AWS 存储、VPC 与数据库服务知识解析
1. AWS 存储相关要点
1.1 存储服务选择
- 读写访问需求 :Storage Gateway 和 EFS 能提供所需的读写访问。S3 可用于共享文件,但它不提供低延迟访问,且其最终一致性在文件系统中表现不佳。EBS 卷一次只能用于单个实例。
- S3 存储限制 :理论上,使用 PUT 命令上传到单个存储桶、账户内所有存储桶的数据量和上传次数没有限制,但默认每个账户仅允许有 100 个 S3 存储桶。
1.2 S3 相关操作与特性
- HTTP 请求 :HTTP(Web)请求必须指定 s3.amazonaws.com 域名以及存储桶和文件名。
- 前缀使用 :前缀是要分组的对象的通用名称,斜杠字符(/)可作为分隔符,竖线字符(|)会被视为名称的一部分而非分隔符。
- 加密方式 :客户端加密在对象到达存储桶之前进行。只有 AWS KMS 管理的密钥能提供审计跟踪,AWS 端到端管理密钥并非 AWS 服务。
- 日志功能 :S3 服务器访问日志不报告源存储桶的当前大小,也不跟踪 API 调用,API 调用跟踪由 AWS CloudTrail 负责。
- 数据特性 :S3 仅保证其拥有的物理基础设施,临时服务中断与“