Pemberitahuan akhir dukungan: Pada tanggal 31 Maret 2027, dukungan untuk Amazon AWS WorkMail akan berakhir. Setelah 31 Maret 2027, Anda tidak akan lagi dapat mengakses WorkMail konsol Amazon atau WorkMail sumber daya Amazon. Untuk informasi selengkapnya, lihat WorkMail Akhir dukungan Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengekspor konten kotak pesan
Gunakan tindakan StartMailboxExportJob API di Referensi WorkMail API Amazon untuk mengekspor konten WorkMail kotak surat Amazon ke bucket Amazon Simple Storage Service (Amazon S3). Tindakan ini mengekspor semua pesan email dan item kalender dari kotak pesan yang ditentukan ke file .zip di bucket Amazon S3, dalam format MIME. Item lain, seperti kontak dan tugas, tidak diekspor.
Waktu yang diperlukan untuk menyelesaikan tugas ekspor kotak pesan tergantung pada ukuran dan jumlah item di kotak pesan. Karena tugas ekspor kotak pesan berlangsung selama periode waktu tertentu, itu tidak mewakili snapshot konten kotak pesan pada satu titik waktu. Untuk melihat status pekerjaan ekspor, gunakan tindakan ListMailboxExportJobs API DescribeMailboxExportJob atau di Referensi WorkMail API Amazon.
Ketika pekerjaan ekspor kotak pesan selesai, .zip file di bucket Amazon S3 dienkripsi menggunakan kunci master pelanggan symmetric AWS Key Management Service (AWS KMS) (CMK) yang Anda berikan. Karena AWS KMS enkripsi terintegrasi dengan Amazon S3, data yang didekripsi dapat dilihat oleh pengguna yang mengunduhnya, selama pengguna memiliki akses ke AWS KMS CMK.
Prasyarat
Berikut ini adalah prasyarat untuk mengekspor konten kotak pesan:
-
Kemampuan untuk memprogram.
-
Akun WorkMail administrator Amazon.
-
Sebuah bucket Amazon S3 yang tidak mengizinkan akses publik. Untuk informasi selengkapnya, lihat Menggunakan Amazon S3 memblokir akses publik di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon dan Panduan Pengguna Layanan Penyimpanan Sederhana Amazon.
AWS KMS CMK simetris. Untuk informasi lebih lanjut, lihat Memulai di Panduan Developer.AWS Key Management Service
-
Peran AWS Identity and Access Management (IAM) dengan kebijakan yang memberikan izin untuk menulis ke bucket Amazon S3 dan mengenkripsi file yang dikirim dengan AWS KMS CMK. Untuk informasi selengkapnya, lihat Bagaimana Amazon WorkMail bekerja dengan IAM.
Contoh kebijakan IAM dan pembuatan peran
Contoh berikut menunjukkan kebijakan IAM yang memberikan izin untuk menulis ke bucket Amazon S3 dan mengenkripsi file yang dikirim dengan AWS KMS CMK. Untuk menggunakan kebijakan contoh ini berikut: prosedur Contoh: Mengekspor konten kotak surat, menyimpan kebijakan sebagai file JSON dengan nama file mailbox-export-policy.json.
Contoh berikut adalah kebijakan kepercayaan IAM yang melekat pada IAM role yang Anda buat. Untuk menggunakan kebijakan contoh ini berikut: prosedur Contoh: Mengekspor konten kotak surat, menyimpan kebijakan sebagai file JSON dengan nama file mailbox-export-trust-policy.json.
Anda tidak harus menggunakan aws:SourceAccount kondisi aws:SourceArn dan pada saat yang bersamaan. Misalnya, Anda dapat menghapus aws:SourceArn dari kebijakan jika perlu menggunakan peran yang sama untuk mengekspor pesan dari WorkMail organisasi Amazon yang berbeda di bawah AWS akun yang sama. Untuk informasi selengkapnya tentang kunci kondisi, lihat kunci konteks kondisi AWS global di panduan pengguna AWS Identitas dan Manajemen Akses.
Anda dapat menggunakan AWS CLI untuk membuat peran IAM di akun Anda dengan menjalankan perintah berikut.
aws iam create-role --role-nameWorkmailMailboxExportRole--assume-role-policy-documentfile://mailbox-export-trust-policy.json--regionus-east-1
aws iam put-role-policy --role-nameWorkmailMailboxExportRole--policy-nameMailboxExport--policy-documentfile://mailbox-export-policy.json
Untuk informasi selengkapnya AWS CLI, lihat Panduan AWS Command Line Interface Pengguna.
Contoh: Mengekspor konten kotak surat
Setelah Anda membuat IAM role dan kebijakannya di bagian sebelumnya, selesaikan langkah-langkah berikut untuk mengekspor konten kotak pesan. Anda harus memiliki ID WorkMail organisasi Amazon dan ID pengguna (ID entitas), yang dapat Anda akses di WorkMail konsol Amazon atau dengan menggunakan WorkMail API Amazon.
Contoh: Untuk mengekspor konten kotak pesan
Gunakan AWS CLI untuk memulai pekerjaan ekspor kotak pesan.
aws workmail start-mailbox-export-job --organization-idm-a123b4c5de678fg9h0ij1k2lm234no56--entity-idS-1-1-11-1111111111-2222222222-3333333333-3333--kms-key-arn arn:aws:kms:us-east-1:111122223333:key/KEY-ID--role-arn arn:aws:iam::111122223333:role/WorkmailMailboxExportRole--s3-bucket-nameamzn-s3-demo-bucket--s3-prefixS3-PREFIXGunakan AWS CLI untuk memantau status pekerjaan ekspor kotak surat untuk WorkMail organisasi Amazon Anda.
aws workmail list-mailbox-export-jobs --organization-idm-a123b4c5de678fg9h0ij1k2lm234no56Atau, gunakan ID tugas yang dihasilkan oleh perintah
start-mailbox-export-jobuntuk memantau status tugas ekspor kotak pesan itu saja.aws workmail describe-mailbox-export-job --organization-idm-a123b4c5de678fg9h0ij1k2lm234no56--job-idJOB-ID
Ketika satus tugas ekspor kotak pesan SELESAI, item kotak pesan yang diekspor tersedia di file .zip di bucket Amazon S3 yang ditentukan.
Berikut ini adalah contoh log keluaran dari kotak surat yang diekspor:
{ "totalNonExportableItems" : "13", "totalMessages" : "76", "sha384Hash" : "4de93a***96a1dd", "totalBytes" : "161892", "totalFolders" : "15", "startTime" : "168***380", "endTime" : "168***384" }
catatan
total NonExportableItems adalah item yang tidak didukung seperti catatan dan kontak.
Pertimbangan-pertimbangan
Pertimbangan berikut berlaku saat mengekspor pekerjaan kotak surat untuk Amazon WorkMail:
Anda dapat menjalankan hingga 10 pekerjaan ekspor kotak surat secara bersamaan untuk WorkMail organisasi Amazon tertentu.
Anda dapat menjalankan tugas ekspor kotak pesan untuk kotak pesan tertentu sesering setiap 24 jam sekali.
Semua sumber daya berikut harus berada di Wilayah yang sama AWS :
WorkMail Organisasi Amazon
AWS KMS CMK
Buket Amazon S3