创建 Amazon S3 Storage Lens 控制面板
使用以下步骤在 Amazon S3 控制台中创建 Amazon S3 Storage Lens 控制面板。
要定义控制面板范围和指标选择
登录到 Amazon Web Services Management Console,然后通过以下网址打开 Amazon S3 控制台:https://console.aws.amazon.com/s3/
。 -
在导航窗格中,选择 S3 Storage Lens。
-
选择创建控制面板。
-
在控制面板页面的常规部分中,执行以下操作:
-
输入控制面板名称。
控制面板名称必须少于 65 个字符,且不得包含特殊字符或空格。
注意
创建控制面板后,您无法更改此控制面板名称。
-
为控制面板选择主区域。此控制面板范围内所有包含区域的控制面板指标,都集中存储在此指定的主区域中。
-
您可以选择将标签添加到控制面板。您可以使用标签管理控制面板的权限并跟踪 S3 Storage Lens 的成本。
有关更多信息,请参阅《IAM 用户指南》中的使用资源标签控制访问以及 Amazon Billing 用户指南中的 Amazon 生成的成本分配标签。
注意
您最多可以在控制面板配置中添加 50 个标签。
-
-
在控制面板范围部分中,执行以下操作:
-
选择希望 S3 Storage Lens 在控制面板中包括或排除的区域和存储桶。
-
在所选区域中选择希望 S3 Storage Lens 包括或排除的存储桶。您可以包括或排除存储桶,但不能同时包括和排除存储桶。创建组织级控制面板时,此选项不可用。
注意
-
您可以包括或排除区域和存储桶。在组织中跨成员账户创建组织级控制面板时,此选项仅限于“区域”。
-
您最多可以选择 50 个存储桶来包括或排除。
-
-
在指标选择部分,选择要为此控制面板聚合的指标类型。
-
选择 Free Metrics(免费指标)以包括在存储桶级别聚合的、可用于 14 天查询的使用指标。
-
如需支付额外费用,请选择高级指标和建议。借助高级指标和建议,您可以获得上下文建议,这些建议可帮助您进一步优化存储成本和应用数据保护最佳实践,并可在 15 个月内查询数据。高级指标和建议还包括在前缀级别聚合的使用情况指标、按存储桶聚合的活动指标以及 Amazon CloudWatch 发布。有关更多信息,请参阅 Amazon S3 定价
。
-
-
如果启用高级指标和建议,则可以选择 Advanced metrics and recommendations features(高级指标和建议功能):
-
选择 Activity metrics(活动指标)以跟踪控制面板范围内对象的请求和错误。
-
选择 CloudWatch publishing(CloudWatch 发布)将 S3 Storage Lens 指标发布到 CloudWatch。
有关 CloudWatch 发布选项的更多信息,请参阅 在 CloudWatch 中监控 S3 Storage Lens 指标。
-
选择 Prefix aggregation(前缀聚合)可在前缀级别聚合使用情况指标,以便能够获得每个存储桶中排名靠前的前缀的详细见解。
注意
此时,您只能接收使用情况指标的前缀聚合。前缀级别的指标不会发布到 CloudWatch。
-
-
如果选择启用前缀聚合,请配置以下内容:
-
选择 S3 Storage Lens 将为此控制面板收集的最小前缀阈值大小。例如,5% 的前缀阈值表示将聚合构成存储桶存储大小 5% 或更大的前缀。
-
选择前缀名称。此设置指示评估前缀的最大级别数。前缀深度必须小于 10。
-
输入前缀分隔符字符。这是用来标识每个前缀级别的值。Amazon S3 中的默认值为 / 个字符,但是您的存储结构可能会使用其他分隔符字符。
-
要导出控制面板的指标
-
在指标导出部分中,选择启用以创建将每天放置在您选择的目标存储桶中的指标导出。
指标导出为 CSV 或 Apache Parquet 格式。它代表的数据范围与 S3 Storage Lens 控制面板数据相同,但不包含建议。
-
如果启用,请选择每日指标导出的输出格式。您可以选择以 CSV 或 Apache Parquet 格式导出。Parquet 是 Hadoop 的开源文件格式,它以平面列格式存储嵌套数据。
-
为您的指标导出选择目标 S3 存储桶。您可以在 S3 Storage Lens 控制面板的当前账户中选择存储桶。或者,如果您拥有目标存储桶权限和目标存储桶拥有者账户 ID,则可以选择另一个 Amazon Web Services 账户。
-
选择目标 S3 存储桶的目标(格式:
s3://bucket/prefix)。在 S3 Storage Lens 控制面板的主区域中,存储桶地址必须采用 S3 格式。注意
-
Amazon S3 将更新目标存储桶上的权限策略,以允许 S3 在该存储桶中放置数据。
-
S3 控制台将在目标存储桶权限框中显示 Amazon S3 将向目标存储桶策略添加的显式目标存储桶权限。
-
如果您的指标导出目标 S3 存储桶已启用服务器端加密,则放置在此处的所有导出文件还必须启用服务器端加密。
-
-
如果选择为控制面板启用服务器端加密,则必须选择加密密钥类型。您可以在 Amazon S3 密钥 (SSE-S3) 和 Amazon Key Management Service (Amazon KMS) 密钥 (SSE-KMS) 之间进行选择。
-
如果您选择了 Amazon KMS 密钥,则必须从 KMS 密钥中进行选择或输入密钥 Amazon Resource Name (ARN)。
-
请选择创建控制面板。