Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Isolamento dei dati
Quando aggiungi un bucket S3 aRES, hai la possibilità di isolare i dati all'interno del bucket per progetti e utenti specifici. Nella pagina Aggiungi Bucket, puoi selezionare una modalità di sola lettura (R) o Lettura e scrittura (R/W).
Sola lettura
Se Read Only (R)
selezionato, l'isolamento dei dati viene applicato in base al prefisso del bucket (ARNAmazon Resource Name). Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di e lo associa al Progetto A ARN arn:aws:s3:::
e al Progetto B, gli utenti che eseguono l'avvio VDIs dall'interno del Progetto A e del Progetto B possono leggere solo i dati che si trovano sotto il percorso. bucket-name
/example-data
/bucket-name
Non avranno accesso ai dati al di fuori di quel percorso. Se non viene aggiunto alcun prefisso al bucketARN, l'intero bucket verrà reso disponibile per qualsiasi progetto ad esso associato./example-data
Leggi e scrivi
Se Read and Write (R/W)
è selezionata, l'isolamento dei dati viene comunque applicato in base al prefisso del bucketARN, come descritto sopra. Questa modalità dispone di opzioni aggiuntive per consentire agli amministratori di fornire prefissi basati su variabili per il bucket S3. Quando Read and Write (R/W)
è selezionata, diventa disponibile una sezione Prefisso personalizzato che offre un menu a discesa con le seguenti opzioni:
Nessun prefisso personalizzato
/%p
/%p/%u
- Nessun isolamento personalizzato dei dati
-
Quando
No custom prefix
è selezionato per Prefisso personalizzato, il bucket viene aggiunto senza alcun isolamento dei dati personalizzato. Ciò consente a tutti i progetti associati al bucket di avere accesso in lettura e scrittura. Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di ARNarn:aws:s3:::
withbucket-name
No custom prefix
selected e lo associa al Progetto A e al Progetto B, gli utenti che eseguono l'avvio VDIs dall'interno del Progetto A e del Progetto B avranno accesso illimitato in lettura e scrittura al bucket. - Isolamento dei dati a livello di progetto
-
Quando
/%p
è selezionato per Prefisso personalizzato, i dati nel bucket vengono isolati per ogni progetto specifico ad esso associato. La%p
variabile rappresenta il codice del progetto. Ad esempio, se un amministratore aggiunge un bucket all'RESutilizzo di ARNarn:aws:s3:::
withbucket-name
/%p
selected e un Mount Point of/bucket
e associa questo bucket al Progetto A e al Progetto B, l'utente A del Progetto A può scrivere un file su./bucket
L'utente B del Progetto A può anche vedere il file in cui ha scritto l'utente A./bucket
Tuttavia, se l'utente B avvia a VDI nel Progetto B e cerca/bucket
, non vedrà il file scritto dall'utente A, poiché i dati sono isolati dal progetto. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso,/ProjectA
mentre l'utente B può accedervi solo/ProjectB
quando lo utilizza dal Progetto B. VDIs - Isolamento dei dati a livello di progetto e utente
-
Quando
/%p/%u
è selezionato per Prefisso personalizzato, i dati nel bucket vengono isolati per ogni progetto specifico e utente associato a quel progetto. La%p
variabile rappresenta il codice del progetto e%u
rappresenta il nome utente. Ad esempio, un amministratore aggiunge un bucket all'RESutilizzo di ARNarn:aws:s3:::
withbucket-name
/%p/%u
selected e un Mount Point di/bucket
. Questo bucket è associato al Progetto A e al Progetto B. L'utente A del Progetto A può scrivere un file./bucket
A differenza dello scenario precedente con il solo%p
isolamento, l'utente B in questo caso non vedrà il file scritto dall'utente A nel Progetto A in/bucket
, poiché i dati sono isolati sia dal progetto che dall'utente. Il file scritto dall'utente A si trova nel bucket S3 sotto il prefisso,/ProjectA/UserA
mentre l'utente B può accedervi solo/ProjectA/UserB
quando lo utilizza nel Progetto A. VDIs