配置AWS存储(遗留)

重要的

这个文档已经退休了,可能不会被更新。产品、服务或技术中提到的这些内容不再支持。查看当前管理文档,请参阅管理你的砖帐户

请注意

这篇文章只适用于遗产账户持有人。所有新砖账户和大多数现有的账户应该使用为工作区中创建一个S3 bucket部署。如果你不确定该帐户类型,请联系您的砖的代表。

砖家account-wide资产,比如图书馆,亚马逊网络服务S3 bucket。本文带您经历的步骤配置您的桶来完成砖部署。

重要的

您可以使用账户配置AWS存储设置控制台最初只有当你设置你的帐户。改变设置之后,接触帮助@com

第一步:生成S3 bucket的政策

配置AWS存储遗留帐户:

  1. 在砖账户控制台中,单击AWS存储选项卡。

    AWS存储选项卡
  2. 在<地区> S3 bucketS3 bucket的字段中,输入名称。帮助创建一个S3 bucket,看到创建一个桶在AWS文档。

    重要的

    • S3 bucket必须在同一地区砖部署。

    • 砖推荐的最佳实践,您使用一个Databricks-specific S3 bucket。

    • 不重用遗留工作区一桶。举个例子,如果你是迁移到E2,创建一个新的AWS桶E2设置。

  3. 点击生成策略

  4. 复制生成的政策。应该是下面的形式414351767826砖的帐户ID和吗< s3-bucket-name >S3 bucket是你在第一个屏幕上指定:

    {“版本”:“2012-10-17”,“声明”:({“席德”:“格兰特砖访问”,“效应”:“允许”,“校长”:{“AWS”:“攻击:aws:我::414351767826:根”},“行动”:(“s3: GetObject”,“s3: GetObjectVersion”,“s3: propertynames”,“s3: DeleteObject”,“s3: ListBucket”,“s3: GetBucketLocation”),“资源”:(“攻击:aws: s3::: < s3-bucket-name > / *”,“攻击:aws: s3::: < s3-bucket-name >”]}]}

步骤2:配置S3 bucket

配置S3 bucket,你应用桶政策生成砖账户控制台和可选设置S3对象级别的日志记录(强烈推荐)。

  1. 在AWS控制台中,S3服务。

  2. 单击桶的名字。

应用桶政策

  1. 单击权限选项卡。

  2. 单击桶的政策按钮。

    桶政策按钮
  3. 在步骤1中粘贴复制的政策并单击保存

步骤3:应用改变砖账户

  1. 在砖账户控制台中,去AWS存储选项卡。

  2. 点击申请变更

解决验证失败

桶政策权限可以花几分钟来传播。你应该重试,如果由于权限验证失败。