Como configurar um bucket do Amazon S3?
- Crie um bucket S3 na região da AWS escolhida. Mantenha o Block Public Access ativado e use Object Ownership com Bucket owner enforced para ter um bucket privado. Anote o nome e a região do bucket.
- Configure uma identidade da AWS dedicada à Transloadit, restrita ao bucket e ao prefixo de destino. Siga a política de permissões do /s3/store, incluindo as permissões adicionais para tags, descoberta de região e criptografia. Não use chaves de acesso da conta root.
- Salve uma Credencial de Template do Amazon S3 com o ID da chave de acesso (
key), a chave de acesso secreta (secret),bucketebucket_region. Mantenha os segredos da AWS em backends confiáveis. Para credenciais da AWS de curta duração, siga as orientações sobre credenciais temporárias do Robot. - Referencie o nome da credencial no seu Template e defina explicitamente
acl: "bucket-default". Omitiraclfaz com que seja usado o padrãopublic-readdo Robot;privatetambém envia uma ACL. O exemplo a seguir omite o cabeçalho de ACL e grava sob o prefixouploads/da política:
{
"steps": {
":original": {
"robot": "/upload/handle"
},
"exported": {
"robot": "/s3/store",
"use": ":original",
"credentials": "YOUR_S3_CREDENTIALS",
"acl": "bucket-default",
"path": "uploads/${unique_prefix}/${file.url_name}"
}
}
}
- Substitua
YOUR_S3_CREDENTIALSpelo nome da credencial salva. Salvar credenciais não autoriza uploads: autentique os usuários e autorize os uploads no seu backend, e torne a Signature Authentication obrigatória em fluxos assinados no navegador. Siga as orientações sobre proteção de credenciais e Instructions antes de expor um fluxo de upload. - Teste o Template com um arquivo não sensível, confira o Assembly Status concluído e verifique o objeto no seu bucket. Uma URL de resultado retornada não concede acesso público de leitura. A permissão de gravação pode sobrescrever chaves existentes; escolha caminhos únicos e considere usar o versionamento do S3 para recuperação.
Mais
- Para mais detalhes sobre Templates e segurança, consulte nossa documentação de Templates.
- Para mais informações sobre como salvar no S3, por exemplo, como personalizar nomes de arquivos, consulte a documentação do 🤖/s3/store.
- Para fazer upload de arquivos a partir da sua própria aplicação Node.js, siga o tutorial de upload para o Amazon S3 (English). Os tutoriais de armazenamento de arquivos (English) também abordam fluxos de trabalho com curl e rclone.