View a markdown version of this page

Crea un bucket Amazon S3 per Amazon MWAA - Amazon Managed Workflows for Apache Airflow

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un bucket Amazon S3 per Amazon MWAA

Questa guida descrive i passaggi per creare un bucket Amazon S3 per archiviare i grafici aciclici diretti Apache Airflow (DAG), i plug-in personalizzati in un plugins.zip file e le dipendenze Python in un requirements.txt file.

Prima di iniziare

  • Il nome del bucket Amazon S3 non può essere modificato dopo la creazione del bucket. Per ulteriori informazioni, consulta Rules for bucket naming nella Amazon Simple Storage Service User Guide.

  • Un bucket Amazon S3 utilizzato per un ambiente Amazon MWAA deve essere configurato per bloccare tutti gli accessi pubblici, con il Bucket Versioning abilitato.

  • Un bucket Amazon S3 utilizzato per un ambiente Amazon MWAA deve trovarsi nello stesso ambiente Amazon MWAA. Regione AWS Per accedere a un elenco di endpoint e quote Regioni AWS per Amazon MWAA, consulta gli endpoint e le quote di Amazon MWAA nel. Riferimenti generali di AWS

Crea il bucket

Questa sezione descrive i passaggi per creare il bucket Amazon S3 per il tuo ambiente.

Per creare un bucket
  1. Accedi Console di gestione AWS e apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/

  2. Seleziona Crea bucket.

  3. In Nome bucket, inserisci un DNS-compliant nome per il tuo bucket.

    Il nome del bucket deve:

    • Essere univoco in tutto Amazon S3.

    • Deve contenere da 3 a 63 caratteri

    • Non contiene caratteri maiuscoli.

    • Iniziare con una lettera minuscola o un numero.

    Importante

    Evitare di includere informazioni riservate, ad esempio numeri di account, nel nome del bucket. Il nome del bucket è disponibile negli URL che puntano agli oggetti nel bucket.

  4. Scegli una regione in Regione AWS . Deve essere lo stesso del tuo Regione AWS ambiente Amazon MWAA.

    1. Ti consigliamo di scegliere una regione vicina a te per ridurre al minimo latenza e costi e soddisfare i requisiti normativi.

  5. Scegliere Block all public access (Blocca tutti gli accessi pubblici).

  6. Scegli Abilita in Bucket Versioning.

  7. Facoltativo: tag. Aggiungi coppie di tag chiave-valore per identificare il tuo bucket Amazon S3 in Tag. Ad esempio, Bucket : Staging.

  8. Facoltativo: crittografia. Server-side Facoltativamente, puoi abilitare una delle seguenti opzioni di crittografia sul tuo bucket Amazon S3.

    1. Scegli la chiave Amazon S3 (SSE-S3) nella Server-side crittografia per abilitare la crittografia lato server per il bucket.

    2. Scegli AWS Key Management Service key (SSE-KMS) per utilizzare una AWS KMS chiave per la crittografia sul tuo bucket Amazon S3:

      1. AWS managed key (aws/s3) - Se scegli questa opzione, puoi utilizzare una chiave di AWS proprietà gestita da Amazon MWAA o specificare una Customer-managed chiave per la crittografia del tuo ambiente Amazon MWAA.

      2. Scegli una AWS KMS delle tue chiavi o inserisci la AWS KMS chiave ARN: se scegli di specificare una Customer-managed chiave in questo passaggio, devi specificare un ID chiave o un ARN. AWS KMS AWS KMS gli alias e le chiavi multiregionali non sono supportati da Amazon MWAA. La AWS KMS chiave specificata deve essere utilizzata anche per la crittografia nel tuo ambiente Amazon MWAA.

  9. Facoltativo: impostazioni avanzate. Se desideri abilitare Amazon S3 Object Lock:

    1. Scegli Impostazioni avanzate, Abilita.

      Importante

      L'attivazione di Object Lock consentirà il blocco permanente degli oggetti in questo bucket. Per ulteriori informazioni, consulta Locking Objects Using Amazon S3 Object Lock nella Amazon Simple Storage Service User Guide.

    2. Scegli il riconoscimento.

  10. Seleziona Crea bucket.

Fasi successive