Magazyn plików S3 (Storage S3)
Jak tworzyć buckety i klucze dostępu w Storage S3 oraz łączyć się z nimi przez aws-cli, rclone lub SDK.
Storage S3 to magazyn obiektów zgodny z S3. Przechowasz w nim kopie zapasowe, pliki przesyłane przez użytkowników aplikacji czy statyczne pliki strony. Połączysz się z nim z dowolnego narzędzia obsługującego S3 – aws-cli, rclone czy bibliotek SDK.
Na górze strony widzisz zajęte miejsce, liczbę bucketów i transfer wychodzący w bieżącym miesiącu. Płacisz za przechowywane dane (za GB miesięcznie) i za pobrane dane (za GB transferu wychodzącego), rozliczane godzinowo.
Tworzenie bucketu
- W menu wybierz Storage S3 i zakładkę Buckety.
- Kliknij Utwórz bucket.
- Podaj Nazwę: 3–63 znaki, małe litery, cyfry, myślniki i kropki. Nazwy są globalne – nie mogą się powtarzać między kontami.
- Opcjonalnie włącz Publiczny – pliki będą dostępne do pobrania bez klucza (np. obrazy na stronie).
- Kliknij Utwórz.
Na jednym koncie możesz mieć do 100 bucketów.
Po kliknięciu nazwy bucketu otworzysz przeglądarkę plików: Wyślij pliki z komputera, utwórz Katalog, pobierz plik albo zaznacz pozycje i je usuń. W tym miejscu możesz też zmienić dostęp prywatny/publiczny – dla publicznego bucketu panel pokazuje jego adres publiczny i pozwala skopiować link do pliku. Przeglądarka pokazuje do 500 pozycji w katalogu; pełną listę zobaczysz w kliencie S3.
Uwaga: Usuń bucket wymaga przepisania nazwy. Jeśli bucket nie jest pusty, zaznacz Usuń też wszystkie obiekty (opróżnij i usuń). Tej operacji nie można cofnąć.
Klucze dostępu
Do połączenia z narzędzi i aplikacji potrzebujesz klucza (Access Key + Secret Key).
- Przejdź do zakładki Klucze dostępu i kliknij Nowy klucz.
- Podaj Nazwę (np.
backup-serwera). - Opcjonalnie włącz Tylko odczyt lub Tylko wybrane buckety i zaznacz buckety.
- Kliknij Utwórz.
- Skopiuj Secret Key od razu – nie będzie można go wyświetlić ponownie.
Klucz ograniczony do wybranych bucketów lub tylko do odczytu nie może tworzyć ani usuwać bucketów. Możesz mieć do 50 kluczy. Ikona kosza unieważnia klucz – aplikacje, które go używają, stracą dostęp w ciągu kilkunastu sekund.
Wskazówka: Twórz osobny klucz dla każdej aplikacji czy serwera i ogranicz go do potrzebnych bucketów. W razie wycieku unieważnisz tylko ten jeden klucz.
Dane połączenia
Zakładka Połączenie pokazuje Endpoint i Region. Obsługiwane są adresy ścieżkowe (<endpoint>/bucket/plik) i wirtualne (https://bucket.<domena-endpointu>/plik), wysyłanie dużych plików w częściach (multipart), listowanie, kopiowanie oraz adresy presigned. Uprawnienia i dostęp publiczny ustawiasz w panelu.
W przykładach poniżej zastąp <ENDPOINT>, <REGION>, <ACCESS_KEY> i <SECRET_KEY> wartościami z panelu (w zakładce Połączenie gotowe przykłady mają już wpisany endpoint i region).
aws-cli
aws configure set aws_access_key_id <ACCESS_KEY>
aws configure set aws_secret_access_key <SECRET_KEY>
aws configure set region <REGION>
aws --endpoint-url <ENDPOINT> s3 ls
aws --endpoint-url <ENDPOINT> s3 cp plik.zip s3://moj-bucket/
rclone
Dodaj do pliku ~/.config/rclone/rclone.conf:
[hostava]
type = s3
provider = Other
endpoint = <ENDPOINT>
access_key_id = <ACCESS_KEY>
secret_access_key = <SECRET_KEY>
region = <REGION>
Następnie, np. synchronizacja katalogu z bucketem:
rclone sync /var/backups hostava:moj-bucket/backups
SDK (JavaScript)
import { S3Client } from '@aws-sdk/client-s3';
const s3 = new S3Client({
endpoint: '<ENDPOINT>',
region: '<REGION>',
credentials: { accessKeyId: '<ACCESS_KEY>', secretAccessKey: '<SECRET_KEY>' },
});
Zobacz też: Kopie i migawki serwera, Repliki i plan aplikacji.