Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Panduan ini menjelaskan langkah-langkah untuk membuat bucket Amazon S3 untuk menyimpan Apache Airflow Directed Acyclic Graphs (DAGs), plugin kustom dalam file, dan dependensi Python dalam fileplugins.zip
. requirements.txt
Sebelum Anda mulai
-
Nama bucket Amazon S3 tidak dapat diubah setelah Anda membuat bucket. Untuk mempelajari selengkapnya, lihat Aturan penamaan bucket di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
-
Bucket Amazon S3 yang digunakan untuk lingkungan Amazon MWAA harus dikonfigurasi untuk Memblokir semua akses publik, dengan Pembuatan Versi Bucket diaktifkan.
-
Bucket Amazon S3 yang digunakan untuk lingkungan Amazon MWAA harus berada di Wilayah yang AWS sama dengan lingkungan Amazon MWAA. Untuk melihat daftar AWS Wilayah untuk Amazon MWAA, lihat titik akhir dan kuota Amazon MWAA di. Referensi Umum AWS
Buat ember
Bagian ini menjelaskan langkah-langkah untuk membuat bucket Amazon S3 untuk lingkungan Anda.
Untuk membuat bucket
Masuk ke AWS Management Console dan buka konsol Amazon S3 di. https://console.aws.amazon.com/s3/
-
Pilih Buat bucket.
-
Di Nama bucket, masukkan nama yang sesuai dengan DNS untuk bucket Anda.
Nama kelompok harus:
-
Unik di seluruh Amazon S3.
-
Panjangnya antara 3 dan 63 karakter.
-
Tidak mengandung karakter huruf besar.
-
Mulai dengan huruf kecil atau angka.
penting
Hindari menyertakan informasi sensitif, seperti nomor akun, dalam nama bucket. Nama ember terlihat di titik URLs itu ke objek di ember.
-
-
Pilih AWS Wilayah di Wilayah. Ini harus AWS Wilayah yang sama dengan lingkungan Amazon MWAA Anda.
-
Sebaiknya pilih wilayah yang dekat dengan Anda untuk meminimalkan latensi dan biaya serta memenuhi persyaratan peraturan.
-
-
Pilih Blokir semua akses publik.
-
Pilih Aktifkan dalam Pembuatan Versi Bucket.
-
Opsional - Tag. Tambahkan pasangan tag nilai kunci untuk mengidentifikasi bucket Amazon S3 Anda di Tag. Misalnya,
Bucket
:Staging
. -
Opsional - Enkripsi sisi server. Anda dapat secara opsional Mengaktifkan salah satu opsi enkripsi berikut di bucket Amazon S3 Anda.
-
Pilih kunci Amazon S3 (SSE-S3) di enkripsi sisi server untuk mengaktifkan enkripsi sisi server untuk bucket.
-
Pilih AWS Key Management Service kunci (SSE-KMS) untuk menggunakan AWS KMS kunci enkripsi di bucket Amazon S3 Anda:
-
AWS kunci terkelola (aws/s3) - Jika Anda memilih opsi ini, Anda dapat menggunakan kunci AWS milik yang dikelola oleh Amazon MWAA, atau menentukan kunci yang dikelola Pelanggan untuk enkripsi lingkungan Amazon MWAA Anda.
-
Pilih dari AWS KMS kunci Anda atau Masukkan AWS KMS kunci ARN - Jika Anda memilih untuk menentukan kunci yang dikelola Pelanggan dalam langkah ini, Anda harus menentukan ID AWS KMS kunci atau ARN. AWS KMS alias dan kunci multi-wilayah tidak didukung oleh Amazon MWAA. AWS KMS Kunci yang Anda tentukan juga harus digunakan untuk enkripsi di lingkungan Amazon MWAA Anda.
-
-
-
Opsional - Pengaturan lanjutan. Jika Anda ingin mengaktifkan Amazon S3 Object Lock:
-
Pilih Pengaturan lanjutan, Aktifkan.
penting
Mengaktifkan Object Lock akan secara permanen memungkinkan objek dalam bucket ini untuk dikunci. Untuk mempelajari selengkapnya, lihat Mengunci Objek Menggunakan Kunci Objek Amazon S3 di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
-
Pilih pengakuan.
-
-
Pilih Buat bucket.
Apa selanjutnya?
-
Pelajari cara membuat jaringan VPC Amazon yang diperlukan untuk lingkungan di. Buat jaringan VPC
-
Pelajari cara mengelola izin akses di Bagaimana cara menyetel izin bucket ACL?
-
Pelajari cara menghapus bucket penyimpanan di Bagaimana cara menghapus Bucket S3? .