

# 步骤 3：将数据导入到 S3 Express One Zone 目录存储桶
<a name="s3-express-tutorial-Import"></a>

要完成此步骤，您必须有一个包含对象的通用存储桶，并且它与目录存储桶位于同一个 AWS 区域中。

在 Amazon S3 中创建目录存储桶后，可以使用 Amazon S3 控制台中的“导入”操作在新的存储桶中填充数据。导入过程可让您选择要从中导入数据的前缀或通用存储桶，而无需单独指定要复制的所有对象，从而简化了将数据复制到目录存储桶的过程。导入过程使用 S3 批量操作，这会复制所选前缀或通用存储桶中的对象。可以通过 S3 批量操作任务详细信息页面监控“导入”复制任务的进度。

**使用“导入”操作**

1. 登录到 AWS 管理控制台，然后通过以下网址打开 Amazon S3 控制台：[https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)。

1. 在页面顶部的导航栏中，选择当前所显示 AWS 区域的名称。接下来，选择与目录存储桶所在的可用区关联的区域。

1. 在左侧导航窗格中，选择**目录存储桶**。

1. 选择要将对象导入到的存储桶名称旁边的选项按钮。

1. 选择**导入**。

1. 对于**源**，输入包含要导入的对象的通用存储桶（或包含前缀的存储桶路径）。要从列表中选择现有的通用存储桶，请选择**浏览 S3**。

1.  在**权限**部分，可以选择自动生成 IAM 角色。或者，可以从列表中选择 IAM 角色，或直接输入 IAM 角色 ARN。
   + 要允许 Amazon S3 代表您创建新的 IAM 角色，请选择**创建新的 IAM 角色**。
**注意**  
如果您的源对象使用具有 AWS Key Management Service（AWS KMS）密钥的服务器端加密（SSE-KMS）进行加密，请不要选择**创建新的 IAM 角色**选项。而是指定具有 `kms:Decrypt` 权限的现有 IAM 角色。  
Amazon S3 将使用此权限来解密您的对象。在导入过程中，Amazon S3 将使用具有 Amazon S3 托管密钥的服务器端加密（SSE-S3）对这些对象进行重新加密。
   + 要从列表中选择现有 IAM 角色，请选择**从现有 IAM 角色中选择**。
   + 要通过输入 Amazon 资源名称（ARN）指定现有 IAM 角色，请选择**输入 IAM 角色 ARN**，然后在相应字段中输入 ARN。

1. 查看**目标**和**复制的对象设置**部分中显示的信息。如果**目标**部分中的信息正确，请选择**导入**以启动复制作业。

   Amazon S3 控制台在**批量操作**页面上显示新作业的状态。有关作业的更多信息，请选择作业名称旁边的选项按钮，然后在**操作**菜单上选择**查看详细信息**。要打开要导入对象的目录存储桶，请选择**查看导入目标**。