Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat bucket Amazon S3 untuk Amazon MWAA
Panduan ini menjelaskan langkah-langkah untuk membuat bucket Amazon S3 untuk menyimpan Grafik Asiklik Terarah Apache Airflow (DAG), plugin khusus dalam plugins.zip file, dan dependensi Python dalam requirements.txt file.
Sebelum Anda mulai
-
Nama bucket Amazon S3 tidak dapat diubah setelah Anda membuat bucket. Untuk mempelajari selengkapnya, lihat A turan untuk penamaan bucket di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
-
Bucket Amazon S3 yang digunakan untuk lingkungan Amazon MWAA harus dikonfigurasi untuk Mem blokir semua akses publik, dengan Bucket Versioning diaktifkan.
-
Bucket Amazon S3 yang digunakan untuk lingkungan Amazon MWAA harus berada di lingkungan yang Wilayah AWS sama dengan lingkungan Amazon MWAA. Untuk mengakses daftar Wilayah AWS untuk Amazon MWAA, lihat titik akhir dan kuota https://docs.aws.amazon.com/general/latest/gr/mwaa.html Amazon MWAA di. Referensi Umum AWS
Buat ember
Bagian ini menjelaskan langkah-langkah untuk membuat bucket Amazon S3 untuk lingkungan Anda.
Untuk membuat bucket
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Pilih Buat bucket.
-
Di Nama Bucket, masukkan DNS-compliant nama untuk bucket Anda.
Nama kelompok harus:
-
Unik di seluruh Amazon S3.
-
Panjangnya antara 3 dan 63 karakter.
-
Tidak mengandung karakter huruf besar.
-
Mulai dengan huruf kecil atau angka.
penting
Hindari menyertakan informasi sensitif, seperti nomor akun, dalam nama bucket. Nama bucket tersedia di URL yang menunjuk ke objek dalam bucket.
-
-
Pilih Wilayah AWS di Wil ayah. Ini harus Wilayah AWS sama dengan lingkungan Amazon MWAA Anda.
-
Sebaiknya pilih wilayah yang dekat dengan Anda untuk meminimalkan latensi dan biaya serta memenuhi persyaratan peraturan.
-
-
Pilih Blokir semua akses publik.
-
Pilih Aktifkan dalam Bucket Versioning.
-
Opsional - Tag. Tambahkan pasangan tag kunci-nilai untuk mengidentifikasi bucket Amazon S3 Anda di Tag. Misalnya,
Bucket:Staging. -
Opsional - Server-side enkripsi. Anda dapat secara opsional Aktifkan salah satu opsi enkripsi berikut di bucket Amazon S3 Anda.
-
Pilih kunci Amazon S3 (SSE-S3) dalam Server-side enkripsi untuk mengaktifkan enkripsi sisi server untuk bucket.
-
Pilih AWS Key Management Service kunci (SSE-KMS) untuk menggunakan AWS KMS kunci enkripsi pada bucket Amazon S3 Anda:
-
AWS managed key (aws/s3) - Jika Anda memilih opsi ini, Anda dapat menggunakan kunci AWS milik -yang dikelola oleh Amazon MWAA, atau menentukan Customer-managed kunci untuk enkripsi lingkungan Amazon MWAA Anda.
-
Pilih dari AWS KMS kunci Anda atau Masukkan AWS KMS kunci ARN - Jika Anda memilih untuk menentukan Customer-managed kunci pada langkah ini, Anda harus menentukan ID AWS KMS kunci atau ARN. AWS KMS Alias dan kunci multi-wilayah tidak didukung oleh Amazon MWAA. K AWS KMS unci yang Anda tentukan juga harus digunakan untuk enkripsi di lingkungan Amazon MWAA Anda.
-
-
-
Opsional - Peng aturan lanjutan. Jika Anda ingin mengaktifkan Amazon S3 Object Lock:
-
Pilih Peng aturan lanjutan, Aktifkan.
penting
Mengaktifkan Object Lock akan secara permanen memungkinkan objek dalam bucket ini dikunci. Untuk mempelajari selengkapnya, lihat Meng unci Objek Menggunakan Kunci Objek Amazon S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
-
Pilih pengakuan.
-
-
Pilih Buat bucket.
Apa selanjutnya?
-
Pelajari cara membuat jaringan Amazon VPC yang diperlukan untuk lingkungan diBuat jaringan VPC.
-
Pelajari cara mengelola izin akses di Bagaimana cara mengatur izin bucket ACL?
-
Pelajari cara menghapus bucket penyimpanan di Bagaimana cara menghapus Bucket S3? .