACL) tidak didukung untuk bucket direktori. Bucket direktori secara otomatis menggunakan pengaturan yang dipaksakan pemilik bucket untuk Kepemilikan Objek S3. Pemilik bucket diberlakukan berarti ACL dinonaktifkan, dan pemilik bucket secara otomatis memiliki dan memiliki kontrol penuh atas setiap objek dalam bucket. Pengaturan default ini tidak dapat diubah.
-
AWS Identity and Access Management (IAM) — IAM membantu Anda mengontrol akses ke bucket direktori dengan aman. Anda dapat menggunakan IAM untuk memberikan akses ke operasi API manajemen bucket (Regional) dan operasi API manajemen objek (Zonal) melalui tindakan.
s3express:CreateSessionUntuk informasi selengkapnya, lihat Mengotorisasi operasi API titik akhir regional dengan IAM. Tidak seperti tindakan manajemen objek, tindakan manajemen bucket tidak dapat dilakukan lintas akun. Hanya pemilik bucket yang dapat melakukan tindakan tersebut. -
Kebijakan bucket — Gunakan bahasa IAM-based kebijakan untuk mengonfigurasi izin berbasis sumber daya untuk bucket direktori Anda. Anda juga dapat menggunakan IAM untuk mengontrol akses ke operasi
CreateSessionAPI, yang memungkinkan Anda menggunakan operasi API Zonal, atau manajemen objek. Anda dapat memberikan akses akun yang sama atau lintas akun ke operasi API Zonal. Untuk informasi selengkapnya tentang izin dan kebijakan S3 Express One Zone, lihatMengotorisasi operasi API titik akhir regional dengan IAM. -
IAM Access Analyzer untuk S3 — Evaluasi dan pantau kebijakan akses Anda untuk memastikan bahwa kebijakan hanya menyediakan akses yang dimaksudkan ke sumber daya S3 Anda.
Pencatatan dan Pemantauan
S3 Express One Zone menggunakan alat pencatatan dan pemantauan S3 berikut yang dapat Anda gunakan untuk memantau dan mengontrol bagaimana sumber daya Anda digunakan:
-
CloudWatch Metrik Amazon — Pantau AWS sumber daya dan aplikasi Anda dengan menggunakan CloudWatch untuk mengumpulkan dan melacak metrik. S3 Express One Zone menggunakan CloudWatch namespace yang sama dengan kelas penyimpanan Amazon S3 lainnya (
AWS/S3) dan mendukung metrik penyimpanan harian untuk bucket direktori:BucketSizeBytesdanNumberOfObjects. Untuk informasi selengkapnya, lihat Memantau metrik dengan Amazon CloudWatch. -
AWS CloudTrail log — AWS CloudTrail adalah Layanan AWS yang membantu Anda menerapkan audit operasional dan risiko, tata kelola, dan kepatuhan Anda Akun AWS dengan merekam tindakan yang diambil oleh pengguna, peran, atau Layanan AWS. Untuk S3 Express One Zone, CloudTrail menangkap operasi API titik akhir Regional (misalnya,
CreateBucketdanPutBucketPolicy) sebagai peristiwa manajemen dan operasi API Zonal (misalnya,GetObjectdanPutObject) sebagai peristiwa data. Peristiwa ini mencakup tindakan yang diambil dalam operasi Konsol Manajemen AWS, AWS Command Line Interface (AWS CLI), AWS SDK, dan AWS API. Untuk informasi selengkapnya, lihat Logging with AWS CloudTrail untuk S3 Express One Zone.
catatan
Log akses server Amazon S3 tidak didukung dengan S3 Express One Zone.
Manajemen objek
Anda dapat mengelola penyimpanan objek dengan menggunakan konsol Amazon S3, AWS SDK, dan AWS CLI. Fitur berikut tersedia untuk manajemen objek dengan S3 Express One Zone:
-
Operasi Batch S3 — Gunakan Operasi Batch untuk melakukan operasi massal pada objek dalam bucket direktori, misalnya, AWS Lambda fungsi Copy and Invoke. Misalnya, Anda dapat menggunakan Operasi Batch untuk menyalin objek antara bucket direktori dan bucket tujuan umum. Dengan Batch Operations, Anda dapat mengelola miliaran objek dalam skala besar dengan satu permintaan S3 dengan menggunakan AWS SDK AWS CLI atau atau beberapa klik di konsol Amazon S3.
-
Impor–Setelah membuat bucket direktori, Anda dapat mengisi bucket dengan objek menggunakan fitur impor di konsol Amazon S3. Impor adalah metode yang disederhanakan untuk membuat pekerjaan Operasi Batch guna menyalin objek dari bucket tujuan umum ke bucket direktori.
AWS SDK dan pustaka klien
Anda dapat mengelola penyimpanan objek Anda dengan menggunakan AWS SDK dan pustaka klien.
-
Mountpoint untuk Amazon S3
— Mountpoint untuk Amazon S3 adalah klien file open source yang memberikan akses throughput tinggi, menurunkan biaya komputasi untuk data lake di Amazon S3. Mountpoint untuk Amazon S3 menerjemahkan panggilan API sistem file lokal ke panggilan API objek S3 seperti GETdan.LISTIni sangat ideal untuk beban kerja data lake yang banyak dibaca yang memproses petabyte data dan membutuhkan throughput elastis tinggi yang disediakan oleh Amazon S3 untuk meningkatkan dan menurunkan skala di ribuan instans. -
S3A
— S3A adalah antarmuka yang Hadoop kompatibel yang direkomendasikan untuk mengakses penyimpanan data di Amazon S3. S3Amenggantikan klien sistem S3N Hadoop file. -
PyTorchon AWS — PyTorch on AWS adalah kerangka kerja pembelajaran mendalam sumber terbuka yang membuatnya lebih mudah untuk mengembangkan model pembelajaran mesin dan menerapkannya ke produksi.
-
AWS SDK
— Anda dapat menggunakan AWS SDK saat mengembangkan aplikasi dengan Amazon S3. AWS SDK menyederhanakan tugas pemrograman Anda dengan membungkus API REST Amazon S3 yang mendasarinya. Untuk informasi selengkapnya tentang menggunakan AWS SDK dengan S3 Express One Zone, lihatAWS SDK.
Enkripsi dan perlindungan data
Objek di S3 Express One Zone secara otomatis dienkripsi oleh enkripsi sisi server dengan kunci terkelola Amazon S3 ()SSE-S3. S3 Express One Zone juga mendukung enkripsi sisi server dengan AWS Key Management Service (AWS KMS) keys (SSE-KMS). S3 Express One Zone tidak mendukung enkripsi sisi server dengan kunci enkripsi yang disediakan pelanggan (SSE-C), atau enkripsi sisi server dual-layer dengan (). AWS KMS keys DSSE-KMS Untuk informasi selengkapnya, lihat Perlindungan data dan enkripsi.
S3 Express One Zone menawarkan kepada Anda opsi untuk memilih algoritma checksum yang digunakan untuk memvalidasi data Anda selama mengunggah atau mengunduh. Anda dapat memilih salah satu algoritma pemeriksaan integritas data Secure Hash Algorithms (SHA) atau Cyclic Redundancy Check (CRC) berikut: CRC32, CRC32C,, dan. SHA-1 SHA-256 MD5-based checksum tidak didukung dengan kelas penyimpanan S3 Express One Zone.
Untuk informasi selengkapnya, lihat Praktik terbaik checksum tambahan S3.
AWS Tanda Tangan Versi 4 (SigV4)
S3 Express One Zone menggunakan T AWS anda Tangan Versi 4 (SigV4). SigV4adalah protokol penandatanganan yang digunakan untuk mengotentikasi permintaan ke Amazon S3 melalui HTTPS. S3 Express One Zone menandatangani permintaan dengan menggunakan AWS Sigv4. Untuk informasi selengkapnya, lihat Men gotentikasi Permintaan (AWS Tanda Tangan Versi 4) di Refer ensi API Layanan Penyimpanan Sederhana Amazon.
Konsistensi kuat
S3 Express One Zone memberikan konsistensi baca-sesudah tulis yang kuat untuk PUT dan DELETE permintaan objek dalam bucket direktori Anda secara keseluruhan. Wilayah AWS Untuk informasi selengkapnya, lihat Model konsistensi data Amazon S3.
Layanan terkait
Anda dapat menggunakan yang berikut ini Layanan AWS dengan kelas penyimpanan S3 Express One Zone untuk mendukung kasus penggunaan latensi rendah spesifik Anda.
-
Amazon Elastic Compute Cloud (Amazon EC2) — Amazon EC2 menyediakan kapasitas komputasi yang aman dan dapat diskalakan di. AWS Cloud Menggunakan Amazon EC2 mengurangi kebutuhan Anda untuk berinvestasi pada perangkat keras di awal, sehingga Anda dapat mengembangkan dan mendeploy aplikasi lebih cepat. Anda dapat menggunakan Amazon EC2 untuk meluncurkan server virtual sebanyak atau sesedikit yang Anda butuhkan, mengonfigurasi keamanan dan jaringan, serta mengelola penyimpanan.
-
AWS Lambda–Lambda adalah layanan komputasi yang memungkinkan Anda menjalankan kode tanpa perlu menyediakan atau mengelola server. Anda mengonfigurasi pengaturan pemberitahuan di bucket, dan memberikan izin kepada Amazon S3 untuk memanggil fungsi di kebijakan izin berbasis sumber daya milik fungsi.
-
Amazon Elastic Kubernetes Service (Amazon EKS) — Amazon EKS adalah layanan terkelola yang menghilangkan kebutuhan untuk menginstal, mengoperasikan, dan memelihara bidang Kubernetes kontrol Anda sendiri. AWSKubernetes
adalah sistem open source yang mengotomatiskan manajemen, penskalaan, dan penyebaran aplikasi kontainer. -
Amazon Elastic Container Service (Amazon ECS)—Amazon ECS adalah layanan orkestrasi kontainer yang dikelola sepenuhnya yang membantu Anda mendeploy, mengelola, dan menskalakan aplikasi kontainer dengan mudah.
-
AWS Layanan Manajemen AWS Kunci (KMS) — Layanan Manajemen K AWS unci (AWS KMS) adalah AWS layanan terkelola yang memudahkan Anda untuk membuat dan mengontrol kunci enkripsi yang digunakan untuk mengenkripsi data Anda. AWS Kunci KMS yang Anda buat di AWS KMS dilindungi oleh modul keamanan perangkat keras (HSM) yang divalidasi FIPS 140-2. Untuk menggunakan atau mengelola kunci KMS Anda, Anda berinteraksi dengan AWS KMS.
-
Amazon Athena–Athena adalah layanan kueri interaktif yang memudahkan analisis data di Amazon S3 dengan menggunakan SQL standar. Anda juga dapat menggunakan Athena untuk menjalankan analisis data secara interaktif dengan menggunakan Apache Spark tanpa harus merencanakan, mengkonfigurasi, atau mengelola sumber daya. Saat Anda menjalankan Apache Spark aplikasi di Athena, Anda mengirimkan Spark kode untuk diproses dan menerima hasilnya secara langsung.
-
Pel SageMaker atihan Amazon — Tinjau opsi untuk model pelatihan dengan AmazonSageMaker, termasuk algoritma bawaan, algoritma khusus, perpustakaan, dan model dari AWS Marketplace.
-
AWS Glue— AWS Glue adalah layanan integrasi data tanpa server yang memudahkan pengguna analitik untuk menemukan, menyiapkan, memindahkan, dan mengintegrasikan data dari berbagai sumber. Anda dapat menggunakan AWS Glue untuk analitik, pembelajaran mesin, dan pengembangan aplikasi. AWS Glue juga mencakup produktivitas tambahan dan alat operasi data untuk penulisan, menjalankan pekerjaan, dan mengimplementasikan alur kerja bisnis.
-
Amazon EMR adalah platform cluster terkelola yang menyederhanakan menjalankan kerangka kerja data besar, seperti Apache Hadoop danApache Spark, AWS untuk memproses dan menganalisis data dalam jumlah besar.
-
AWS CloudTrail— AWS CloudTrail adalah AWS layanan yang membantu Anda mengaktifkan audit operasional dan risiko, tata kelola, dan kepatuhan AWS akun Anda. Tindakan yang diambil oleh pengguna, peran, atau AWS layanan dicatat sebagai peristiwa di CloudTrail. Peristiwa mencakup tindakan yang diambil di Konsol AWS Manajemen, Antar AWS muka Baris Perintah, dan AWS SDK dan API.
-
AWS CloudFormation — adalah layanan yang membantu Anda memodelkan dan mengatur AWS sumber daya Anda sehingga Anda dapat menghabiskan lebih sedikit waktu untuk mengelola sumber daya tersebut dan lebih banyak waktu berfokus pada aplikasi Anda yang berjalan AWS. Anda membuat template yang menjelaskan semua AWS sumber daya yang Anda inginkan (seperti instans Amazon EC2 atau instans Amazon RDS DB), dan CloudFormation mengurus penyediaan dan mengonfigurasi sumber daya tersebut untuk Anda. Anda tidak perlu membuat dan mengkonfigurasi AWS sumber daya secara individual dan mencari tahu apa yang bergantung pada apa; CloudFormation menangani itu.
Langkah selanjutnya
Untuk informasi selengkapnya tentang bekerja dengan kelas penyimpanan dan bucket direktori S3 Express One Zone, lihat topik berikut: