Konfiguration af Amazon Simple Storage Service
Stryg for at vise menuen
At begynde at lære AWS-tjenester bør starte med det grundlæggende.
Derfor starter vi med en tjeneste som S3, som bruges af alle, hele tiden. Selv de billeder, jeg inkluderer i dette kursus, er gemt på S3, samt alle mediefiler, og nogle gange kodeudsnit eller scripts, der udfører forskellige opgaver.
Amazon Simple Storage Service (Amazon S3) er en cloud-lagringstjeneste leveret af Amazon Web Services (AWS), der tilbyder høj skalerbarhed, data-tilgængelighed, sikkerhed og ydeevne. Dette betyder, at du kan bruge S3 til at gemme og hente enhver mængde data når som helst og hvor som helst på internettet.
Oprettelse af en Bucket
Nu begynder vi at arbejde med S3. Først skal vi tilgå tjenesten ved at klikke på "Services"-knappen i øverste venstre hjørne. Nederst finder du sektionen "Storage". Når du klikker på den, vises der en menu, hvor du skal vælge S3:
Derefter navigerer vi til menuen, hvor du kan se en kort videogennemgang fra Amazon, som forklarer hvordan man arbejder med S3, sammen med en masse anden nyttig information. Du kan se den, hvis du ønsker det, men lige nu har vi brug for knappen "Create Bucket", som vises på skærmbilledet nedenfor:
Nu skal du konfigurere din bucket. Du kan selv læse om hver af indstillingerne, eller du kan kopiere mine indstillinger angivet nedenfor.
Jeg gør bucket'en offentlig, hvilket betyder, at medierne i denne bucket vil være tilgængelige for alle. Senere konfigurerer jeg den, så kun GET-forespørgsler er tilladt, hvilket betyder, at brugere kun kan se og downloade medier, ikke redigere, oprette eller slette dem.





Hvis du har gjort alt korrekt, bør du se et billede som dette foran dig:
Nu skal vi konfigurere vores bucket, så brugere kun kan bruge GET-forespørgsler, for eksempel for at se billedet på skærmen eller downloade det. For at gøre dette skal vi gå til bucketen, navigere til tilladelsesafsnittet, og rulle ned til Bucket Policy-afsnittet.
Derefter skal vi tilføje denne kode der:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::codefinity-aws-course/*"
}
]
}
Denne JSON er en Amazon S3-adgangspolitik, der definerer tilladelser til adgang til objekter i S3-bucket. I AWS bruges disse politikker til at administrere adgang til ressourcer i cloud-tjenester. I dette tilfælde beskriver politikken følgende tilladelser:
-
Version: angiver syntaksversionen af politikken. "
2012-10-17" er den nyeste og mest anvendte version af politikker; -
Statement: hoveddelen af politikken, som indeholder et array af individuelle statements.
Hver statement (i dette tilfælde én) indeholder:
-
Effect: bestemmer om handlingen er tilladt eller ej. Her betyder
Allow, at handlingen er tilladt; -
Principal: angiver hvem der får tilladelsen. Her betyder
*, at tilladelsen gives til alle brugere; -
Action: angiver hvilken handling der er tilladt. "
s3:GetObject" tillader brugere at tilgå (downloade) objekter (filer) i S3-bucket; -
Resource: angiver den specifikke ressource, som tilladelserne gælder for. "
arn:aws:s3:::codefinity-aws-course/*" refererer til alle objekter (angivet med stjerne*) i S3-bucket med navnet "codefinity-aws-course".
Se bort fra eventuelle advarsler fra AWS, da dette er en læringsøvelse. Filerne i bucket skal være offentlige, så vi tydeligt kan observere hvordan lagring fungerer gennem koden.
Din tilladelsesfil skal se sådan ud:
Fremragende, du har nu oprettet en bucket og konfigureret den til at opfylde vores behov. I de kommende kapitler lærer vi, hvordan vi uploader mediefiler til den og bruger den i vores kode og applikationer.
Tak for dine kommentarer!
Spørg AI
Spørg AI
Spørg om hvad som helst eller prøv et af de foreslåede spørgsmål for at starte vores chat