View a markdown version of this page

Volume Amazon S3 Files - AWS Batch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Volume Amazon S3 Files

S3 Files menyediakan akses sistem file langsung ke data yang disimpan di bucket Amazon Simple Storage Service (Amazon S3). Dengan AWS Batch, Anda dapat menentukan volume File S3 dalam definisi pekerjaan sehingga wadah Anda dapat membaca dan menulis data Amazon S3 menggunakan operasi file standar.

Untuk menggunakan volume S3 Files, Anda memerlukan sistem file S3 dan target mount yang dikonfigurasi di VPC yang sama dengan lingkungan AWS Batch komputasi Anda. Untuk petunjuk penyiapan lengkap termasuk konfigurasi bucket, peran IAM, pembuatan sistem file, dan target pemasangan, lihat prasyarat File S3 di Panduan Pengguna Amazon S3 dan Meng konfigurasi File S3 untuk Amazon ECS di Panduan Pengembang Layanan Kontainer Amazon Elastic.

Pertimbangan volume File Amazon S3

Pertimbangkan hal berikut saat menggunakan volume File S3:

  • Anda dapat menggunakan volume File S3 dengan lingkungan komputasi Instans Terkelola Fargate, Amazon EC2, dan Amazon ECS. Di lingkungan komputasi Amazon EC2, dukungan File S3 memerlukan versi agen kontainer Amazon ECS yang disertakan dalam AMI Amazon terbaru. ECS-optimized Setiap lingkungan komputasi Amazon EC2 yang dibuat setelah 19 Juni 2026 menyertakan dukungan ini secara default. Untuk menambahkan dukungan File S3 ke lingkungan komputasi Amazon EC2 yang ada, perbarui lingkungan komputasi ke versi Amazon ECS-optimized AMI terbaru. Untuk informasi selengkapnya, lihat Mengelola versi AMI di lingkungan komputasi.

  • Enkripsi transit selalu diaktifkan untuk volume File S3. Anda dapat secara opsional menentukan port menggunakan transitEncryptionPort parameter. Port dafult adalah 2049.

  • Peran pekerjaan (setara dengan peran tugas Amazon ECS) harus memiliki s3files:ClientMount dan s3files:ClientWrite izin pada sistem file. Untuk pembacaan langsung dari Amazon S3, peran juga membutuhkan s3:GetObjects3:GetObjectVersion,, dan s3:ListBucket izin di bucket.

  • Target pemasangan sistem file S3 harus berada di VPC yang sama dan dapat dijangkau dari subnet lingkungan komputasi Anda AWS Batch . Grup keamanan target mount harus mengizinkan lalu lintas NFS masuk (port TCP 2049) dari grup keamanan lingkungan komputasi.

Gunakan titik akses Amazon S3 Files

Titik akses S3 File adalah titik masuk khusus aplikasi ke dalam sistem file yang menerapkan identitas pengguna POSIX dan direktori root untuk semua permintaan sistem file. Anda dapat menggunakan titik akses untuk mengisolasi penyewa sehingga setiap pekerjaan hanya dapat mengakses direktori sendiri dalam sistem file bersama.

catatan

Ketika Anda menentukan titik akses menggunakan accessPointArn parameter, itu rootDirectory harus dihilangkan atau disetel ke/. Titik akses memberlakukan jalur direktori root sendiri.

Untuk informasi selengkapnya tentang membuat dan mengelola titik akses, lihat Membuat titik akses untuk sistem file S3 di Panduan Pengguna Amazon S3. Untuk informasi selengkapnya tentang menggunakan kebijakan sistem file untuk menegakkan isolasi titik akses, lihat Cara File S3 bekerja dengan IAM di Panduan Pengguna Amazon S3.

Tentukan sistem file Amazon S3 Files dalam definisi pekerjaan Anda

Untuk menggunakan volume File S3 untuk wadah Anda, Anda harus menentukan konfigurasi volume dan titik pemasangan dalam definisi pekerjaan Anda. Cuplikan JSON ketentuan tugas berikut menunjukkan sintaks untuk objek volumes dan mountPoints untuk sebuah kontainer:

{ "ecsProperties": { "taskProperties": [ { ..., "taskRoleArn": "arn:aws:iam::<account>:role/<job-role-name>", "containers": [ { ..., "mountPoints": [ { "sourceVolume": "myS3FilesVolume", "containerPath": "/mnt/s3data", "readOnly": false } ] } ], "volumes": [ { "name": "myS3FilesVolume", "s3filesVolumeConfiguration": { "fileSystemArn": "arn:aws:s3files:<region>:<account>:file-system/<fs-id>", "rootDirectory": "/keypath/in/s3" } } ] } ] } }
s3filesVolumeConfiguration

Tipe: Objek

Wajib: Tidak

Parameter ini ditentukan saat menggunakan volume File S3.

fileSystemArn

Tipe: String

Diperlukan: Ya

ARN lengkap dari sistem file S3 untuk digunakan.

rootDirectory

Tipe: String

Wajib: Tidak

Direktori dalam sistem file S3 untuk dipasang sebagai direktori root di dalam host. Jika parameter ini dihilangkan, root sistem file digunakan. Menentukan / memiliki efek yang sama seperti mengabaikan parameter ini. Ini dapat memiliki panjang hingga 4.096 karakter.

penting

Jika titik akses S3 Files ditentukan diaccessPointArn, parameter direktori root harus dihilangkan atau disetel ke/. Ini memberlakukan jalur yang ditetapkan pada titik akses.

transitEncryptionPort

Tipe: Integer

Wajib: Tidak

Port yang digunakan saat mengirim data terenkripsi antara AWS Batch host dan server S3 Files. Jika Anda tidak menentukan port enkripsi transit, nilai default 2049 digunakan. Nilainya harus antara 0 dan 65.535. Enkripsi transit selalu diaktifkan untuk volume File S3.

accessPointArn

Tipe: String

Wajib: Tidak

ARN dari titik akses File S3 untuk digunakan. Jika jalur akses ditentukan, nilai direktori asal di s3filesVolumeConfiguration harus diabaikan atau diatur ke /. Ini memberlakukan jalur yang ditetapkan pada titik akses. Titik akses menegakkan identitas pengguna POSIX dan dapat membatasi akses ke direktori tertentu dalam sistem file. Untuk informasi selengkapnya, lihat Membuat titik akses untuk sistem file S3 di Panduan Pengguna Amazon S3.

Gunakan volume File S3 dengan AWS Batch dan Amazon EKS

Untuk pekerjaan yang menggunakan sumber daya Amazon EKS, AWS Batch mendukung volume File S3 melalui konfigurasi volume definisi tugas persistentVolumeClaim di EKS. Anda harus membuat klaim volume persisten dan volume persisten di cluster Amazon EKS sebelum mereferensikannya dalam definisi pekerjaan Anda.

Cuplikan definisi pekerjaan berikut menunjukkan cara mereferensikan klaim volume persisten File S3:

{ "eksProperties": { "podProperties": { ..., "containers": [ { ..., "volumeMounts": [ { "name": "s3files-vol", "mountPath": "/mnt/s3data" } ] } ], "volumes": [ { "name": "s3files-vol", "persistentVolumeClaim": { "claimName": "<s3files-pvc-name>" } } ] } } }

Untuk informasi selengkapnya tentang menyiapkan File S3 dengan Amazon EKS, lihat Memasang sistem file S3 di Amazon EKS di Panduan Pengguna Amazon S3. Untuk referensi parameter volume lengkap, lihat EksVolume di Refer AWS Batch ensi API.