Konfiguration av Amazon Simple Storage Service
Svep för att visa menyn
Att börja lära sig AWS-tjänster bör starta med grunderna.
Därför börjar vi med en tjänst som S3, som används av alla, hela tiden. Även bilderna jag inkluderar i denna kurs är lagrade på S3, liksom alla mediafiler, och ibland kodsnuttar eller skript som utför olika uppgifter.
Amazon Simple Storage Service (Amazon S3) är en molnlagringstjänst som tillhandahålls av Amazon Web Services (AWS) och erbjuder hög skalbarhet, dataåtkomst, säkerhet och prestanda. Detta innebär att du kan använda S3 för att lagra och hämta valfri mängd data när som helst och var som helst på internet.
Skapa en Bucket
Nu börjar vi arbeta med S3. Först behöver vi komma åt tjänsten genom att klicka på "Services"-knappen uppe till vänster. Längst ner hittar du sedan avsnittet "Storage". Efter att ha klickat på det visas en meny där du ska välja S3:
Därefter navigerar vi till menyn där du kan se en kort videoguide från Amazon, som förklarar hur man arbetar med S3, tillsammans med mycket annan användbar information. Du kan titta på den om du vill, men just nu behöver vi knappen "Create Bucket", som visas i skärmdumpen nedan:
Nu behöver du konfigurera din bucket. Du kan läsa om varje inställning själv, eller så kan du kopiera mina inställningar som listas nedan.
Jag gör bucketen offentlig, vilket innebär att media i denna bucket kommer att vara tillgänglig för alla. Senare kommer jag att konfigurera den så att endast GET-förfrågningar är tillåtna, vilket innebär att användare endast kan visa och ladda ner media, inte redigera, skapa eller ta bort dem.





Om du har gjort allt korrekt bör du se en bild som denna framför dig:
Nu ska vi konfigurera vår bucket så att användare endast kan använda GET-förfrågningar, till exempel för att visa bilden på skärmen eller ladda ner den. För att göra detta behöver vi gå till bucketen, navigera till behörighetssektionen och scrolla ner till Bucket Policy-sektionen.
Sedan behöver vi lägga till denna kod där:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": "*",
"Action": "s3:GetObject",
"Resource": "arn:aws:s3:::codefinity-aws-course/*"
}
]
}
Denna JSON är en Amazon S3-åtkomstpolicy som definierar behörigheter för åtkomst till objekt i S3-hinken. I AWS används dessa policyer för att hantera åtkomst till resurser i molntjänster. I detta fall beskriver policyn följande behörigheter:
-
Version: anger syntaxversionen för policyn. "
2012-10-17" är den senaste och mest använda versionen av policyer; -
Statement: är huvudkomponenten i policyn, som innehåller en array av individuella uttalanden.
Varje uttalande (i detta fall ett) innehåller:
-
Effect: avgör om åtgärden är tillåten eller inte. I detta fall betyder
Allowatt åtgärden är tillåten; -
Principal: anger vem som får behörigheten. Här betyder
*att behörigheten ges till alla användare; -
Action: anger vilken åtgärd som är tillåten. "
s3:GetObject" tillåter användare att komma åt (ladda ner) objekt (filer) i S3-hinken; -
Resource: anger den specifika resurs som behörigheterna gäller för. "
arn:aws:s3:::codefinity-aws-course/*" syftar på alla objekt (markerat med asterisken*) i S3-hinken med namnet "codefinity-aws-course".
Ignorera eventuella varningar från AWS eftersom detta är en övning. Filerna i hinken behöver vara offentliga så att vi tydligt kan observera hur lagringen fungerar genom koden.
Din behörighetsfil ska se ut så här:
Utmärkt, du har nu skapat en bucket och konfigurerat den för att uppfylla våra behov. I kommande kapitel kommer vi att lära oss hur man laddar upp mediefiler till den och använder den i vår kod och applikationer.
Tack för dina kommentarer!
Fråga AI
Fråga AI
Fråga vad du vill eller prova någon av de föreslagna frågorna för att starta vårt samtal