Skip to content

Obyekt xotira (S3) ​

Aral Cloud Obyekt xotira — fayllar, zaxira nusxalar, media va boshqa har qanday tuzilmasiz maʼlumotlar uchun S3 bilan mos xotira. Siz bucketlar yaratasiz, har bir bucket uchun alohida hisob maʼlumotlarini olasiz va ularga AWS CLI, istalgan S3 SDK yoki konsoldagi obyekt brauzeri orqali murojaat qilasiz.

Uni konsolda Storage → S3 boʻlimida topasiz: konsol.

Bucketlar ​

Bucket — obyektlaringiz uchun nomlangan idish. Har bir bucket maʼlum bir zonada joylashadi va oʻzining cheklangan hisob maʼlumotlari bilan keladi — access key va secret key faqat oʻsha bittagina bucket uchun ishlaydi, boshqa hech narsa uchun emas.

Bucket yaratish ​

  1. Storage → S3 boʻlimini oching va Create bucket tugmasini bosing.
  2. Zona tanlang — maʼlumotlar saqlanadigan geografik joylashuv.
  3. Nom kiriting. Nom 3–63 belgidan iborat boʻlishi, faqat kichik harflar, raqamlar yoki defislardan tashkil topishi va defis bilan boshlanmasligi yoki tugamasligi kerak (S3/DNS uchun xavfsiz nomlash).
  4. Ixtiyoriy ravishda kvotani GB hisobida belgilang. Cheklov boʻlmasligi uchun 0 qoldiring.
  5. Create tugmasini bosing.

Bucket yaratilgach, konsol uning endpoint, access key va secret key maʼlumotlarini koʻrsatadi.

WARNING

Secret key faqat bir marta — yaratilgandan soʻng darhol koʻrsatiladi. Uni nusxalab, xavfsiz joyda saqlang. Agar yoʻqotsangiz, uni qayta olib boʻlmaydi — yangi juftlikni olish uchun hisob maʼlumotlarini almashtirish (rotate) kerak boʻladi.

Bucketlar roʻyxatida har bir bucketning endpoint manzili, zonasi, ishlatilgan hajmi (kvotaga nisbatan), obyektlar soni, kirish rejimi (ochiq/yopiq), taxminiy oylik narxi va yaratilgan sanasi koʻrsatiladi.

Hisob maʼlumotlari ​

Har bir bucketning oʻz access key va secret keyi boʻlib, ular faqat oʻsha bitta bucketga kirishi mumkin. Bucket menyusini ochib:

  • Copy endpoint — clientingizni yoʻnaltirish uchun S3 endpoint hostini nusxalang.
  • View credentials — bucket uchun access key va secret keyni oling.

Hisob maʼlumotlarini almashtirish ​

Agar kalit sizib chiqsa yoki uni shunchaki yangilamoqchi boʻlsangiz, Rotate credentialsni tanlang. Yangi access key va secret key yaratiladi, yangi secret bir marta koʻrsatiladi.

WARNING

Almashtirish eski hisob maʼlumotlarini darhol bekor qiladi. Avvalgi kalitlardan foydalanayotgan har qanday dastur, siz uni yangi kalitlar bilan yangilamaguningizcha ishlashdan toʻxtaydi.

Ochiq va yopiq ​

Standart holatda bucket yopiq (private) — uning obyektlarini faqat bucket hisob maʼlumotlari bilan imzolangan soʻrovlar oʻqiy oladi.

Make publicni yoqib, anonim oʻqish ruxsatini berishingiz mumkin (obyektlarni hisob maʼlumotlarisiz yuklab olish va roʻyxatlash mumkin boʻladi). Uni qaytadan oʻchirish uchun Make privateni bosing.

TIP

Ochiq bucketlardan toʻgʻridan-toʻgʻri uzatmoqchi boʻlgan resurslar — rasmlar yoki statik yuklab olishlar uchun foydalaning. Qolgan hamma narsani yopiq saqlang.

Bucketni oʻchirish ​

Bucketni menyusidan oʻchirish uni boʻshatadi, obyektlarini olib tashlaydi va hisob maʼlumotlarini bekor qiladi, soʻngra bucketning oʻzini oʻchiradi. Buni ortga qaytarib boʻlmaydi.

Obyekt brauzeri ​

Ichki brauzerni ochish uchun bucketni bosing. Bu yerdan obyektlarni hech qanday tashqi vositasiz boshqarishingiz mumkin:

  • Koʻrish — joriy yoʻl boʻyicha obyektlar va papkalar koʻrsatiladi, harakatlanish uchun yoʻl izlari (breadcrumbs) bilan. Papkalar obyekt kalitlaridagi / belgisidan hosil qilinadi. Katta bucketlar Load more tugmasi bilan sahifalanadi.
  • Yuklash — Uploadni bosing yoki fayllarni sudrab tashlang. Yuklashlar qisqa muddatli presigned PUT URL orqali toʻgʻridan-toʻgʻri xotiraga boradi, shuning uchun fayllaringiz konsol backendidan oʻtmaydi.
  • Yuklab olish — obyektni vaqt bilan cheklangan presigned GET URL orqali ochadi.
  • Yangi papka — joriy yoʻlda papka (nol baytli marker) yaratadi.
  • Oʻchirish — bitta obyektni olib tashlaydi.

TIP

Presigned URLlar vaqt bilan cheklangan. Agar havola muddati tugagan boʻlsa, yangisini hosil qiling (brauzerni qayta oching yoki yana Download bosing).

AWS CLI va SDKlar bilan ishlatish ​

Xizmat S3 API tilida gaplashgani uchun S3 bilan mos har qanday vosita ishlaydi — siz uni bucketingizning endpoint manziliga yoʻnaltirib, uning access key va secret keyidan foydalanasiz. Bucketning zonasi uning region (mintaqa)i hisoblanadi.

AWS CLI bilan profil sozlang:

bash
aws configure --profile aral
# AWS Access Key ID: <bucket-access-key>
# AWS Secret Access Key: <bucket-secret-key>
# Default region name: <bucket-zonasi>
# Default output format: json

Soʻngra bucketingiz endpointini --endpoint-url bilan uzating:

bash
# Obyektlarni roʻyxatlash
aws --profile aral --endpoint-url https://<bucket-endpoint> \
  s3 ls s3://my-bucket/

# Fayl yuklash
aws --profile aral --endpoint-url https://<bucket-endpoint> \
  s3 cp ./photo.jpg s3://my-bucket/images/photo.jpg

# Fayl yuklab olish
aws --profile aral --endpoint-url https://<bucket-endpoint> \
  s3 cp s3://my-bucket/images/photo.jpg ./photo.jpg

Har qanday S3 SDK ham xuddi shunday ishlaydi — endpoint, region, access key va secret keyni belgilang. Masalan, Python boto3 SDK bilan:

python
import boto3

s3 = boto3.client(
    "s3",
    endpoint_url="https://<bucket-endpoint>",
    aws_access_key_id="<bucket-access-key>",
    aws_secret_access_key="<bucket-secret-key>",
    region_name="<bucket-zonasi>",
)

s3.upload_file("photo.jpg", "my-bucket", "images/photo.jpg")

WARNING

Secret keyni hech qachon manba kodga yozib qoʻymang yoki repozitoriyga commit qilmang. Uni muhit oʻzgaruvchisidan yoki secret managerdan yuklang.

TIP

Bucketlar va obyektlarni terminaldan aral s3 buyruqlari bilan ham boshqarishingiz mumkin. CLI qoʻllanmasiga qarang.