View a markdown version of this page

Menggunakan Operasi Batch dengan bucket direktori - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Operasi Batch dengan bucket direktori

Anda dapat menggunakan Operasi Batch Amazon S3 untuk melakukan operasi pada objek yang disimpan dalam bucket S3. Untuk mempelajari Operasi Batch S3, lihat Melakukan operasi batch skala besar pada objek Amazon S3.

Topik berikut membahas melakukan operasi batch pada objek yang disimpan di kelas penyimpanan S3 Express One Zone di bucket direktori.

Menggunakan Operasi Batch dengan bucket direktori

Anda dapat melakukan operasi Copy dan In voke AWS Lambda fungsi operasi pada objek yang disimpan dalam bucket direktori. Dengan Cop y, Anda dapat menyalin objek antara bucket dengan jenis yang sama (misalnya, dari bucket direktori ke bucket direktori). Anda juga dapat menyalin antara bucket tujuan umum dan bucket direktori. Dengan AWS Lambda fungsi Invoke, Anda dapat menggunakan fungsi Lambda untuk melakukan tindakan pada objek di bucket direktori Anda dengan kode yang Anda tentukan.

Menyalin objek

Anda dapat menyalin antara jenis bucket yang sama atau antara bucket direktori dan bucket tujuan umum. Saat menyalin ke bucket direktori, Anda harus menggunakan format Amazon Resource Name (ARN) yang benar untuk jenis bucket ini. Format ARN untuk bucket direktori adalah arn:aws:s3express:region:account-id:bucket/bucket-base-name--x-s3.

catatan

Menyalin objek Wilayah AWS di berbagai objek tidak didukung saat bucket sumber atau tujuan berada di Zona AWS Lokal. Bucket sumber dan tujuan harus memiliki induk yang sama Wilayah AWS. Bucket sumber dan tujuan dapat berupa jenis lokasi bucket yang berbeda (Availability Zone atau Local Zone).

Anda juga dapat mengisi bucket direktori Anda dengan data menggunakan tindakan Impor di konsol S3. Impor adalah metode yang disederhanakan untuk membuat pekerjaan Operasi Batch guna menyalin objek dari bucket tujuan umum ke bucket direktori. Untuk tugas Impor salinan dari bucket tujuan umum ke bucket direktori, S3 secara otomatis menghasilkan manifes. Untuk informasi selengkapnya, lihat Meng impor objek ke bucket direktori dan Menentukan manifes.

Memanggil fungsi Lambda () LambdaInvoke

Ada persyaratan khusus untuk menggunakan Operasi Batch untuk menginvokasi fungsi Lambda yang bertindak pada bucket direktori. Misalnya, Anda harus menyusun permintaan Lambda Anda dengan menggunakan skema v2 pemanggilan JSON, dan menentukan InvocationSchemaVersion 2.0 kapan Anda membuat pekerjaan. Untuk informasi selengkapnya, lihat Mem anggil AWS Lambda fungsi.

Perbedaan utama

Berikut ini adalah daftar perbedaan utama saat Anda menggunakan Operasi Batch untuk melakukan operasi massal pada objek yang disimpan dalam bucket direktori dengan kelas penyimpanan S3 Express One Zone:

  • Untuk bucket direktori, SSE-S3 dan enkripsi sisi server dengan AWS Key Management Service (AWS KMS) keys (SSE-KMS) didukung. Jika Anda membuat CopyObject permintaan yang menentukan untuk menggunakan enkripsi sisi server dengan kunci yang disediakan pelanggan (SSE-C) pada bucket direktori (sumber atau tujuan), respons mengembalikan kesalahan HTTP. 400 (Bad Request)

    Sebaiknya enkripsi default bucket menggunakan konfigurasi enkripsi yang diinginkan dan Anda tidak mengganti enkripsi default bucket dalam CreateSession permintaan atau permintaan PUT objek Anda. Kemudian, objek baru secara otomatis dienkripsi dengan pengaturan enkripsi yang diinginkan. Untuk informasi selengkapnya tentang perilaku penggantian enkripsi dalam bucket direktori dan cara mengenkripsi salinan objek baru dalam bucket direktori dengan SSE-KMS, lihat Menentukan enkripsi sisi server dengan AWS KMS untuk unggahan objek baru.

    S3 Bucket Keys tidak didukung, saat Anda menyalin objek SSE-KMS terenkripsi dari bucket tujuan umum ke bucket direktori, dari bucket direktori ke bucket tujuan umum, atau antara bucket direktori, melalui Copy operasi di Operasi Batch. Dalam hal ini, Amazon S3 melakukan panggilan ke AWS KMS setiap kali permintaan salinan dibuat untuk suatu KMS-encrypted objek. Untuk informasi selengkapnya tentang penggunaan SSE-KMS pada bucket direktori, lihat Mengatur dan memantau enkripsi default untuk bucket direktori danMenggunakan enkripsi sisi server dengan AWS KMS kunci (SSE-KMS) dalam bucket direktori.

  • Objek dalam bucket direktori tidak dapat ditandai. Anda hanya dapat menentukan set tanda kosong. Secara default, Operasi Batch menyalin tanda. Jika Anda menyalin objek yang memiliki tag antara bucket tujuan umum dan bucket direktori, Anda menerima 501 (Not Implemented) respons.

  • S3 Express One Zone menawarkan opsi untuk memilih algoritma checksum yang digunakan untuk memvalidasi data Anda selama upload atau download. Anda dapat memilih salah satu algoritma pemeriksaan integritas data Secure Hash Algorithms (SHA) atau Cyclic Redundancy Check (CRC) berikut ini: CRC32, CRC32,, dan. SHA-1 SHA-256 MD5-basedchecksum tidak didukung dengan kelas penyimpanan S3 Express One Zone.

  • Secara default, semua bucket Amazon S3 menyetel pengaturan Kepemilikan Objek S3 ke bucket owner yang dipaksakan dan daftar kontrol akses (ACL) dinonaktifkan. Untuk bucket direktori, pengaturan ini tidak dapat dimodifikasi. Anda dapat menyalin objek dari bucket tujuan umum ke bucket direktori. Namun, Anda tidak dapat mengganti ACL default saat menyalin ke atau dari bucket direktori.

  • Terlepas dari cara Anda menentukan manifes, daftar itu harus disimpan di dalam sebuah bucket yang bersifat umum. Operasi Batch tidak dapat mengimpor manifes yang ada dari (atau menyimpan manifes yang dihasilkan ke) bucket direktori. Namun, objek yang dijelaskan dalam manifes dapat disimpan dalam bucket direktori.

  • Anda dapat menggunakan laporan Inventaris S3 dari bucket direktori sebagai sumber manifes Anda, selama laporan inventaris disimpan dalam bucket tujuan umum. Anda juga dapat membuat file manifes untuk objek dalam bucket direktori dengan menggunakan operasi ListObjectsV2 API untuk membuat daftar objek, lalu memasukkan daftar ke dalam file CSV.

Memberi Akses

Untuk melakukan tugas penyalinan, Anda harus memiliki izin berikut:

  • Untuk menyalin objek dari satu bucket direktori ke bucket direktori lain, Anda harus memiliki izin s3express:CreateSession.

  • Untuk menyalin objek dari bucket direktori ke bucket tujuan umum, Anda harus memiliki izin s3express:CreateSession dan izin s3:PutObjectuntuk menulis salinan objek ke bucket tujuan.

  • Untuk menyalin objek dari bucket tujuan umum ke bucket direktori, Anda harus memiliki s3express:CreateSession izin dan s3:GetObject izin untuk membaca objek sumber yang sedang disalin.

    Untuk informasi selengkapnya, lihat CopyObject dalam Referensi API Amazon Simple Storage Service.

  • Untuk menginvokasi fungsi Lambda, Anda harus memberikan izin ke sumber daya berdasarkan fungsi Lambda Anda. Untuk menentukan izin mana yang diperlukan, periksa operasi API yang sesuai.