S3 Flashcards
время разморозки S3 Glacier Flex
expedited (1-5 минут), standard (3-5 часов), bulk (5-12 часов)
время разморозки S3 Glacier Deep
standard (12 часов), bulk (48 часов)
максимальный размер объекта в S3
5 TB
размер файла, после которого уже рекомендуют загружать в S3 частями
100 MB
фичи, которые требуют S3 Versioning как pre-requisite
Replication, MFA Delete, Lifecycle Rules
размер файла, после которого обязательно требуют загружать в S3 частями
5 GB
durability тарифов S3
99 и одиннадцать девяток для всех тарифов
availability тарифов S3
99.5% для для S3 IA One-zone и 99.9% для остальных
инструмент для создания/улучшения LifeCycle Rules тарифов Standard, Standard IA
Storage Classes Analysis
какие Data Consistency у разных операций S3
“Read after write” - добавление. “Eventual Consistency” - обновление и удаление
что случится с прошлыми версиями при остановке (suspend) версионирования
останутся, НЕ удалятся
что случится, если удалить реплицируемый S3 файл
новая версия с delete marker НЕ распространится на другие реплики
что случится, если удалить версионируемый S3 файл
новая версия с delete marker
что случится, если перманентно удалить реплицируемый S3 файл
в других репликах файл НЕ удалится во избежание потери данных
условия для S3 Access Logs
логирующий бакет в том же регионе, нельзя выбрать исходный бакет
лимиты S3 операций
3500 PUT / POST / DELETE и 5500 GET / HEAD запросов в секунду на префикс
фича S3 для ускорения загрузки файла и ключевые слова
Transfer Acceleration, CloudFront Edge Location, Point of Access, Ingress
сочетание двух фич S3 для ускоренной и устойчивой загрузки файла
Multipart Upload, Transfer Acceleration
сколько существует edge locations, regions
216 edge locations, 34 региона
User-defined object metadata имена должны начинаться с
❌“x-amz-meta-
фича, аналогичная Multipart Upload File, но для чтения
Byte-Range Fetches
операции, которые можно предотвратить через MFA Delete
Delete, Versioning Suspend
условия для включения MFA Delete
Versioning, Root Account, CLI, а НЕ UI консоль
фича для разделения прав доступа к S3 бакету между группами пользователей
S3 Access Point
HTTP заголовок для SSE-S3
“x-amz-server-side-encryption”: “AES256”
HTTP заголовок для SSE-KMS
“x-amz-server-side-encryption”: “aws:kms”
лимит на количество операций KMS при выборе SSE-KMS
❌5500, 10000, 30000
HTTP заголовки для SSE-C
x-amz-server-side-encryption-customer-algorithm, x-amz-server-side-encryption-customer-key, x-amz-server-side-encryption-customer-key-MD5
что должно быть в S3 Bucket Policy, чтобы навязать шифрование in flight
condition Bool aws:secureTransport false
что должно быть в S3 Bucket Policy, чтобы навязать шифрование SSE
condition по “s3:x-amz-server-side-encryption” заголовку