Amazon S3 버킷을 생성하고 구성하는 방법은 무엇입니까?



문제를 제거하기 위해 도구를 사용해보십시오

Amazon Simple Storage Service (Amazon S3)는 모든 Amazon 리전에서 데이터를 저장하고 검색하는 데 사용되는 클라우드 스토리지입니다. Amazon S3는 99.999999999 % (11 9 's)의 내구성을 위해 설계되었으며 전 세계 기업의 수백만 애플리케이션 데이터를 저장합니다.



Amazon S3 버킷



모든 파일은 Amazon S3 버킷에 객체로 저장됩니다. 여러 버킷을 만들 수 있습니다. 모든 버킷은 저장 용기로 작동합니다. Amazon S3 버킷에 파일을 업로드 할 때 객체 및 해당 데이터에 대한 권한을 설정하고 액세스 할 수있는 사람을 정의 할 수 있습니다. 또한 IAM에서 AWS 계정을 생성하고 버킷 생성, 데이터 업로드 또는 수정 권한이있는 사람을 정의 할 수 있습니다.



이미 AWS 계정이있는 경우 Amazon S3는 기본적으로 Amazon 계정과 함께 제공되는 서비스이므로 사용할 수 있습니다. 이 기사에서는 Amazon S3 버킷 생성 및 구성, 파일 및 폴더 업로드, 속성 및 권한 구성 방법을 보여줍니다.

  1. 로그인 AWS 관리 콘솔
  2. 클릭 서비스 유형 S3 검색 필드에서. 클릭 S3 Amazon S3에 액세스하려면
  3. 클릭 버킷 생성 개체를 업로드하는 데 사용됩니다 (예 : 사진 또는 비디오 파일 ).
  4. 아래에 이름과 지역 입력 버킷 이름 그리고 선택 아마존 지역 클릭 다음 . 버킷 이름은 Amazon S3의 모든 기존 버킷 이름에서 고유해야합니다. Amazon EC2 인스턴스를 호스팅하는 지역을 기반으로 지역을 선택합니다. 우리의 경우는 EU (프랑크푸르트)입니다.
  5. 아래에 옵션 구성 버킷을 구성하고 다음 . 우리의 경우 버전 관리를 활성화 할 것이지만 다음과 같은 몇 가지 다른 옵션을 사용할 수 있습니다.
    • 버전 관리 – 버전 관리를 사용하면 하나의 버킷에 여러 버전의 객체를 유지할 수 있습니다. 나중에 활성화 할 수도 있습니다. 활성화하겠습니다.
    • 서버 액세스 로깅 – 버킷에 대한 요청에 대한 자세한 기록을 제공하며 보안 및 액세스 감사에 유용 할 수 있습니다. 로그는 스토리지 청구를 증가시킵니다.
    • 태그 – 태그를 사용하여 버킷 비용을 추적합니다.
    • 개체 수준 로깅 – 추가 비용으로 AWS CloudTrail을 사용하여 객체 수준 API 활동을 기록합니다.
    • 기본 암호화 – A 객체가 Amazon S3에 저장 될 때 자동으로 암호화됩니다. 데이터는 보호 전송 중 (Amazon S3 버킷을 오가는 동안) 및 미사용 (Amazon S3의 디스크에 저장되는 동안). 활성화하겠습니다.
    • 고급 설정 – 이 버킷의 객체를 영구적으로 잠글 수 있습니다.
    • 관리 – 추가 비용으로 버킷의 요청 모니터링

  1. 아래에 권한 설정 Amazon S3 버킷에 대한 액세스 권한이 없어야하는 AWS 사용자에 대한 권한을 구성하고 다음 . 다음을 포함하여 S3 버킷에 대한 퍼블릭 액세스를 구성하는 데 사용할 수있는 다양한 옵션이 있습니다.
    • 모든 공용 액세스 차단 – 기본적으로 활성화되어 있습니다.
    • 새 액세스 제어 목록 (ACL)을 통해 부여 된 버킷 및 객체에 대한 퍼블릭 액세스 차단
    • ACL (액세스 제어 목록)을 통해 부여 된 버킷 및 객체에 대한 퍼블릭 액세스 차단
    • 새로운 퍼블릭 버킷 또는 액세스 포인트 정책을 통해 부여 된 버킷 및 객체에 대한 퍼블릭 액세스 차단
    • 퍼블릭 버킷 또는 액세스 포인트 정책을 통해 버킷 및 객체에 대한 퍼블릭 및 교차 계정 액세스를 차단합니다.

모든 공개 액세스를 차단합니다.



  1. 아래에 검토 확인 구성이 정확하고 다음을 클릭하십시오. 버킷 생성 .
  2. Amazon S3 버킷을 사용할 수 있습니다. 보시다시피
  3. S3 버킷을 클릭하여 파일을 업로드하십시오.
  4. 클릭 폴더 생성 폴더를 만들고 폴더 이름을 정의한 다음 저장 . 또한 활성화 할 수 있습니다. 암호화 . 암호화없이 Multimedia라는 폴더를 만듭니다.
  5. 새 폴더를 클릭 한 다음 업로드 .
  6. 아래에 파일 선택 드래그 앤 드롭 파일 및 폴더를 클릭하거나 파일 추가 파일을 업로드 한 다음 다음 . 160GB보다 큰 파일을 업로드하려면 AWS CLI, AWS SDK 또는 Amazon S3 REST API를 사용하십시오.
  7. 아래에 권한 설정 파일에 대한 액세스 권한이 있어야하는 사용자 계정을 추가하고 권한을 정의한 다음 다음 .
  8. 아래에 속성 설정 사용 사례 및 액세스 요구 사항에 따라 스토리지 클래스를 선택한 다음 다음 . 우리는 선택할 것입니다 표준 스토리지 클래스 이는 데이터에 자주 액세스된다는 것을 의미합니다.
  9. 아래에 리뷰 구성이 올바른지 확인한 다음 업로드 .
  10. 파일이 S3 버킷에 성공적으로 업로드되었습니다.
  11. 파일을 클릭하여 엽니 다. 보시다시피 다른 옵션을 사용할 수 있습니다. 이를 열거 나 다운로드하거나 기존 속성 및 권한을 변경할 수 있습니다.
2 분 읽기