# Exportar archivos a Amazon S3

Robot: `/s3/store`

🤖/s3/store exporta resultados de encoding a Amazon S3.

Si es la primera vez que usas Amazon S3, consulta nuestro tutorial sobre [cómo usar tu propio bucket de S3](/es/docs/faq/how-to-set-up-an-amazon-s3-bucket.md).

La URL del archivo resultante en tu bucket de S3 se devolverá en el <dfn>Assembly Status JSON</dfn>. Si tu bucket de S3 tiene habilitado el control de versiones, el ID de versión del archivo se devolverá en `meta.version_id`

> [!Warning]
> **Evitar errores de permisos.** De forma predeterminada, `acl` tiene el valor `"public"`. AWS S3 tiene una configuración de bucket llamada `Block new public ACLs and uploading public objects`. Establécela en <strong>False</strong> en tu bucket si quieres mantener `acl` con el valor `"public"`. De lo contrario, recibirás errores de permisos en tus Assemblies aunque tus credenciales de S3 estén configuradas correctamente.

> [!Warning]
> **Usar nombres de bucket compatibles con DNS.** El nombre de tu bucket [debe ser compatible con DNS](https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucketnamingrules.html) y no debe contener letras mayúsculas. Todos los caracteres no alfanuméricos de los nombres de archivo se reemplazarán por un guion bajo, y los espacios se reemplazarán por guiones. Si tu bucket de S3 existente contiene letras mayúsculas o no es compatible con DNS por algún otro motivo, reescribe las URL de los resultados mediante el parámetro `url_prefix` del <dfn>Robot</dfn>.

<span id="minimum-s3-iam-permissions" aria-hidden="true"></span>

## Limitar el acceso

También tendrás que agregar permisos a tu bucket para que Transloadit pueda acceder a él correctamente. A continuación se muestra un ejemplo de política de IAM que puedes usar. De acuerdo con el [principio de privilegio mínimo](https://en.wikipedia.org/wiki/Principle_of_least_privilege), contiene los **permisos mínimos requeridos** para exportar un archivo a tu bucket de S3 mediante Transloadit. Es posible que necesites más permisos, especialmente permisos de visualización, según tu aplicación.

Cambia `{BUCKET_NAME}` según corresponda en los valores de `Sid` y `Resource`. Además, esta política concederá los permisos mínimos requeridos a todos tus usuarios. Te recomendamos crear un usuario de Amazon IAM independiente y usar su ARN de usuario, que puedes encontrar en la pestaña «Resumen» de un usuario [aquí](https://console.aws.amazon.com/iam/home#users), como valor de `Principal`. Puedes encontrar más información al respecto [aquí](https://docs.aws.amazon.com/AmazonS3/latest/dev/AccessPolicyLanguage_UseCases_s3_a.html).

```json
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "AllowTransloaditToStoreFilesIn{BUCKET_NAME}Bucket",
      "Effect": "Allow",
      "Action": ["s3:GetBucketLocation", "s3:ListBucket", "s3:PutObject", "s3:PutObjectAcl"],
      "Resource": ["arn:aws:s3:::{BUCKET_NAME}", "arn:aws:s3:::{BUCKET_NAME}/*"]
    }
  ]
}
```

El valor `Sid` es simplemente un identificador que te permite reconocer la regla más adelante. Puedes asignarle el nombre que prefieras.

La política debe dividirse en dos partes porque la acción `ListBucket` requiere permisos sobre el bucket, mientras que las demás acciones requieren permisos sobre los objetos del bucket. Cuando se especifican los objetos, el parámetro `Resource` incluye una barra diagonal y un asterisco al final; cuando la política especifica el bucket, se omiten la barra diagonal y el asterisco.

Ten en cuenta que, si asignas el valor `"bucket-default"` al parámetro `acl` del <dfn>Robot</dfn>, no necesitarás el permiso `"s3:PutObjectAcl"` en la política de tu bucket.

Para crear URL de resultados correctas, necesitamos saber en qué región se encuentra tu bucket de S3. Para ello, necesitamos el permiso `GetBucketLocation`. Determinar de esta manera la región de tu bucket también ralentizará tus Assemblies. Para acelerar considerablemente el proceso y evitar que sea necesario el permiso `GetBucketLocation`, agregamos el parámetro `bucket_region` a los Robots /s3/store y /s3/import. Recomendamos usarlo siempre.

Ten en cuenta que, si usas cifrado de bucket, es posible que también debas agregar `"sts:*"` y `"kms:*"` a la política del bucket. Si tienes problemas con nuestra política de bucket de ejemplo, consulta la información disponible [aquí](https://docs.aws.amazon.com/kms/latest/developerguide/kms-api-permissions-reference.html) y [aquí](https://aws.amazon.com/blogs/security/how-to-restrict-amazon-s3-bucket-access-to-a-specific-iam-role/).

Etapa: ga

## Ejemplo de uso

Exporta archivos subidos a \`my\_target\_folder\` en un bucket de S3:

```json
{
  "steps": {
    "exported": {
      "robot": "/s3/store",
      "use": ":original",
      "credentials": "YOUR_AWS_CREDENTIALS",
      "path": "my_target_folder/${unique_prefix}/${file.url_name}"
    }
  }
}
```

## Parámetros

* `interpolate`: Controla si las Assembly Variables se interpolan en campos de instrucciones individuales.

  De forma predeterminada, la mayoría de los campos de instrucciones de los Robots interpolan Assembly Variables. Establece esta opción en `false` para tratar todos los campos de instrucciones como texto literal, o establece la ruta de un campo individual en `false` para tratar únicamente ese campo como texto literal. En el caso de los campos específicos de un Robot que son literales de forma predeterminada, establece esta opción en `true` o la ruta de ese campo en `true` para volver a habilitar la interpolación.

  Usa nombres de campos como `path` o rutas con puntos como `ffmpeg.vf` para los objetos anidados.

* `output_meta`: Te permite especificar un conjunto de metadatos cuyo cálculo requiere más recursos de CPU y que, por lo tanto, está desactivado de forma predeterminada para que tus Assemblies se procesen rápidamente.

  Para imágenes, puedes añadir `"has_transparency": true` a este objeto para determinar si la imagen contiene partes transparentes y `"dominant_colors": true` para extraer un array de códigos de color hexadecimales de la imagen.

  Para imágenes, también puedes añadir `"blurhash": true` para extraer una cadena [BlurHash](https://blurha.sh), una representación compacta de un marcador de posición para la imagen que resulta útil para mostrar una vista previa desenfocada mientras se carga la imagen completa.

  Para videos, puedes añadir el parámetro `"colorspace": true` para extraer el espacio de color del video de salida.

  Para videos, también puedes añadir `"interlaced": true` para detectar si el video está entrelazado. Esto combina el indicador `field_order` de ffprobe, cuyo costo en recursos de procesamiento es bajo, con una pasada de muestreo limitada mediante `idet` sobre los primeros fotogramas de la fuente, y expone `interlaced`, `field_order` y un objeto de diagnóstico `interlace_detection` en `file.meta`. Esto requiere muchos recursos computacionales y se factura en consecuencia.

  Para audio, puedes añadir `"mean_volume": true` para obtener un único valor que represente el volumen promedio del archivo de audio.

  También puedes establecerlo en `false` para omitir la extracción de metadatos y acelerar la transcodificación.

* `user_meta`: Añade metadatos personalizados a cada archivo emitido por este Robot sin modificar el contenido del archivo.

  Los valores se combinan con los `user_meta` existentes en el archivo de entrada. Si ambos objetos contienen la misma clave, el valor de este Robot tiene prioridad. Se admiten Assembly Variables, por ejemplo `{ "internal_file_id": "${file.id}" }`.

* `result`: Indica si los resultados de este Step deben aparecer en el Assembly Status JSON

* `queue`: Establecer la cola en «batch» reduce manualmente la prioridad de los Jobs de este Step para evitar consumir cupos prioritarios con Jobs que no necesitan un tiempo de espera cero en la cola

* `force_accept`: Forzar a un Robot a aceptar un tipo de archivo que habría ignorado.

  De forma predeterminada, los Robots ignoran los archivos que no reconocen.
  [🤖/video/encode](/es/docs/robots/video-encode.md), por
  ejemplo, ignorará sin problemas las imágenes de entrada.

  Si configuras el parámetro `force_accept` como `true`, puedes forzar a los Robots a aceptar todos los archivos que reciban.
  Esto normalmente provocará errores y solo debe usarse para depuración o para abordar casos extremos.

* `ignore_errors`: Ignorar errores durante fases específicas del procesamiento.

  Establecer este parámetro en `["meta"]` hará que el Robot ignore los errores durante la extracción de metadatos.

  Establecer este parámetro en `["execute"]` hará que el Robot ignore los errores durante la fase principal de ejecución.

  Configurar este parámetro como `true` equivale a `["meta", "execute"]` y hará que se ignoren los errores en ambas fases.

* `use`: Especifica qué Step o Steps se usarán como entrada.

  * Puedes elegir cualquier nombre para los Steps, excepto `":original"` (reservado para las subidas de usuarios gestionadas por Transloadit)
  * Puedes proporcionar varios Steps como entrada mediante arrays:
    ```json
    {
      "use": [
        ":original",
        "encoded",
        "resized"
      ]
    }
    ```
  * También puedes etiquetar los Steps de entrada con `as` para comunicar la intención semántica a los Robots:
    ```json
    {
      "use": [
        {
          "name": ":original",
          "as": "image"
        },
        {
          "name": ":original",
          "as": "mask"
        }
      ]
    }
    ```

  > [!Tip]
  > Probablemente eso sea todo lo que necesitas saber sobre `use`, pero puedes consultar los [casos de uso avanzados](/es/docs/topics/use-parameter.md).

* `credentials`: Crea las <dfn>credenciales de Template</dfn> asociadas en tu cuenta de Transloadit y usa el nombre de esas <dfn>credenciales de Template</dfn> como valor de este parámetro. Contendrán los valores de `bucket`, `key`, `secret` y `bucket_region` para S3.

  Aunque recomendamos usar siempre <dfn>credenciales de Template</dfn>, algunos casos de uso requieren credenciales dinámicas para las que resulta demasiado engorroso usar <dfn>credenciales de Template</dfn> debido a su naturaleza estática. Si tienes este requisito, puedes usar en su lugar los siguientes parámetros: `"bucket"`, `"bucket_region"` (por ejemplo: `"us-east-1"` o `"eu-west-2"`), `"key"`, `"secret"`.

* `bucket`

* `bucket_region`

* `key`

* `secret`

* `path`: La ruta donde se almacenará el archivo. Puede incluir cualquiera de las [variables de Assembly](/es/docs/topics/assembly-instructions.md#assembly-variables) disponibles. La ruta no debe ser un directorio.

* `url_prefix`: El prefijo de URL usado para la URL devuelta, como `"http://my.cdn.com/some/path/"`.

* `acl`: Los permisos utilizados para este archivo.

  Ten en cuenta que el valor predeterminado `"public-read"` puede provocar errores de permisos debido a la casilla `"Block all public access"`, que está marcada de forma predeterminada al crear un nuevo bucket de Amazon S3 en la consola de AWS.

* `check_integrity`: Calcula y envía la suma de comprobación del archivo para que S3 verifique su integridad después de la subida, lo que puede ayudar con problemas ocasionales de archivos dañados.

  Activar esta opción aumenta el tiempo total de ejecución, ya que la comprobación de integridad puede requerir un uso intensivo de la CPU, especialmente con archivos más grandes.

* `headers`: Un objeto que contiene una lista de encabezados que se establecerán para este archivo en S3, como `{ FileURL: "${file.url_name}" }`. También puede incluir cualquier [Assembly Variable](/es/docs/topics/assembly-instructions.md#assembly-variables) disponible. Puedes consultar una lista de los encabezados disponibles [aquí](https://docs.aws.amazon.com/AmazonS3/latest/API/RESTObjectPUT.html).

  Los metadatos del objeto pueden especificarse mediante encabezados `x-amz-meta-*`. Ten en cuenta que estos encabezados [no admiten valores de metadatos que no sean ASCII](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingMetadata.html#UserMetadata).

* `tags`: El etiquetado de objetos te permite categorizar el almacenamiento. Puedes asociar hasta 10 etiquetas con un objeto. Las etiquetas asociadas con un objeto deben tener claves únicas.

* `host`: El host del servicio de almacenamiento utilizado. Solo es necesario establecerlo cuando el servicio de almacenamiento no es Amazon S3, pero tiene una API compatible (como hosteurope.de). El protocolo predeterminado es HTTP; para cualquier otro, debes especificarlo explícitamente. Por ejemplo, antepón al host `https://` o `s3://` para usar el protocolo correspondiente.

* `no_vhost`: Establécelo en `true` si utilizas un host personalizado y se producen errores de acceso denegado.

* `sign_urls_for`: Este parámetro proporciona URL firmadas en el JSON de resultados (en las propiedades `signed_url` y `signed_ssl_url`). El número que establezcas como valor de este parámetro será el tiempo de expiración de la URL en segundos. Si no se utiliza este parámetro, no se firma ninguna URL.

* `session_token`: El token de sesión que se utilizará para el almacenamiento en S3. Solo se utiliza si las credenciales pertenecen a un usuario de IAM con el permiso `sts:AssumeRole`.
