Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Volume Amazon S3 Files
S3 Files menyediakan akses sistem file langsung ke data yang disimpan di bucket Amazon Simple Storage Service (Amazon S3). Dengan AWS Batch, Anda dapat menentukan volume File S3 dalam definisi pekerjaan sehingga wadah Anda dapat membaca dan menulis data Amazon S3 menggunakan operasi file standar.
Untuk menggunakan volume S3 Files, Anda memerlukan sistem file S3 dan target mount yang dikonfigurasi di VPC yang sama dengan lingkungan AWS Batch komputasi Anda. Untuk petunjuk penyiapan lengkap termasuk konfigurasi bucket, peran IAM, pembuatan sistem file, dan target pemasangan, lihat prasyarat File S3 di Panduan Pengguna Amazon S3 dan Meng konfigurasi File S3 untuk Amazon ECS di Panduan Pengembang Layanan Kontainer Amazon Elastic.
Pertimbangan volume File Amazon S3
Pertimbangkan hal berikut saat menggunakan volume File S3:
-
Anda dapat menggunakan volume File S3 dengan lingkungan komputasi Instans Terkelola Fargate, Amazon EC2, dan Amazon ECS. Di lingkungan komputasi Amazon EC2, dukungan File S3 memerlukan versi agen kontainer Amazon ECS yang disertakan dalam AMI Amazon terbaru. ECS-optimized Setiap lingkungan komputasi Amazon EC2 yang dibuat setelah 19 Juni 2026 menyertakan dukungan ini secara default. Untuk menambahkan dukungan File S3 ke lingkungan komputasi Amazon EC2 yang ada, perbarui lingkungan komputasi ke versi Amazon ECS-optimized AMI terbaru. Untuk informasi selengkapnya, lihat Mengelola versi AMI di lingkungan komputasi.
-
Enkripsi transit selalu diaktifkan untuk volume File S3. Anda dapat secara opsional menentukan port menggunakan
transitEncryptionPortparameter. Port dafult adalah2049. -
Peran pekerjaan (setara dengan peran tugas Amazon ECS) harus memiliki
s3files:ClientMountdans3files:ClientWriteizin pada sistem file. Untuk pembacaan langsung dari Amazon S3, peran juga membutuhkans3:GetObjects3:GetObjectVersion,, dans3:ListBucketizin di bucket. -
Target pemasangan sistem file S3 harus berada di VPC yang sama dan dapat dijangkau dari subnet lingkungan komputasi Anda AWS Batch . Grup keamanan target mount harus mengizinkan lalu lintas NFS masuk (port TCP 2049) dari grup keamanan lingkungan komputasi.
Gunakan titik akses Amazon S3 Files
Titik akses S3 File adalah titik masuk khusus aplikasi ke dalam sistem file yang menerapkan identitas pengguna POSIX dan direktori root untuk semua permintaan sistem file. Anda dapat menggunakan titik akses untuk mengisolasi penyewa sehingga setiap pekerjaan hanya dapat mengakses direktori sendiri dalam sistem file bersama.
catatan
Ketika Anda menentukan titik akses menggunakan accessPointArn parameter, itu rootDirectory harus dihilangkan atau disetel ke/. Titik akses memberlakukan jalur direktori root sendiri.
Untuk informasi selengkapnya tentang membuat dan mengelola titik akses, lihat Membuat titik akses untuk sistem file S3 di Panduan Pengguna Amazon S3. Untuk informasi selengkapnya tentang menggunakan kebijakan sistem file untuk menegakkan isolasi titik akses, lihat Cara File S3 bekerja dengan IAM di Panduan Pengguna Amazon S3.
Tentukan sistem file Amazon S3 Files dalam definisi pekerjaan Anda
Untuk menggunakan volume File S3 untuk wadah Anda, Anda harus menentukan konfigurasi volume dan titik pemasangan dalam definisi pekerjaan Anda. Cuplikan JSON ketentuan tugas berikut menunjukkan sintaks untuk objek volumes dan mountPoints untuk sebuah kontainer:
{ "ecsProperties": { "taskProperties": [ { ..., "taskRoleArn": "arn:aws:iam::<account>:role/<job-role-name>", "containers": [ { ..., "mountPoints": [ { "sourceVolume": "myS3FilesVolume", "containerPath": "/mnt/s3data", "readOnly":false} ] } ], "volumes": [ { "name": "myS3FilesVolume", "s3filesVolumeConfiguration": { "fileSystemArn": "arn:aws:s3files:<region>:<account>:file-system/<fs-id>", "rootDirectory": "/keypath/in/s3" } } ] } ] } }
s3filesVolumeConfiguration-
Tipe: Objek
Wajib: Tidak
Parameter ini ditentukan saat menggunakan volume File S3.
fileSystemArn-
Tipe: String
Diperlukan: Ya
ARN lengkap dari sistem file S3 untuk digunakan.
rootDirectory-
Tipe: String
Wajib: Tidak
Direktori dalam sistem file S3 untuk dipasang sebagai direktori root di dalam host. Jika parameter ini dihilangkan, root sistem file digunakan. Menentukan
/memiliki efek yang sama seperti mengabaikan parameter ini. Ini dapat memiliki panjang hingga 4.096 karakter.penting
Jika titik akses S3 Files ditentukan di
accessPointArn, parameter direktori root harus dihilangkan atau disetel ke/. Ini memberlakukan jalur yang ditetapkan pada titik akses. transitEncryptionPort-
Tipe: Integer
Wajib: Tidak
Port yang digunakan saat mengirim data terenkripsi antara AWS Batch host dan server S3 Files. Jika Anda tidak menentukan port enkripsi transit, nilai default
2049digunakan. Nilainya harus antara 0 dan 65.535. Enkripsi transit selalu diaktifkan untuk volume File S3. accessPointArn-
Tipe: String
Wajib: Tidak
ARN dari titik akses File S3 untuk digunakan. Jika jalur akses ditentukan, nilai direktori asal di
s3filesVolumeConfigurationharus diabaikan atau diatur ke/. Ini memberlakukan jalur yang ditetapkan pada titik akses. Titik akses menegakkan identitas pengguna POSIX dan dapat membatasi akses ke direktori tertentu dalam sistem file. Untuk informasi selengkapnya, lihat Membuat titik akses untuk sistem file S3 di Panduan Pengguna Amazon S3.
Gunakan volume File S3 dengan AWS Batch dan Amazon EKS
Untuk pekerjaan yang menggunakan sumber daya Amazon EKS, AWS Batch mendukung volume File S3 melalui konfigurasi volume definisi tugas persistentVolumeClaim di EKS. Anda harus membuat klaim volume persisten dan volume persisten di cluster Amazon EKS sebelum mereferensikannya dalam definisi pekerjaan Anda.
Cuplikan definisi pekerjaan berikut menunjukkan cara mereferensikan klaim volume persisten File S3:
{ "eksProperties": { "podProperties": { ..., "containers": [ { ..., "volumeMounts": [ { "name": "s3files-vol", "mountPath": "/mnt/s3data" } ] } ], "volumes": [ { "name": "s3files-vol", "persistentVolumeClaim": { "claimName": "<s3files-pvc-name>" } } ] } } }
Untuk informasi selengkapnya tentang menyiapkan File S3 dengan Amazon EKS, lihat Memasang sistem file S3 di Amazon EKS di Panduan Pengguna Amazon S3. Untuk referensi parameter volume lengkap, lihat EksVolume di Refer AWS Batch ensi API.