Criar um bucket de diretório em uma zona local
Em zonas locais dedicadas, você pode criar buckets de diretório para armazenar e recuperar objetos em um perímetro de dados específico a fim de ajudar a atender aos casos de uso de isolamento e residência de dados. Os buckets de diretório do S3 são o único tipo de bucket compatível em zonas locais e contêm um tipo de localização de bucket chamada LocalZone
. Um nome de bucket de diretório consiste em um nome base que você fornece e um sufixo que contém o ID da zona em que o bucket está localizado e --x-s3
. Você pode obter uma lista dos IDs de zonas locais usando a operação de API DescribeAvailabilityZones. Para ter mais informações, consulte Regras de nomenclatura de buckets de diretório.
nota
-
Para todos os serviços em zonas locais dedicadas da AWS, incluindo o S3, seu administrador deve habilitar sua Conta da AWS antes que você possa criar ou acessar qualquer recurso na zona local dedicada. Para ter mais informações, consulte Habilitar contas para zonas locais dedicadas.
-
Para os requisitos de residência de dados, recomendamos habilitar o acesso aos buckets somente por meio dos endpoints da VPC de gateway. Para ter mais informações, consulte Conectividade privada de uma VPC.
-
Para restringir o acesso a apenas os grupos de fronteira da rede da zona local, você pode usar a chave de condição
s3express:AllAccessRestrictedToLocalZoneGroup
nas políticas do IAM. Para ter mais informações, consulte Autenticação e autorização para buckets de diretório em zonas locais.
Veja a seguir maneiras de criar um bucket de diretório em uma única zona local com o AWS Management Console, a AWS CLI e os AWS SDKs.
Faça login no AWS Management Console e abra o console do Amazon S3 em https://console.aws.amazon.com/s3/
. -
Na barra de navegação na parte superior da página, escolha o nome da Região da AWS exibida no momento. Depois, escolha a região principal de uma zona local na qual você deseja criar um bucket de diretório.
nota
Para ter mais informações sobre as regiões principais, consulte Conceitos para buckets de diretório em zonas locais.
-
No painel de navegação à esquerda, escolha Buckets.
-
Selecione Create bucket (Criar bucket).
A página Create bucket (Criar bucket) é aberta.
-
Em Configuração geral, visualize a Região da AWS onde o bucket será criado.
-
Em Tipo de bucket, escolha Diretório.
nota
-
Se você escolher uma região que não oferece suporte a buckets de diretório, o tipo de bucket assumirá um bucket de uso geral como padrão. Para criar um bucket de diretório, escolha uma região compatível. Para conferir uma lista de regiões compatíveis com buckets de diretório, consulte Endpoints regionais e zonais para buckets de diretório.
-
Depois de criar o bucket, não será possível alterar o tipo.
-
-
Em Localização do bucket, escolha uma zona local que você deseja usar.
nota
A zona local não poderá ser alterada após a criação do bucket.
-
Em Localização do bucket, marque a caixa de seleção para confirmar que, no caso de uma interrupção da zona local, seus dados poderão ficar indisponíveis ou serem perdidos.
Importante
Embora os buckets de diretório sejam armazenados em vários dispositivos dentro de uma única zona local, eles não armazenam dados de forma redundante entre zonas locais.
-
Em Nome do bucket, insira um nome para o bucket de diretório.
Para ter mais informações sobre as regras de nomenclatura para buckets de diretório, consulte Regras de nomenclatura de buckets de uso geral. Um sufixo é adicionado automaticamente ao nome de base que você fornece ao criar um bucket de diretório usando o console. Esse sufixo inclui o ID da zona local que você escolheu.
Depois de criado o bucket, você não pode mudar seu nome.
Importante
Não inclua informações confidenciais, como números de conta, no nome do bucket. O nome do bucket é visível nos URLs que apontam para os objetos no bucket.
-
Em Propriedade do objeto, a configuração Imposto pelo proprietário do bucket está habilitada automaticamente e todas as listas de controle de acesso (ACLs) estão desabilitadas. Para os buckets de diretório, as ACLs estão desabilitadas e não é possível habilitá-las.
Com a configuração Imposto pelo proprietário do bucket habilitada, o proprietário do bucket automaticamente tem a propriedade e o controle total sobre todos os objetos do bucket. As ACLs não afetam mais as permissões de acesso aos dados no bucket do S3. O bucket usa políticas exclusivamente para definir o controle de acesso. A maioria dos casos de uso modernos no Amazon S3 não exige mais o uso de ACLs. Para ter mais informações, consulte Controlar a propriedade de objetos e desabilitar ACLs para seu bucket.
-
Em Configurações de bloqueio do acesso público deste bucket, todas as configurações da funcionalidade Bloqueio de Acesso Público para o bucket de diretório estão automaticamente habilitadas. Não é possível modificar essas configurações para buckets de diretório. Para obter mais informações sobre como bloquear o acesso público, consulte Bloquear o acesso público ao armazenamento do Amazon S3.
-
Em Criptografia padrão, os buckets de diretório usam a Criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3) para criptografar os dados por padrão. Você também tem a opção de criptografar dados em buckets de diretório com a Criptografia do lado do servidor com chaves do AWS Key Management Service (SSE-KMS).
-
Escolha Criar bucket.
Depois de criar o bucket, você pode adicionar arquivos e pastas a ele. Para ter mais informações, consulte Trabalhar com objetos em um bucket de diretório.
Este exemplo mostra como criar um bucket de diretório em uma zona local usando a AWS CLI. Para usar o comando, substitua os espaços reservados para entrada do usuário
por suas próprias informações.
Ao criar um bucket de diretório, você deve fornecer detalhes de configuração e usar a seguinte convenção de nomenclatura:
.bucket-base-name
--zone-id
--x-s3
aws s3api create-bucket --bucket
bucket-base-name
--zone-id
--x-s3 --create-bucket-configuration 'Location={Type=LocalZone,Name=local-zone-id
},Bucket={DataRedundancy=SingleLocalZone,Type=Directory}' --regionparent-region-code
Para ter mais informações sobre o ID da zona local e o código da região principal, consulte Conceitos para buckets de diretório em zonas locais. Para ter mais informações sobre o comando da AWS CLI, consulte create-bucket