View a markdown version of this page

Specificare un bucket S3 esistente per l'esportazione dei consigli - AWS Compute Optimizer

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Specificare un bucket S3 esistente per l'esportazione dei consigli

Puoi esportare i consigli di Compute Optimizer in un bucket Amazon Simple Storage Service (Amazon S3). I tuoi consigli vengono esportati come file CSV e i metadati vengono esportati come file JSON. Questa sezione fornisce istruzioni su come specificare un bucket Amazon S3 per l'esportazione dei consigli aggiungendo una policy al bucket. La policy che aggiungi consente a Compute Optimizer di scrivere raccomandazioni ed esportare i file nel tuo bucket Amazon S3.

Prerequisiti

Assicurati di creare un bucket S3 di destinazione per l'esportazione dei tuoi consigli. Il bucket S3 specificato per i file di esportazione dei consigli non deve essere accessibile pubblicamente e non può essere configurato come bucket Requester Pays. https://docs.aws.amazon.com/AmazonS3/latest/userguide/RequesterPaysBuckets.html Come best practice di sicurezza, crea un bucket S3 dedicato per i file di esportazione di Compute Optimizer. Per ulteriori informazioni, vedi Come si crea un bucket S3? nella Guida per l'utente della console Amazon S3.

Procedura

Dopo aver creato il bucket S3, segui questi passaggi per aggiungere una policy al bucket S3 che consenta a Compute Optimizer di scrivere consigli ed esportare i file nel bucket.

  1. Apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/

  2. Scegli il bucket in cui desideri che Compute Optimizer distribuisca i tuoi file di esportazione.

  3. Seleziona Autorizzazioni.

  4. Scegli Bucket Policy (Policy del bucket).

  5. Copia una delle seguenti politiche e incollala nella casella di testo Bucket Policy Editor.

  6. Sostituisci il seguente testo segnaposto nella policy:

    • Sostituisci amzn-s3-demo-bucket con il nome del tuo bucket.

    • Sostituisci optionalPrefix con il prefisso opzionale dell'oggetto.

    • Sostituisci myRegion con la fonte Regione AWS.

    • Sostituisci myAccountID con il numero di conto del richiedente del lavoro di esportazione.

  7. Includi tutte e tre le seguenti dichiarazioni nella polizza:

    1. La prima istruzione (per l'GetBucketAclazione) consente a Compute Optimizer di ottenere l'elenco di controllo degli accessi (ACL) del bucket.

    2. La seconda istruzione (per l'GetBucketPolicyStatusazione) consente a Compute Optimizer di ottenere lo stato della policy del bucket, indicando se il bucket è pubblico.

    3. La terza istruzione (relativa all'PutObjectazione) dà a Compute Optimizer il pieno controllo per inserire il file di esportazione nel bucket.

    La richiesta di esportazione ha esito negativo se manca una di queste istruzioni o se il nome del bucket e il prefisso opzionale dell'oggetto nella policy non corrispondono a quelli specificati nella richiesta di esportazione. L'esportazione ha esito negativo anche se il numero di conto nella policy non corrisponde al numero di conto del richiedente del lavoro di esportazione.

    Nota

    Se al bucket esistente sono già allegate una o più policy, aggiungi le dichiarazioni per l'accesso di Compute Optimizer a quella o alle policy. Valuta il set di autorizzazioni risultante per assicurarti che siano appropriate per gli utenti che accedono al bucket.

Opzione politica 1: utilizzo di un prefisso opzionale

Il prefisso dell'oggetto è un'aggiunta opzionale alla chiave oggetto S3 che organizza i file di esportazione nel bucket S3. Se desideri specificare un prefisso per l'oggetto quando crei l'esportazione dei consigli, utilizza la seguente politica.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:GetBucketAcl", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": {"aws:SourceAccount": "myAccountID"}, "ArnLike": {"aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*"} } }, { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:GetBucketPolicyStatus", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": {"aws:SourceAccount": "myAccountID"}, "ArnLike": {"aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*"} } }, { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:PutObject", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/optionalPrefix/compute-optimizer/myAccountID/*", "Condition": {"StringEquals": { "s3:x-amz-acl": "bucket-owner-full-control", "aws:SourceAccount": "myAccountID" }, "ArnLike": { "aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*" } } } ] }
Nota

Il compute-optimizer/myAccountID/ componente non fa parte del prefisso opzionale. Compute Optimizer crea automaticamente la optimizer/myAccountID/ parte del percorso del bucket che viene aggiunta al prefisso specificato.

Opzione politica 2: nessun prefisso per l'oggetto

Se non desideri specificare un prefisso per l'oggetto, utilizza la seguente politica.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:GetBucketAcl", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": {"aws:SourceAccount": "myAccountID"}, "ArnLike": {"aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*"} } }, { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:GetBucketPolicyStatus", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket", "Condition": { "StringEquals": {"aws:SourceAccount": "myAccountID"}, "ArnLike": {"aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*"} } }, { "Effect": "Allow", "Principal": {"Service": "compute-optimizer.amazonaws.com"}, "Action": "s3:PutObject", "Resource": "arn:aws:s3:::amzn-s3-demo-bucket/compute-optimizer/myAccountID/*", "Condition": {"StringEquals": { "s3:x-amz-acl": "bucket-owner-full-control", "aws:SourceAccount": "myAccountID" }, "ArnLike": { "aws:SourceArn": "arn:aws:compute-optimizer:myRegion:myAccountID:*" } } } ] }

Fasi successive

Per istruzioni su come esportare i tuoi AWS Compute Optimizer consigli, consultaEsportazione dei consigli.

Inoltre, puoi specificare bucket S3 crittografati con chiavi gestite dai clienti di Amazon S3 o chiavi AWS Key Management Service (KMS). Per istruzioni su come eseguire questa operazione, consultare Utilizzo di bucket S3 crittografati per l'esportazione dei consigli.

Risorse aggiuntive