

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat konfigurasi tabel metadata
<a name="metadata-tables-create-configuration"></a>

Untuk membuat dan menyimpan Metadata Amazon S3 dalam tabel metadata yang dikelola sepenuhnya, Anda membuat konfigurasi tabel Apache Iceberg metadata untuk bucket tujuan umum. Amazon S3 dirancang untuk terus memperbarui tabel metadata untuk menampilkan perubahan terbaru pada data Anda asalkan konfigurasinya aktif pada bucket. Selain itu, Amazon S3 terus mengoptimalkan tabel metadata Anda untuk membantu mengurangi biaya penyimpanan dan meningkatkan performa kueri analitik.

Untuk setiap bucket tujuan umum, Anda dapat membuat satu konfigurasi tabel metadata yang berisi maksimal tiga tabel metadata pelengkap:
+ **Tabel jurnal** – Secara default, konfigurasi tabel metadata Anda berisi sebuah *tabel jurnal*, yang mencatat peristiwa yang terjadi untuk objek di dalam bucket Anda. Tabel jurnal mencatat perubahan yang dilakukan pada data Anda hampir secara real time, sehingga membantu Anda mengidentifikasi data baru yang diunggah ke bucket Anda, melacak objek yang baru saja dihapus, memantau transisi siklus hidup, dan banyak lagi. Tabel jurnal mencatat objek baru dan pembaruan untuk objek Anda serta metadatanya (pembaruan yang memerlukan operasi `PUT` atau operasi `DELETE`). 

  Tabel jurnal menangkap metadata hanya untuk peristiwa perubahan (seperti unggahan, pembaruan, dan penghapusan) yang terjadi setelah Anda membuat konfigurasi tabel metadata Anda. Karena tabel ini dapat dikueri, Anda dapat mengaudit perubahan pada bucket Anda melalui kueri SQL sederhana. 

  Tabel jurnal diperlukan untuk setiap konfigurasi tabel metadata. (Dalam rilis awal Metadata S3, tabel jurnal disebut "tabel metadata".)

  Untuk informasi selengkapnya tentang data apa yang disimpan dalam tabel jurnal, lihat[Skema tabel jurnal Metadata S3](metadata-tables-schema.md).

  Untuk membantu meminimalkan biaya penyimpanan, Anda dapat memilih untuk mengaktifkan kedaluwarsa catatan tabel jurnal. Untuk informasi selengkapnya, lihat [Catatan tabel jurnal yang kedaluwarsa](metadata-tables-expire-journal-table-records.md). 
+ **Tabel inventaris langsung** – Anda memiliki opsi untuk menambahkan *tabel inventaris langsung* ke konfigurasi tabel metadata Anda. Tabel inventaris langsung menyediakan inventaris sederhana dan dapat dikueri untuk semua objek serta versinya di dalam bucket Anda sehingga Anda dapat menentukan status terbaru data Anda. 

  Anda dapat menggunakan tabel inventaris langsung untuk menyederhanakan serta mempercepat alur kerja bisnis dan tugas big data dengan mengidentifikasi objek yang ingin Anda proses untuk berbagai beban kerja. Misalnya, Anda dapat menanyakan tabel inventaris langsung untuk menemukan semua objek yang disimpan dalam kelas penyimpanan tertentu, semua objek dengan tag tertentu, semua objek yang tidak dienkripsi dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS), dan banyak lagi. 

  Saat Anda mengaktifkan tabel inventaris langsung untuk konfigurasi tabel metadata, tabel akan melalui proses yang dikenal sebagai *penimbunan ulang*, di mana Amazon S3 memindai bucket tujuan umum Anda untuk mengambil metadata awal untuk semua objek yang ada di bucket. Tergantung pada jumlah objek dalam ember Anda, proses ini dapat memakan waktu beberapa menit (minimal 15 menit) hingga jam. **Ketika proses penimbunan ulang selesai, status tabel inventaris langsung Anda berubah dari **Penimbunan** Ulang menjadi Aktif.** Setelah penimbunan ulang selesai, pembaruan objek Anda biasanya tercermin dalam tabel inventaris langsung dalam waktu satu jam.

  Anda dikenakan biaya untuk mengisi kembali tabel inventaris langsung Anda. Jika ember tujuan umum Anda memiliki lebih dari satu miliar objek, Anda juga dikenakan biaya bulanan untuk tabel inventaris langsung Anda. Untuk informasi selengkapnya, lihat [Harga Amazon S3](https://aws.amazon.com/s3/pricing/).

  Untuk informasi selengkapnya tentang data apa yang disimpan dalam tabel inventaris langsung, lihat[Skema tabel inventaris langsung Metadata S3](metadata-tables-inventory-schema.md).
+ **Tabel anotasi** — Secara opsional, Anda dapat menambahkan *tabel anotasi* ke konfigurasi tabel metadata Anda. Tabel anotasi melacak anotasi terbaru pada objek di bucket Anda dan membuat konten anotasi langsung dapat dikueri. Tabel anotasi tidak diaktifkan secara default. Untuk informasi selengkapnya, lihat [Mengaktifkan atau menonaktifkan tabel anotasi](metadata-tables-enable-disable-annotation-tables.md).

Tabel metadata memiliki format Amazon Resource Name (ARN) berikut, yang menyertakan ID tabel tabel metadata: 

`arn:aws:s3tables:{{region-code}}:{{account-id}}:bucket/aws-s3/table/{{table-id}}`

Misalnya, tabel metadata di Wilayah AS Timur (Virginia N.) akan memiliki ARN seperti berikut:

`arn:aws:s3tables:us-east-1:111122223333:bucket/aws-s3/table/a12bc345-67d8-912e-3456-7f89123g4h56`

Tabel jurnal memiliki nama`journal`, tabel inventaris langsung memiliki nama`inventory`, dan tabel anotasi memiliki nama`annotation`.

Saat Anda membuat konfigurasi tabel metadata, tabel metadata Anda disimpan dalam keranjang tabel terkelola AWS . Semua konfigurasi tabel metadata di akun Anda dan di Wilayah yang sama disimpan dalam satu keranjang tabel AWS terkelola. Bucket tabel AWS terkelola ini diberi nama `aws-s3` dan memiliki format Amazon Resource Name (ARN) berikut: 

`arn:aws:s3tables:{{region}}:{{account_id}}:bucket/aws-s3`

Misalnya, jika ID akun Anda adalah 123456789012 dan bucket tujuan umum Anda berada di US East (Virginia N.) (`us-east-1`), bucket tabel AWS terkelola Anda juga dibuat di US East (Virginia N.) () `us-east-1` dan memiliki ARN berikut:

`arn:aws:s3tables:{{us-east-1}}:123456789012:bucket/aws-s3`

Secara default, bucket tabel AWS terkelola dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (). SSE-S3 Setelah membuat konfigurasi metadata pertama, Anda dapat mengatur setelan enkripsi default untuk bucket tabel AWS terkelola agar menggunakan enkripsi sisi server dengan AWS Key Management Service () keys ()AWS KMS. SSE-KMS Untuk informasi selengkapnya, lihat [Enkripsi untuk bucket tabel AWS terkelola](https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-tables-aws-managed-buckets.html#aws-managed-buckets-encryption) dan[Menentukan enkripsi sisi server dengan AWS KMS keys (SSE-KMS) dalam ember meja](s3-tables-kms-specify.md).

Dalam bucket tabel AWS terkelola, tabel metadata untuk konfigurasi biasanya disimpan dalam namespace dengan format penamaan berikut:

`b_{{general-purpose-bucket-name}}`

Untuk informasi selengkapnya tentang ruang nama tabel metadata, lihat. [Cara kerja tabel metadata](metadata-tables-overview.md#metadata-tables-how-they-work)

Saat membuat konfigurasi tabel metadata, Anda dapat memilih untuk mengenkripsi tabel metadata AWS terkelola dengan enkripsi sisi server menggunakan () keys (). AWS Key Management Service AWS KMS SSE-KMS Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda. Anda dapat mengatur jenis enkripsi untuk tabel Anda hanya selama pembuatan tabel. Setelah tabel yang dikelola AWS dibuat, Anda tidak dapat mengubah pengaturan enkripsinya. SSE-KMS Untuk menentukan tabel metadata Anda, Anda harus memiliki izin tertentu. Untuk informasi selengkapnya, lihat [Izin untuk SSE-KMS](metadata-tables-permissions.md#metadata-kms-permissions).

Pengaturan enkripsi untuk tabel metadata lebih diutamakan daripada pengaturan enkripsi tingkat bucket default. Jika Anda tidak menentukan enkripsi untuk tabel, itu akan mewarisi pengaturan enkripsi default dari bucket.

AWS bucket tabel terkelola tidak dihitung dalam kuota Tabel S3 Anda. Untuk informasi selengkapnya tentang bekerja dengan bucket tabel AWS terkelola dan tabel AWS terkelola, lihat [Bekerja dengan bucket tabel AWS terkelola](https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-tables-aws-managed-buckets.html). 

Anda dapat membuat konfigurasi tabel metadata menggunakan konsol Amazon S3,AWS CLI(), AWS Command Line Interface SDK, AWS atau Amazon S3 REST API.

**catatan**  
Jika Anda membuat konfigurasi Metadata S3 sebelum 15 Juli 2025, kami sarankan Anda menghapus dan membuat ulang konfigurasi Anda sehingga Anda dapat kedaluwarsa catatan tabel jurnal, membuat tabel inventaris, dan membuat tabel anotasi. Untuk informasi selengkapnya, lihat [Mengaktifkan tabel inventaris dan anotasi pada konfigurasi metadata yang dibuat sebelum 15 Juli 2025](#metadata-tables-migration).
Jika Anda telah menghapus konfigurasi tabel metadata dan ingin membuat ulang konfigurasi untuk bucket tujuan umum yang sama, Anda harus terlebih dahulu menghapus jurnal, inventaris, dan tabel anotasi lama secara manual dari keranjang AWS tabel terkelola. Jika tidak, membuat konfigurasi tabel metadata baru gagal karena tabel tersebut sudah ada. Untuk menghapus tabel metadata Anda, lihat. [Hapus tabel metadata](metadata-tables-delete-table.md#delete-metadata-table-procedure)  
Menghapus konfigurasi tabel metadata hanya menghapus konfigurasi. Bucket tabel AWS terkelola dan tabel metadata Anda masih ada, meskipun Anda menghapus konfigurasi tabel metadata. 

**Prasyarat**  
Sebelum Anda membuat konfigurasi tabel metadata pastikan bahwa Anda telah memenuhi prasyarat berikut:
+ Sebelum Anda membuat konfigurasi tabel metadata, pastikan Anda memiliki izin AWS Identity and Access Management (IAM) yang diperlukan untuk membuat dan mengelola tabel metadata. Untuk informasi selengkapnya, lihat [Menyiapkan izin untuk mengonfigurasi tabel metadata](metadata-tables-permissions.md).
+ Jika Anda berencana untuk menanyakan tabel metadata Anda dengan Amazon Athena atau mesin kueri AWS lain, pastikan AWS Anda mengintegrasikan bucket AWS tabel terkelola dengan layanan analitik. Untuk informasi selengkapnya, lihat [Mengintegrasikan Tabel Amazon S3 dengan AWS layanan analitik](s3-tables-integrating-aws.md). 

  Jika Anda telah mengintegrasikan bucket tabel yang ada di Wilayah ini, bucket tabel AWS terkelola Anda juga terintegrasi secara otomatis. Untuk menentukan status integrasi bucket tabel di Wilayah ini, buka konsol Amazon S3, lalu **pilih Bucket tabel** di panel navigasi kiri. Di bawah **Integrasi dengan layanan AWS analitik**, periksa Wilayah dan apakah status integrasi mengatakan **Diaktifkan**.

## Buat konfigurasi tabel metadata
<a name="create-metadata-config-procedure"></a>

### Menggunakan konsol S3
<a name="create-metadata-config-console"></a>

**Untuk membuat konfigurasi tabel metadata**

Sebelum Anda membuat konfigurasi tabel metadata, pastikan bahwa Anda telah meninjau dan memenuhi [prasyarat](#metadata-table-config-prereqs) dan yang telah Anda ulas. [Batasan dan batasan tabel metadata](metadata-tables-restrictions.md)

1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di. [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)

1. Di panel navigasi kiri, pilih **Bucket tujuan umum**.

1. Pilih bucket tujuan umum yang Anda inginkan untuk membuat konfigurasi tabel metadata. 
**catatan**  
Pastikan ember tujuan umum ini adalah Wilayah AWS tempat ember meja tersedia. Bucket meja hanya tersedia di Wilayah AS Timur (Virginia N.), AS Timur (Ohio), dan AS Barat (Oregon).

1. Pada halaman detail bucket, pilih tab **Metadata**. 

1. Pada tab **Metadata**, pilih **Buat konfigurasi metadata**.

1. Pada halaman **Buat konfigurasi metadata**, di bawah **tabel Journal**, Anda dapat memilih apakah akan mengenkripsi tabel Anda dengan enkripsi sisi server menggunakan AWS Key Management Service () keys ().AWS KMS SSE-KMS Secara default, tabel jurnal dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (). SSE-S3

   Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda. 
**penting**  
Anda hanya dapat menetapkan jenis enkripsi untuk tabel metadata Anda selama pembuatan tabel. Setelah tabel AWS terkelola dibuat, Anda tidak dapat mengubah pengaturan enkripsi.
   + Untuk mengenkripsi tabel jurnal Anda dengan SSE-S3 (default), pilih **Jangan tentukan jenis enkripsi**. 
   + Untuk mengenkripsi tabel jurnal Anda SSE-KMS, pilih **Tentukan jenis enkripsi**. Di bawah **Jenis enkripsi**, pilih **Server-side enkripsi menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS)**. Di bawah **AWS KMS kunci**, pilih dari kunci KMS yang ada, atau masukkan ARN kunci KMS Anda. Jika Anda belum memiliki kunci KMS, pilih **Masukkan KMS kunci ARN**, lalu pilih **Buat** kunci KMS. 

     Pastikan Anda telah menyiapkan izin yang diperlukan untuk SSE-KMS. Untuk informasi selengkapnya, lihat [Izin untuk SSE-KMS](metadata-tables-permissions.md#metadata-kms-permissions).

1. (Opsional) Secara default, catatan dalam tabel jurnal Anda tidak kedaluwarsa. Untuk membantu meminimalkan biaya penyimpanan untuk tabel jurnal Anda, pilih **Diaktifkan** untuk **Rekam kedaluwarsa**. 

   Jika Anda mengaktifkan kedaluwarsa catatan tabel jurnal, Anda dapat mengatur jumlah hari untuk menyimpan catatan tabel jurnal Anda. Untuk mengatur nilai **Hari setelah catatan kedaluwarsa**, Anda dapat menentukan bilangan bulat antara `7` dan`2147483647`. Misalnya, untuk menyimpan catatan tabel jurnal Anda selama satu tahun, tetapkan nilai ini`365`.

   Catatan akan kedaluwarsa dalam waktu 24 hingga 48 jam setelah memenuhi syarat untuk kedaluwarsa. 
**penting**  
Setelah catatan tabel jurnal kedaluwarsa, mereka tidak dapat dipulihkan.

   Di bawah **Catatan tabel jurnal akan kedaluwarsa setelah jumlah hari yang ditentukan**, pilih kotak centang.

1. (Opsional) Jika Anda ingin menambahkan tabel inventaris ke konfigurasi tabel metadata Anda, di bawah **tabel inventaris langsung**, pilih **Diaktifkan untuk status** **Konfigurasi**.

   Anda dapat memilih apakah akan mengenkripsi tabel Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (). SSE-KMS Secara default, tabel inventaris dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (). SSE-S3

   Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda. 
**penting**  
Anda hanya dapat menetapkan jenis enkripsi untuk tabel metadata Anda selama pembuatan tabel. Setelah tabel AWS terkelola dibuat, Anda tidak dapat mengubah pengaturan enkripsi.
   + Untuk mengenkripsi tabel inventaris Anda dengan SSE-S3 (default), pilih **Jangan tentukan jenis enkripsi**. 
   + Untuk mengenkripsi tabel inventaris Anda SSE-KMS, pilih **Tentukan jenis enkripsi**. Di bawah **Jenis enkripsi**, pilih **Server-side enkripsi menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS)**. Di bawah **AWS KMS kunci**, pilih dari kunci KMS yang ada, atau masukkan ARN kunci KMS Anda. Jika Anda belum memiliki kunci KMS, pilih **Masukkan KMS kunci ARN**, lalu pilih **Buat** kunci KMS.

     Pastikan Anda telah menyiapkan izin yang diperlukan untuk SSE-KMS. Untuk informasi selengkapnya, lihat [Izin untuk SSE-KMS](metadata-tables-permissions.md#metadata-kms-permissions).

1. **(Opsional) Jika Anda ingin menambahkan tabel anotasi ke konfigurasi tabel metadata Anda, di bawah tabel **Anotasi**, pilih **Diaktifkan** untuk status Konfigurasi.**

   Di bawah **peran IAM**, pilih salah satu metode pemilihan peran IAM berikut:
   + **Buat peran IAM baru** — Amazon S3 membuat peran IAM baru dengan izin yang diperlukan untuk tabel anotasi.
   + **Pilih dari peran IAM yang ada — Pilih peran** IAM yang ada dari dropdown peran **IAM**. Peran harus memiliki izin yang diperlukan untuk membaca anotasi dari bucket Anda.
   + **Masukkan peran IAM ARN** — Masukkan ARN dari peran IAM yang ada yang memiliki izin yang diperlukan.

   Untuk informasi selengkapnya tentang izin yang diperlukan untuk peran IAM tabel anotasi, lihat Peran IAM tabel [anotasi](metadata-tables-enable-disable-annotation-tables.md#annotation-table-iam-role-section).

   Anda dapat memilih apakah akan mengenkripsi tabel anotasi Anda dengan enkripsi sisi server menggunakan AWS Key Management Service () keys ()AWS KMS. SSE-KMS Secara default, tabel anotasi dienkripsi dengan enkripsi sisi server menggunakan kunci terkelola Amazon S3 (). SSE-S3

   Jika Anda memilih untuk menggunakan SSE-KMS, Anda harus memberikan kunci KMS yang dikelola pelanggan di Wilayah yang sama dengan bucket tujuan umum Anda.
**penting**  
Anda hanya dapat menetapkan jenis enkripsi untuk tabel metadata Anda selama pembuatan tabel. Setelah tabel AWS terkelola dibuat, Anda tidak dapat mengubah pengaturan enkripsi.
   + Untuk mengenkripsi tabel anotasi Anda dengan SSE-S3 (default), pilih **Jangan tentukan jenis enkripsi**. 
   + Untuk mengenkripsi tabel anotasi Anda SSE-KMS, pilih **Tentukan jenis enkripsi**. Di bawah **Jenis enkripsi**, pilih **Server-side enkripsi menggunakan AWS Key Management Service (AWS KMS) keys (SSE-KMS)**. Di bawah **AWS KMS kunci**, pilih dari kunci KMS yang ada, atau masukkan ARN kunci KMS Anda. Jika Anda belum memiliki kunci KMS, pilih **Masukkan KMS kunci ARN**, lalu pilih **Buat** kunci KMS.

     Pastikan Anda telah menyiapkan izin yang diperlukan untuk SSE-KMS. Untuk informasi selengkapnya, lihat [Izin untuk SSE-KMS](metadata-tables-permissions.md#metadata-kms-permissions).

1. Pilih **Buat konfigurasi tabel metadata**.

Jika konfigurasi tabel metadata Anda berhasil, nama dan ARN untuk tabel metadata Anda akan ditampilkan di tab Metadata, bersama dengan nama **bucket** tabel terkelola dan namespace Anda. AWS 

Jika Anda memilih untuk mengaktifkan tabel inventaris untuk konfigurasi tabel metadata, tabel akan melalui proses yang dikenal sebagai *penimbunan ulang*, di mana Amazon S3 memindai bucket tujuan umum Anda untuk mengambil metadata awal untuk semua objek yang ada di bucket. Tergantung pada jumlah objek dalam ember Anda, proses ini dapat memakan waktu beberapa menit (minimal 15 menit) hingga jam. **Ketika proses penimbunan ulang selesai, status tabel inventaris Anda berubah dari **Penimbunan** Ulang menjadi Aktif.** Setelah penimbunan ulang selesai, pembaruan objek Anda biasanya tercermin dalam tabel inventaris dalam waktu satu jam.

Untuk memantau pembaruan konfigurasi tabel metadata Anda, Anda dapat menggunakannya. AWS CloudTrail Untuk informasi selengkapnya, lihat [Tindakan tingkat ember Amazon S3 yang dilacak dengan logging CloudTrail](cloudtrail-logging-s3-info.md#cloudtrail-bucket-level-tracking).

### Menggunakan AWS CLI
<a name="create-metadata-config-cli"></a>

Untuk menjalankan perintah berikut, Anda harus AWS CLI menginstal dan mengkonfigurasi. Jika Anda belum menginstal, lihat [Menginstal atau memperbarui ke versi terbaru dari AWS CLI](https://docs.aws.amazon.com//cli/latest/userguide/getting-started-install.html) *Panduan AWS Command Line Interface Pengguna*. AWS CLI 

Atau, Anda dapat menjalankan AWS CLI perintah dari konsol dengan menggunakan AWS CloudShell. AWS CloudShell adalah shell pra-otentikasi berbasis browser yang dapat Anda luncurkan langsung dari file. Konsol Manajemen AWS Untuk informasi lebih lanjut, lihat [Apa itu CloudShell?](https://docs.aws.amazon.com//cloudshell/latest/userguide/welcome.html) dan [Memulai dengan AWS CloudShell](https://docs.aws.amazon.com//cloudshell/latest/userguide/getting-started.html) di *Panduan AWS CloudShell Pengguna*.

**Untuk membuat konfigurasi tabel metadata dengan menggunakan AWS CLI**

Sebelum Anda membuat konfigurasi tabel metadata, pastikan bahwa Anda telah meninjau dan memenuhi [prasyarat](#metadata-table-config-prereqs) dan yang telah Anda ulas. [Batasan dan batasan tabel metadata](metadata-tables-restrictions.md)

Untuk menggunakan perintah contoh berikut, ganti `{{user input placeholders}}` dengan informasi Anda sendiri. 

1. Buat file JSON yang berisi konfigurasi tabel metadata Anda, dan simpan (misalnya,). `metadata-config.json` Berikut ini adalah konfigurasi sampel. 

   Anda harus menentukan apakah akan mengaktifkan atau menonaktifkan kedaluwarsa catatan tabel jurnal. Jika Anda memilih untuk mengaktifkan kedaluwarsa rekaman, Anda juga harus menentukan jumlah hari setelah catatan tabel jurnal Anda akan kedaluwarsa. Untuk mengatur `Days` nilai, Anda dapat menentukan bilangan bulat antara `7` dan`2147483647`. Misalnya, untuk menyimpan catatan tabel jurnal Anda selama satu tahun, tetapkan nilai ini`365`.

   Anda dapat memilih untuk mengonfigurasi tabel inventaris dan tabel anotasi secara opsional. 

   Untuk tabel jurnal, tabel inventaris, dan tabel anotasi, Anda dapat menentukan konfigurasi enkripsi secara opsional. Secara default, tabel metadata dienkripsi dengan enkripsi sisi server menggunakan SSE-S3 kunci terkelola Amazon S3 (), yang dapat Anda tentukan dengan menyetelnya. `SseAlgorithm` `AES256`

   Untuk mengenkripsi tabel metadata Anda dengan enkripsi sisi server menggunakan AWS Key Management Service (AWS KMS) keys (), atur ke. SSE-KMS `SseAlgorithm` `aws:kms` Anda juga harus menyetel `KmsKeyArn` ke ARN kunci KMS yang dikelola pelanggan di Wilayah yang sama di mana bucket tujuan umum Anda berada.

   ```
   {
     "JournalTableConfiguration": {
        "RecordExpiration": {
          "Expiration": "ENABLED",
         "Days": 10
       },
       "EncryptionConfiguration": {
         "SseAlgorithm": "AES256"
       }
     },
     "InventoryTableConfiguration": {
       "ConfigurationState": "ENABLED",
       "EncryptionConfiguration": {
         "SseAlgorithm": "aws:kms",
         "KmsKeyArn": "arn:aws:kms:{{us-east-2}}:{{account-id}}:key/{{key-id}}"
       }
     },
     "AnnotationTableConfiguration": {
       "ConfigurationState": "ENABLED",
       "Role": "arn:aws:iam::{{account-id}}:role/{{annotation-table-role}}",
       "EncryptionConfiguration": {
         "SseAlgorithm": "AES256"
       }
     }
   }
   ```

1. Gunakan perintah berikut untuk menerapkan konfigurasi tabel metadata ke bucket tujuan umum Anda (misalnya,`{{amzn-s3-demo-bucket}}`):

   ```
   aws s3api create-bucket-metadata-configuration \
   --bucket {{amzn-s3-demo-bucket}} \
   --metadata-configuration file://./{{metadata-config}}.json \
   --region {{us-east-2}}
   ```

1. Untuk memverifikasi bahwa konfigurasi telah dibuat, gunakan perintah berikut:

   ```
   aws s3api get-bucket-metadata-configuration \
   --bucket {{amzn-s3-demo-bucket}} \
   --region {{us-east-2}}
   ```

Untuk memantau pembaruan konfigurasi tabel metadata Anda, Anda dapat menggunakannya. AWS CloudTrail Untuk informasi selengkapnya, lihat [Tindakan tingkat ember Amazon S3 yang dilacak dengan logging CloudTrail](cloudtrail-logging-s3-info.md#cloudtrail-bucket-level-tracking).

### Penggunaan API REST
<a name="create-metadata-config-rest-api"></a>

Anda dapat mengirim permintaan REST untuk membuat konfigurasi tabel metadata. Untuk informasi selengkapnya, lihat [CreateBucketMetadataConfiguration](https://docs.aws.amazon.com//AmazonS3/latest/API/API_CreateBucketMetadataConfiguration.html) di *Referensi API Amazon S3*.

### Menggunakan AWS SDK
<a name="create-metadata-config-sdk"></a>

Anda dapat menggunakan AWS SDK untuk membuat konfigurasi tabel metadata di Amazon S3. Untuk selengkapnya, lihat [daftar SDK yang didukung di Referensi](https://docs.aws.amazon.com//AmazonS3/latest/API/API_CreateBucketMetadataConfiguration.html#API_CreateBucketMetadataConfiguration_SeeAlso) *API Amazon S3*.

## Mengaktifkan tabel inventaris dan anotasi pada konfigurasi metadata yang dibuat sebelum 15 Juli 2025
<a name="metadata-tables-migration"></a>

Jika Anda membuat konfigurasi Metadata S3 sebelum 15 Juli 2025, kami sarankan Anda menghapus dan membuat ulang konfigurasi Anda sehingga Anda dapat kedaluwarsa catatan tabel jurnal, membuat tabel inventaris, dan membuat tabel anotasi. Setiap perubahan pada bucket tujuan umum Anda yang terjadi antara menghapus konfigurasi lama dan membuat yang baru tidak dicatat di salah satu tabel jurnal Anda.

Untuk bermigrasi dari konfigurasi metadata lama ke konfigurasi baru, lakukan hal berikut:

1. Hapus konfigurasi tabel metadata yang ada. Untuk instruksi langkah demi langkah, lihat [Menghapus konfigurasi tabel metadata](metadata-tables-delete-configuration.md). 

1. Buat konfigurasi tabel metadata baru. Untuk instruksi langkah demi langkah, lihat [Membuat konfigurasi tabel metadata](#metadata-tables-create-configuration).

Jika Anda memerlukan bantuan untuk memigrasi konfigurasi Anda, hubungi AWS Dukungan. 

Setelah Anda membuat konfigurasi metadata baru Anda, Anda akan memiliki dua tabel jurnal. Jika Anda tidak lagi membutuhkan tabel jurnal lama, Anda dapat menghapusnya. Untuk instruksi langkah demi langkah, lihat [Menghapus tabel metadata](metadata-tables-delete-table.md). Jika Anda telah mempertahankan tabel jurnal lama Anda dan ingin bergabung dengan yang baru, lihat [Bergabung dengan metadata kustom dengan tabel metadata S3](metadata-tables-join-custom-metadata.md) contoh cara menggabungkan dua tabel.

Setelah migrasi, Anda dapat melakukan hal berikut:

1. Untuk melihat konfigurasi Anda, Anda sekarang dapat menggunakan operasi `GetBucketMetadataConfiguration` API. Untuk menentukan apakah konfigurasi Anda sudah lama atau baru, Anda dapat melihat atribut respons `GetBucketMetadataConfiguration` API berikut. Tipe bucket AWS terkelola (`"aws"`) menunjukkan konfigurasi baru, dan tipe bucket yang dikelola pelanggan (`"customer"`) menunjukkan konfigurasi lama.

   ```
   "MetadataTableConfigurationResult": {
               "TableBucketType": ["aws" | "customer"]
   ```

   Untuk informasi selengkapnya, lihat [Melihat konfigurasi tabel metadata](metadata-tables-view-configuration.md).
**catatan**  
Anda dapat menggunakan operasi `GetBucketMetadataConfiguration` dan `DeleteBucketMetadataConfiguration` API dengan konfigurasi tabel metadata lama atau baru. Namun, jika Anda mencoba menggunakan operasi `DeleteBucketMetadataTableConfiguration` API `GetBucketMetadataTableConfiguration` dan dengan konfigurasi baru, Anda akan menerima `405 Method Not Allowed` kesalahan HTTP.  
Pastikan Anda memperbarui proses untuk menggunakan operasi API baru (`CreateBucketMetadataConfiguration`,`GetBucketMetadataConfiguration`, dan`DeleteBucketMetadataConfiguration`) alih-alih operasi API lama. 

1. Jika Anda berencana untuk menanyakan tabel metadata Anda dengan Amazon Athena atau mesin kueri AWS lain, pastikan AWS Anda mengintegrasikan bucket AWS tabel terkelola dengan layanan analitik. Jika Anda telah mengintegrasikan bucket tabel yang ada di Wilayah ini, bucket tabel AWS terkelola Anda juga terintegrasi secara otomatis. Untuk informasi selengkapnya, lihat [Mengintegrasikan Tabel Amazon S3 dengan AWS layanan analitik](s3-tables-integrating-aws.md).