成本低廉
利用 Amazon S3,您能以非常低廉的成本存儲(chǔ)大量數(shù)據(jù)。利用生命周期管理,您可設(shè)置策略來(lái)將數(shù)據(jù)自動(dòng)遷移到 Standard – Infrequent Access 和 Amazon Glacier,隨著時(shí)間的推移,成本還會(huì)進(jìn)一步降低。您只需按需付費(fèi),無(wú)需承諾最低費(fèi)用或支付前期費(fèi)用。
可用
Amazon S3 Standard 可在指定年度內(nèi)為對(duì)象提供高達(dá) 99.99% 的可用性,并且有 Amazon S3 服務(wù)等級(jí)協(xié)議的支持,從而確保您可在有需要時(shí)放心依賴。您還可以選擇一個(gè) AWS 區(qū)域來(lái)優(yōu)化延遲、盡可能降低成本或滿足法規(guī)要求。
可擴(kuò)展
利用 Amazon S3,您可以盡可能多地存儲(chǔ)數(shù)據(jù)并在需要時(shí)訪問(wèn)數(shù)據(jù)。您可以不必預(yù)測(cè)未來(lái)的存儲(chǔ)需求并能按需要向上和向下擴(kuò)展,從而大幅提高業(yè)務(wù)靈活性。
發(fā)送事件通知
Amazon S3 可在對(duì)象上傳到 Amazon S3 時(shí)發(fā)送事件通知。Amazon S3 事件通知可使用 Amazon SQS 或 Amazon SNS 進(jìn)行傳送,或直接發(fā)送到 AWS Lambda,從而使您能夠觸發(fā)工作流、警報(bào)或其他處理操作。例如,您可以使用 Amazon S3 事件通知在媒體文件上傳完成時(shí)觸發(fā)其轉(zhuǎn)碼操作,在數(shù)據(jù)文件可用時(shí)觸發(fā)其處理流程,或觸發(fā) Amazon S3 對(duì)象與其他數(shù)據(jù)存儲(chǔ)的同步。
性能高
Amazon S3 支持分段上傳,可幫助最大化網(wǎng)絡(luò)吞吐量和彈性,同時(shí)還讓您能夠選擇 AWS 區(qū)域存儲(chǔ)接近于終端用戶的數(shù)據(jù)并最小化網(wǎng)絡(luò)延遲。而且 Amazon S3 還能與 Amazon CloudFront 集成,后者是一項(xiàng)內(nèi)容分發(fā) Web 服務(wù),能以低延遲性和高數(shù)據(jù)傳輸速度向終端用戶分發(fā)內(nèi)容,且無(wú)需承諾最低使用費(fèi)用。
易于使用
Amazon S3 具有基于 Web 的管理控制臺(tái)和移動(dòng)應(yīng)用,非常易于使用,并且提供全套 REST API 和軟件開(kāi)發(fā)工具包,可與第三方技術(shù)輕松集成。
Amazon S3 產(chǎn)品詳細(xì)信息
Amazon S3 功能
Amazon S3 特意內(nèi)置了最小的功能集。
寫(xiě)入、讀取和刪除對(duì)象,每個(gè)對(duì)象可包含從 1 字節(jié)到 5 TB 的數(shù)據(jù)。您可以存儲(chǔ)的數(shù)據(jù)元沒(méi)有數(shù)量限制。
每個(gè)對(duì)象存儲(chǔ)在桶中,通過(guò)開(kāi)發(fā)人員分配的唯一密鑰來(lái)進(jìn)行檢索。
存儲(chǔ)在中國(guó)(北京)區(qū)域的數(shù)據(jù)對(duì)象絕不會(huì)離開(kāi)該區(qū)域,除非您將它們傳出。
身份驗(yàn)證機(jī)制旨在確保數(shù)據(jù)安全,以防未授權(quán)訪問(wèn)。 對(duì)象可以設(shè)置為私有或公有,也可以向特定用戶授予權(quán)限。
使用基于標(biāo)準(zhǔn)的 REST 和 SOAP 接口,它們可與任何 Internet 開(kāi)發(fā)工具包搭配使用。
靈活構(gòu)建,以便能夠輕松添加協(xié)議或功能層。默認(rèn)的下載協(xié)議是 HTTP。
提供數(shù)據(jù)生命周期內(nèi)的簡(jiǎn)化管理。包括:按桶分隔數(shù)據(jù)、監(jiān)視和控制花費(fèi),以及自動(dòng)將數(shù)據(jù)歸檔至成本更低的存儲(chǔ)選項(xiàng)。這些選項(xiàng)均可通過(guò) Amazon S3 管理控制臺(tái)輕松進(jìn)行管理。
保護(hù)您的數(shù)據(jù)
默認(rèn)情況下,Amazon S3 中存儲(chǔ)的數(shù)據(jù)是安全的;只有桶和對(duì)象所有者才能訪問(wèn)他們創(chuàng)建的 Amazon S3 資源。Amazon S3 支持多種訪問(wèn)控制機(jī)制。借助 Amazon S3 的數(shù)據(jù)保護(hù)功能,您可以保護(hù)數(shù)據(jù)以防出現(xiàn)邏輯和物理故障,防止因用戶意外操作、應(yīng)用程序錯(cuò)誤及基礎(chǔ)設(shè)施故障而導(dǎo)致數(shù)據(jù)丟失。對(duì)于必須遵守相關(guān)法規(guī)標(biāo)準(zhǔn)的客戶,Amazon S3 的數(shù)據(jù)保護(hù)功能可作為實(shí)現(xiàn)合規(guī)性的總體策略的一部分。下面將詳細(xì)介紹 Amazon S3 提供的各種數(shù)據(jù)安全和可靠性功能。
數(shù)據(jù)安全性的詳細(xì)信息
Amazon S3 支持多種機(jī)制,使您能夠靈活控制訪問(wèn)您數(shù)據(jù)的人員以及他們的訪問(wèn)方式、時(shí)間以及位置。Amazon S3 提供了四種不同的訪問(wèn)控制機(jī)制:Identity and Access Management (IAM) 策略、訪問(wèn)控制列表 (ACL)、存儲(chǔ)桶策略以及查詢字符串身份驗(yàn)證。 IAM 讓擁有多名員工的組織能夠在一個(gè) AWS 賬戶下創(chuàng)建和管理多個(gè)用戶。通過(guò) IAM 策略,您可以授予 IAM 用戶對(duì) Amazon S3 存儲(chǔ)桶或數(shù)據(jù)對(duì)象的細(xì)化控制權(quán)。 您可以使用 ACL 選擇性地添加(授予)對(duì)個(gè)別數(shù)據(jù)對(duì)象的特定權(quán)限。 Amazon S3 存儲(chǔ)桶策略可用來(lái)添加或拒絕對(duì)單一存儲(chǔ)桶內(nèi)的部分或所有數(shù)據(jù)對(duì)象的權(quán)限。 使用查詢字符串身份驗(yàn)證,您能夠通過(guò)僅在預(yù)定時(shí)間段內(nèi)有效的 URL 共享 Amazon S3 數(shù)據(jù)對(duì)象。
您可以使用 HTTPS 協(xié)議通過(guò) SSL 終端節(jié)點(diǎn),將數(shù)據(jù)安全地上傳/下載到 Amazon S3。
Amazon S3 還能夠記錄對(duì) Amazon S3 資源所做的請(qǐng)求。您還可以配置 Amazon S3 存儲(chǔ)桶,針對(duì)提出的相關(guān)請(qǐng)求創(chuàng)建訪問(wèn)日志記錄。 這些服務(wù)器訪問(wèn)日志可捕獲對(duì)存儲(chǔ)桶或其中的數(shù)據(jù)對(duì)象發(fā)出的所有請(qǐng)求,還可用于審核目的。