Amazon S3バケットを作成および設定する方法は?
Amazon Simple Storage Service(Amazon S3)は、Amazonリージョンでデータを保存および取得するために使用されるクラウドストレージです。 Amazon S3は、99.999999999%(11 9)の耐久性を実現するように設計されており、世界中の企業の何百万ものアプリケーションのデータを保存します。
すべてのファイルは、AmazonS3バケットにオブジェクトとして保存されます。複数のバケットを作成できます。すべてのバケットはストレージコンテナとして機能します。 Amazon S3バケットにファイルをアップロードするときに、オブジェクトとそのデータにアクセス許可を設定し、それらにアクセスできるユーザーを定義できます。さらに、IAMでAWSアカウントを作成し、バケットの作成、データのアップロード、または変更を行う権限を持つユーザーを定義できます。
すでにAWSアカウントをお持ちの場合は、Amazonアカウントにデフォルトで付属しているサービスであるAmazonS3を使用できます。この記事では、Amazon S3バケットを作成および設定する方法、ファイルとフォルダーをアップロードする方法、およびプロパティとアクセス許可を設定する方法を示します。
- AWSマネジメントコンソールにログインします
- サービスをクリックします S3と入力します 検索フィールドで。 S3をクリックします AmazonS3にアクセスするには
- バケットの作成をクリックします これは、オブジェクト(たとえば、写真やビデオファイル)をアップロードするために使用されます。
- 名前と地域の下 バケット名を入力します Amazonリージョンを選択します 次へをクリックします 。バケット名は、AmazonS3の既存のすべてのバケット名で一意である必要があります。 AmazonEC2インスタンスをホストするリージョンに基づいてリージョンを選択します。私たちの場合、それはEU(フランクフルト)です。
- [オプションの構成]の下 バケットを構成し、[次へ]をクリックします 。この場合、バージョン管理を有効にしますが、次のような他のオプションはほとんどありません。
- バージョン管理– バージョン管理により、オブジェクトの複数のバージョンを1つのバケットに保持できます。後で有効にすることもできます。有効にします。
- サーバーアクセスログ– バケットに対して行われた要求の詳細なレコードを提供し、セキュリティおよびアクセス監査に役立ちます。ログにより、ストレージの請求額が増加します。
- タグ– タグを使用してバケットのコストを追跡します。
- オブジェクトレベルのログ– 追加料金でAWSCloudTrailを使用してオブジェクトレベルのAPIアクティビティを記録します。
- デフォルトの暗号化– A オブジェクトがAmazonS3に保存されるときに、オブジェクトを自動的に暗号化します。データは、転送中(Amazon S3バケットとの間を行き来するとき)および保存中(Amazon S3のディスクに保存されている間)に保護されます。有効にします。
- 詳細設定– このバケット内のオブジェクトを永続的にロックできるようにします。
- 管理– 追加費用でバケット内のリクエストを監視する
- 権限の設定の下 Amazon S3バケットにアクセスする必要がある(しない)AWSユーザーのアクセス許可を設定し、次へをクリックします 。 S3バケットへのパブリックアクセスを構成するために使用できるさまざまなオプションがあります。
- すべてのパブリックアクセスをブロックする–デフォルトで有効になっています。
- 新しいアクセス制御リスト(ACL)を介して付与されたバケットとオブジェクトへのパブリックアクセスをブロックします
- アクセス制御リスト(ACL)を介して付与されたバケットとオブジェクトへのパブリックアクセスをブロックする
- 新しいパブリックバケットまたはアクセスポイントポリシーを通じて付与されたバケットおよびオブジェクトへのパブリックアクセスをブロックします
- パブリックバケットまたはアクセスポイントポリシーを介して、バケットおよびオブジェクトへのパブリックおよびクロスアカウントアクセスをブロックします
すべてのパブリックアクセスをブロックします。
- 確認確認の下 構成が正しい場合は、バケットの作成をクリックします。 。
- AmazonS3バケットが利用可能です。ご覧のとおり、というバケットがあります
- S3バケットをクリックしてファイルをアップロードします
- フォルダの作成をクリックします フォルダを作成してフォルダ名を定義し、[保存]をクリックします 。暗号化を有効にすることもできます。暗号化せずにマルチメディアというフォルダを作成します。
- 新しいフォルダをクリックしてから、アップロードをクリックします 。
- [ファイルの選択]の下 ファイルとフォルダのドラッグアンドドロップをクリックするか、ファイルの追加をクリックします ファイルをアップロードしてから次へ 。 160 GBを超えるファイルをアップロードするには、AWS CLI、AWS SDK、またはAmazon S3RESTAPIを使用します
- 権限の設定の下 ファイルにアクセスして権限を定義する必要があるユーザーアカウントを追加し、[次へ]をクリックします 。
- プロパティの設定の下 ユースケースとアクセス要件に基づいてストレージクラスを選択し、[次へ]をクリックします 。 標準ストレージクラスを選択します これは、データが頻繁にアクセスされることを意味します。
- レビューの下 構成が正しいかどうかを確認してから、[アップロード]をクリックします 。
- ファイルはS3バケットに正常にアップロードされました。
- ファイルをクリックして開きます。ご覧のとおり、さまざまなオプションを利用できます。開いたり、ダウンロードしたり、既存のプロパティや権限を変更したりできます。
-
AmazonEC2インスタンスでセキュリティルールを設定する方法
Amazonでインバウンドルールとアウトバウンドルールを設定することは、セキュリティ上の理由から、また個人またはビジネスのニーズを満たすために非常に重要です。たとえば、Amazon EC2インスタンスでウェブアプリをホストすることを計画している場合、外部がホストされているウェブアプリにアクセスできるように、HTTPSインバウンド通信を有効にする必要があります。 Amazon EC2インスタンスがインターネット上のどこかでホストされているEメールサーバーに到達する必要がある場合は、IMAP、POP3、およびSMTPアウトバウンド通信を有効にする必要があります。 パートI:HTTPSを有効にし
-
AmazonEC2インスタンスからテンプレートを作成する方法
起動テンプレートを作成すると、後で再利用、共有、起動できる保存済みのインスタンス構成を作成できます。テンプレートには複数のバージョンを含めることができます。この記事では、既存のAmazonEC2インスタンスからテンプレートを作成する方法を紹介します。この記事は2部構成です。 1つ目はインスタンスから新しいテンプレートを作成することであり、2つ目はテンプレートから新しいインスタンスを起動することです。 パートI:インスタンスからテンプレートを作成する AWSマネジメントコンソールにログインします サービスをクリックします メインメニューで、 EC2をクリックします 実行中のインスタンス