Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tutorial: Memulai dengan S3 Express One Zone
Amazon S3 Express One Zone adalah kelas penyimpanan S3 pertama di mana Anda dapat memilih Zona Ketersediaan tunggal dengan opsi untuk menempatkan penyimpanan objek bersama dengan sumber daya komputasi Anda yang memberikan kecepatan akses setinggi mungkin. Data di S3 Express One Zone disimpan dalam bucket direktori yang terletak di Availability Zones. Untuk informasi selengkapnya tentang bucket direktori, lihat Bucket direktori.
S3 Express One Zone sangat ideal untuk aplikasi apa pun yang sangat penting untuk meminimalkan latensi permintaan. Aplikasi semacam itu dapat berupa alur kerja interaktif manusia, seperti pengeditan video, di mana profesional kreatif membutuhkan akses responsif ke konten dari antarmuka pengguna mereka. S3 Express One Zone juga memanfaatkan beban kerja analitik dan pembelajaran mesin yang memiliki persyaratan responsivitas serupa dari data mereka, terutama beban kerja dengan banyak akses yang lebih kecil atau sejumlah besar akses acak. S3 Express One Zone dapat digunakan dengan AWS layanan lain seperti Amazon EMR, Amazon Athena, AWS Glue Data Catalog dan Amazon SageMaker Model Training untuk mendukung beban kerja analitik, kecerdasan buatan, dan pembelajaran mesin (AI/ML),. Anda dapat bekerja dengan kelas penyimpanan S3 Express One Zone dan bucket direktori dengan menggunakan konsol Amazon S3, AWS SDK, AWS Command Line Interface (AWS CLI), dan Amazon S3 REST API. Untuk informasi selengkapnya, lihat Apa itu S3 Express One Zone? dan Bagaimana S3 Express One Zone berbeda? .
Tujuan
Dalam tutorial ini, Anda akan belajar cara membuat titik akhir gateway, membuat dan melampirkan kebijakan IAM, membuat bucket direktori dan kemudian menggunakan tindakan Impor untuk mengisi bucket direktori Anda dengan objek yang saat ini disimpan dalam bucket tujuan umum Anda. Atau, Anda dapat mengunggah objek secara manual ke bucket direktori Anda.
Topik
Prasyarat
Sebelum Anda memulai tutorial ini, Anda harus memiliki Akun AWS yang dapat Anda masuk sebagai pengguna AWS Identity and Access Management (IAM) dengan izin yang benar.
Sublangkah
Buat sebuah Akun AWS
Untuk menyelesaikan tutorial ini, Anda memerlukan Akun AWS. Saat mendaftar AWS, Anda Akun AWS secara otomatis mendaftar untuk semua layanan di AWS, termasuk Amazon S3. Anda hanya membayar biaya layanan yang Anda gunakan. Untuk informasi selengkapnya tentang harga, lihat Harga S3
Buat pengguna IAM di Akun AWS (konsol)
AWS Identity and Access Management (IAM) adalah Layanan AWS yang membantu administrator mengontrol akses ke AWS sumber daya dengan aman. Administrator IAM mengontrol siapa yang dapat diautentikasi (masuk) dan diotorisasi (memiliki izin) untuk mengakses objek dan menggunakan bucket direktori di S3 Express One Zone. Anda dapat menggunakan IAM tanpa biaya tambahan.
Secara default, pengguna tidak memiliki izin untuk mengakses bucket direktori dan melakukan operasi S3 Express One Zone. Untuk memberikan izin akses ke direktori bucket dan operasi S3 Express One Zone, Anda bisa menggunakan IAM untuk membuat pengguna atau peran dan melampirkan izin ke identitas tersebut. Untuk informasi selengkapnya tentang cara membuat pengguna IAM, lihat Membuat pengguna IAM (konsol) di Panduan Pengguna IAM. Untuk informasi selengkapnya tentang cara membuat peran IAM, lihat Membuat peran untuk mendelegasikan izin kepada pengguna IAM di Panduan Pengguna IAM.
Untuk kesederhanaan, tutorial ini membuat dan menggunakan pengguna IAM. Setelah menyelesaikan tutorial ini, ingatlah untuk melakukannyaHapus pengguna IAM. Untuk penggunaan produksi, sebaiknya ikuti praktik terbaik Keamanan di IAM di Panduan Pengguna IAM. Praktik terbaik mengharuskan pengguna manusia menggunakan federasi dengan penyedia identitas untuk mengakses AWS dengan kredenSIAL sementara. Praktik terbaik lainnya adalah mewajibkan beban kerja untuk menggunakan kredenSIAL sementara dengan peran IAM untuk mengakses. AWS Untuk mempelajari lebih lanjut tentang menggunakan AWS IAM Identity Center untuk membuat pengguna dengan kredenSIAL sementara, lihat Mem ulai di Panduan AWS IAM Identity Center Pengguna.
Awas
Pengguna IAM memiliki kredenSIAL jangka panjang, yang menghadirkan risiko keamanan. Untuk membantu mengurangi risiko ini, kami sarankan Anda memberi pengguna ini hanya izin yang mereka butuhkan untuk melakukan tugas dan menghapus pengguna tersebut ketika mereka tidak lagi diperlukan.
Membuat kebijakan IAM dan melampirkannya ke pengguna atau peran IAM (konsol)
Secara default, pengguna tidak memiliki izin untuk bucket direktori dan operasi S3 Express One Zone. Untuk memberikan izin akses bagi bucket direktori, Anda dapat menggunakan IAM untuk membuat pengguna, grup, atau peran dan melampirkan izin ke identitas tersebut. Bucket direktori adalah satu-satunya sumber daya yang dapat Anda sertakan dalam kebijakan bucket atau kebijakan identitas IAM untuk akses S3 Express One Zone.
Untuk menggunakan operasi API titik akhir regional (operasi tingkat bucket atau bidang kontrol) dengan S3 Express One Zone, Anda menggunakan model otorisasi IAM, yang tidak melibatkan manajemen sesi. Izin diberikan untuk tindakan yang dilakukan secara individual. Untuk menggunakan operasi API titik akhir Zonal (operasi tingkat objek atau bidang data), Anda gunakan CreateSession untuk membuat dan mengelola sesi yang dioptimalkan untuk otorisasi permintaan data latensi rendah. Untuk mengambil dan menggunakan token sesi, Anda harus mengizinkan tindakan s3express:CreateSession untuk bucket direktori Anda dalam kebijakan berbasis identitas atau kebijakan bucket. Jika Anda mengakses S3 Express One Zone di konsol Amazon S3, melalui AWS Command Line Interface (AWS CLI), atau dengan menggunakan AWS SDK, S3 Express One Zone membuat sesi atas nama Anda. Untuk informasi selengkapnya, lihat CreateSession otorisasi dan AWS Identitas dan Manajemen Akses (IAM) untuk S3 Express One Zone.
Untuk membuat kebijakan IAM dan melampirkan kebijakan ke pengguna (atau peran) IAM
Masuk ke Konsol AWS Manajemen dan buka Konsol Manajemen IAM.
Di panel navigasi, pilih Kebijakan.
Pilih Buat Kebijakan.
Pilih JSON.
Salin kebijakan di bawah ini ke jendela editor kebijakan. Sebelum Anda dapat membuat bucket direktori atau menggunakan S3 Express One Zone, Anda harus memberikan izin yang diperlukan untuk peran atau pengguna AWS Identity and Access Management (IAM) Anda. Kebijakan contoh ini memungkinkan akses ke operasi
CreateSessionAPI (untuk digunakan dengan operasi API tingkat Zonal atau objek lainnya) dan semua operasi API titik akhir Regional (tingkat bucket). Kebijakan ini memungkinkan operasi APICreateSessionuntuk digunakan dengan semua bucket direktori, tetapi operasi API titik akhir Regional hanya diizinkan untuk digunakan dengan bucket direktori yang ditentukan. Untuk menggunakan kebijakan contoh ini, gantidengan informasi Anda sendiri.user input placeholdersPilih Berikutnya.
Sebutkan kebijakan.
catatan
Tag bucket tidak didukung untuk S3 Express One Zone.
-
Pilih Buat kebijakan.
-
Sekarang setelah Anda membuat kebijakan IAM, Anda dapat melampirkannya ke pengguna IAM. Di panel navigasi, pilih Kebijakan.
Di bilah pencarian, masukkan nama kebijakan Anda.
Dari menu T indakan, pilih Lamp irkan.
Di bawah Filter berdasarkan Jenis Entitas, pilih pengguna IAM atau Peran.
Di bidang pencarian, ketik nama pengguna atau peran yang ingin Anda gunakan.
Pilih Lampirkan Kebijakan.
Topik
Langkah selanjutnya
Dalam tutorial ini, Anda telah belajar cara membuat bucket direktori dan menggunakan kelas penyimpanan S3 Express One Zone. Setelah menyelesaikan tutorial ini, Anda dapat menjelajahi AWS layanan terkait untuk digunakan dengan kelas penyimpanan S3 Express One Zone.
Anda dapat menggunakan yang berikut ini Layanan AWS dengan kelas penyimpanan S3 Express One Zone untuk mendukung kasus penggunaan latensi rendah spesifik Anda.
-
Amazon Elastic Compute Cloud (Amazon EC2) — Amazon EC2 menyediakan kapasitas komputasi yang aman dan dapat diskalakan di. AWS Cloud Menggunakan Amazon EC2 mengurangi kebutuhan Anda untuk berinvestasi pada perangkat keras di awal, sehingga Anda dapat mengembangkan dan mendeploy aplikasi lebih cepat. Anda dapat menggunakan Amazon EC2 untuk meluncurkan server virtual sebanyak atau sesedikit yang Anda butuhkan, mengonfigurasi keamanan dan jaringan, serta mengelola penyimpanan.
-
AWS Lambda–Lambda adalah layanan komputasi yang memungkinkan Anda menjalankan kode tanpa perlu menyediakan atau mengelola server. Anda mengonfigurasi pengaturan pemberitahuan di bucket, dan memberikan izin kepada Amazon S3 untuk memanggil fungsi di kebijakan izin berbasis sumber daya milik fungsi.
-
Amazon Elastic Kubernetes Service (Amazon EKS) — Amazon EKS adalah layanan terkelola yang menghilangkan kebutuhan untuk menginstal, mengoperasikan, dan memelihara bidang Kubernetes kontrol Anda sendiri. AWSKubernetes
adalah sistem open-source yang mengotomatiskan manajemen, penskalaan, dan penyebaran aplikasi kontainer. -
Amazon Elastic Container Service (Amazon ECS)—Amazon ECS adalah layanan orkestrasi kontainer yang dikelola sepenuhnya yang membantu Anda mendeploy, mengelola, dan menskalakan aplikasi kontainer dengan mudah.
-
Amazon EMR adalah platform cluster terkelola yang menyederhanakan menjalankan kerangka kerja data besar, seperti Apache Hadoop dan Apache Spark terus AWS untuk memproses dan menganalisis data dalam jumlah besar.
-
Amazon Athena–Athena adalah layanan kueri interaktif yang memudahkan analisis data di Amazon S3 dengan menggunakan SQL standar. Anda juga dapat menggunakan Athena untuk menjalankan analisis data secara interaktif dengan menggunakan Apache Spark tanpa harus merencanakan, mengkonfigurasi, atau mengelola sumber daya. Saat Anda menjalankan Apache Spark aplikasi di Athena, Anda mengirimkan Spark kode untuk diproses dan menerima hasilnya secara langsung.
-
AWS Glue Data Catalog — AWS Glue adalah layanan integrasi data tanpa server yang memudahkan pengguna analitik untuk menemukan, menyiapkan, memindahkan, dan mengintegrasikan data dari berbagai sumber. Anda dapat menggunakan AWS Glue untuk analitik, pembelajaran mesin, dan pengembangan aplikasi. AWS Glue Data Catalog adalah repositori terpusat yang menyimpan metadata tentang kumpulan data organisasi Anda. Ini bertindak sebagai indeks ke lokasi, skema, dan metrik run-time sumber data Anda.
-
Pel SageMaker atihan Model Runtime Amazon — Amazon SageMaker Runtime adalah layanan pembelajaran mesin yang dikelola sepenuhnya. Dengan SageMaker Runtime, ilmuwan dan pengembang data dapat dengan cepat dan mudah membangun dan melatih model pembelajaran mesin, dan kemudian langsung menerapkannya ke lingkungan yang siap produksi yang dihosting.
Untuk informasi selengkapnya tentang S3 Express One Zone, lihat Apa itu S3 Express One Zone? dan Bagaimana S3 Express One Zone berbeda? .