23 Σύνδεση Amazon S3
Χρησιμοποιήστε αυτόν τον οδηγό για σύνδεση Amazon S3. Το Nous ευρετηριάζει αντικείμενα στον επιλεγμένο κάδο και προαιρετικό πρόθεμα.
23.1 Τι ευρετηριάζεται ή αναζητείται ζωντανά
Ευρετηριάζονται υποστηριζόμενα αντικείμενα που μπορεί να απαριθμήσει και να διαβάσει το AWS διαπιστευτήριο. Το πρόθεμα περιορίζει τη διαδρομή κλειδιού. Τα ACL S3 δεν αντικαθιστούν τους κανόνες πρόσβασης του Nous.
23.2 Ρόλος διαχειριστή και έλεγχος ταυτότητας
Διαχειριστής AWS ή IAM δημιουργεί ειδική ταυτότητα ελάχιστων δικαιωμάτων. Ο πελάτης δημιουργεί AWS access key και secret στη βασική ροή. Μην χρησιμοποιείτε root access key.
Η ταυτότητα χρειάζεται s3:ListBucket στον κάδο και s3:GetObject στα αντικείμενα. Ελέγξτε και s3:GetBucketLocation όταν το απαιτεί η πολιτική.
23.3 Ρύθμιση παρόχου και δικαιώματα
Δημιουργήστε IAM policy περιορισμένη στον κάδο και το πρόθεμα. Δημιουργήστε access key για ειδικό IAM χρήστη σύμφωνα με την πολιτική ασφαλείας. Αποθηκεύστε το secret μόνο στη φόρμα και εναλλάξτε το με την πολιτική AWS.
23.4 Πεδία φόρμας ρύθμισης
| Πεδίο | Τι να καταχωρίσετε |
|---|---|
| Name | Μοναδικό όνομα σύνδεσης. |
| Bucket Name | Όνομα S3 χωρίς s3://. |
| Prefix | Προαιρετικό πρόθεμα, π.χ. policies/2026/. |
| AWS Access Key ID | Access key ID που δημιούργησε ο πελάτης. |
| AWS Secret Access Key | Το αντίστοιχο secret. |
| Who has access | Everyone in the workspace ή Specific Teams. |
23.5 Πρόσβαση Χώρου εργασίας και Ομάδων
Το IAM ελέγχει τι μπορεί να διαβάσει το Nous. Η πρόσβαση Nous ελέγχει ποιος αναζητά. Χρησιμοποιήστε Specific Teams για περιορισμένο κοινό. Η ιδιότητα μέλους Ομάδων διαχειρίζεται στο Portal.
23.6 Δοκιμή της σύνδεσης
- Αποθηκεύστε και περιμένετε συγχρονισμό και ευρετηρίαση.
- Ελέγξτε γνωστό αντικείμενο στο πρόθεμα.
- Αναζητήστε φράση από το περιεχόμενο.
- Δοκιμάστε ως μέλος του προβλεπόμενου κοινού.
23.7 Συνηθισμένα σφάλματα
| Σφάλμα | Ενέργεια |
|---|---|
| Απαγόρευση list | Δώστε s3:ListBucket και ελέγξτε το prefix condition. |
| Απαγόρευση read | Δώστε s3:GetObject στη διαδρομή αντικειμένων. |
| Κάδος δεν βρέθηκε | Ελέγξτε όνομα κάδου και AWS account. |
| Απορρίπτεται key | Δημιουργήστε νέο key, δοκιμάστε και ανακαλέστε το παλιό. |
23.8 Επανασύνδεση, εναλλαγή και αφαίρεση
Δημιουργήστε και δοκιμάστε νέο AWS access key πριν αποσύρετε το παλιό. Αποθηκεύστε το νέο, εκτελέστε αναζήτηση και έπειτα αφαιρέστε παλιό key ή policy. Πριν από αφαίρεση ελέγξτε σύνολα εγγράφων, agents και Ομάδες.