Praktik terbaik berbagi file - AWSStorage Gateway

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik berbagi file

Pada bagian ini, Anda dapat menemukan informasi tentang praktik terbaik untuk membuat berbagi file.

Mencegah penulisan beberapa file ke bucket Amazon S3 Anda

Saat Anda membuat berbagi file, sebaiknya Anda mengonfigurasi bucket Amazon S3 sehingga hanya satu berbagi file yang dapat menuliskannya. Jika Anda mengkonfigurasi bucket S3 Anda untuk ditulis oleh beberapa berbagi file, hasil yang tidak dapat diprediksi dapat terjadi. Untuk mencegah hal ini, buat kebijakan bucket S3 yang menolak semua peran kecuali peran yang digunakan untuk berbagi file untuk menempatkan atau menghapus objek dalam bucket. Kemudian lampirkan kebijakan ini ke bucket S3.

Kebijakan berikut menolak semua peran kecuali peran yang menciptakan bucket untuk dituliskan ke bucket S3. Parameters3:DeleteObjectdans3:PutObjecttindakan ditolak untuk semua peran kecuali"TestUser". Kebijakan ini berlaku untuk semua objek dalam"arn:aws:s3:::TestBucket/*"bucket.

{ "Version":"2012-10-17", "Statement":[ { "Sid":"DenyMultiWrite", "Effect":"Deny", "Principal":"*", "Action":[ "s3:DeleteObject", "s3:PutObject" ], "Resource":"arn:aws:s3:::TestBucket/*", "Condition":{ "StringNotLike":{ "aws:userid":"TestUser:*" } } } ] }

Memungkinkan klien NFS tertentu untuk me-mount berbagi file Anda

Kami menyarankan Anda mengubah pengaturan klien NFS yang diizinkan untuk berbagi file Anda. Jika tidak, setiap klien di jaringan Anda dapat me-mount berbagi file Anda. Untuk informasi tentang cara mengedit pengaturan klien NFS Anda, lihatMengedit pengaturan akses untuk berbagi file NFS Anda.