Halaman ini menunjukkan cara membuat dan memulai tugas transfer dari Amazon S3 ke Cloud Storage.
Konfigurasikan izin
Sebelum membuat transfer, Anda harus mengonfigurasi izin di bucket Amazon S3. Lihat Mengonfigurasi akses ke sumber: Amazon S3 untuk mengetahui detailnya.
Anda juga harus mengonfigurasi izin untuk entity Google Cloud berikut:
Akun pengguna yang digunakan untuk melakukan transfer. Akun ini digunakan untuk login ke Google Cloud Console, atau akun yang ditentukan saat melakukan autentikasi ke CLI `gcloud`. Akun pengguna dapat berupa akun pengguna biasa, atau akun layanan yang dikelola pengguna. | |
Akun layanan yang dikelola Google, juga dikenal sebagai agen
layanan, yang digunakan oleh Storage Transfer Service. Akun ini biasanya diidentifikasi dengan
alamat emailnya yang menggunakan format
project-PROJECT_NUMBER@storage-transfer-service.iam.gserviceaccount.com .
|
Lihat Izin transfer tanpa agen untuk mengetahui petunjuknya.
Opsi keluar
Storage Transfer Service menyediakan beberapa opsi terkait cara mentransfer data S3 Anda ke Cloud Storage.
Opsi keluar | Deskripsi |
---|---|
Tanpa agen default | Opsi ini menggunakan transfer yang terkelola dan tanpa agen
dari S3. Anda dikenai biaya traffic keluar oleh Amazon.
Ikuti petunjuk di halaman ini untuk menggunakan opsi ini. |
Distribusi CloudFront | Gunakan distribusi Amazon CloudFront sebagai jalur keluar. Transfer data melalui CloudFront mungkin memperoleh manfaat dari biaya traffic keluar AWS yang lebih rendah dibandingkan dengan mentransfer langsung dari S3. Lihat Harga CloudFront dan biaya traffic keluar S3 untuk mengetahui detailnya.
Ikuti petunjuk di Transfer dari S3 melalui CloudFront untuk menyiapkan distribusi Anda dan membuat transfer. |
Jaringan pribadi terkelola | Transfer data Anda melalui jaringan
yang dikelola Google. Anda tidak perlu membayar biaya traffic keluar S3; sebagai gantinya, Anda membayar tarif per GiB ke Google Cloud. Lihat halaman Harga untuk mengetahui detailnya. Anda mungkin masih akan ditagih biaya operasi dari AWS (mis., LIST atau GET
panggilan); lihat harga untuk detailnya.
Semua transfer project melalui jaringan pribadi terkelola memiliki bandwidth yang sama. Jika penggunaan tinggi, transfer Anda mungkin melambat. Transfer dengan file besar akan lebih terpengaruh dibandingkan transfer dengan file kecil. Ikuti petunjuk di halaman ini untuk menggunakan opsi ini. Tentukan opsi Jaringan pribadi terkelola di Konsol Google Cloud atau kolom managedPrivateNetwork di REST API. Gcloud CLI dan library klien tidak mendukung transfer jaringan pribadi terkelola. Lihat wilayah yang didukung. |
Berbasis agen | Berlaku untuk semua penyimpanan yang kompatibel dengan Android S3, termasuk Amazon S3. Dengan
menginstal software agen pada komputer yang memiliki akses
ke bucket S3, Anda dapat mengontrol jalur
jaringan dan bandwidth. Opsi ini memerlukan kumpulan
agen dan agen.
Ikuti petunjuk dalam artikel Mentransfer dari sumber yang kompatibel dengan S3 untuk menggunakan opsi ini. |
Region yang didukung
Storage Transfer Service mendukung region Amazon S3 berikut:
af-south-1 ap-east-1 ap-northeast-1 ap-northeast-2 ap-northeast-3 ap-south-1 ap-south-2 ap-southeast-1 ap-southeast-2 ap-southeast-3 |
ap-southeast-4 ca-central-1 ca-west-1 eu-central-1 eu-central-2 eu-north-1 eu-south-1 eu-south-2 eu-west-1 eu-west-2
|
eu-west-3 il-central-1 me-central-1 me-south-1 sa-east-1 us-east-1 us-east-2 us-west-1 us-west-2
|
Transfer menggunakan jaringan pribadi terkelola mendukung region AWS berikut:
us-east-1 us-east-2 us-west-1 us-west-2 ca-west-1 ca-central-1 |
Opsi transfer
Fitur Storage Transfer Service berikut tersedia untuk ditransfer dari S3 ke Cloud Storage
- Mentransfer file tertentu menggunakan manifes
- Anda dapat meneruskan daftar file yang akan ditindaklanjuti oleh Storage Transfer Service. Lihat Mentransfer file atau objek tertentu menggunakan manifes untuk mengetahui detailnya.
- Tentukan kelas penyimpanan
- Anda dapat menentukan
kelas penyimpanan Cloud Storage yang akan digunakan untuk data di
bucket tujuan. Lihat opsi
StorageClass
untuk mengetahui detail REST, atau gunakan flag--custom-storage-class
dengan Google Cloud CLI.Perlu diperhatikan bahwa setelan kelas penyimpanan apa pun akan diabaikan jika bucket tujuan telah mengaktifkan Autoclass. Jika Autoclass diaktifkan, objek yang ditransfer ke dalam bucket akan ditetapkan ke Standard Storage pada awalnya.
- Penyimpanan metadata
-
Saat mentransfer file dari S3, Storage Transfer Service secara opsional dapat mempertahankan atribut tertentu sebagai metadata kustom.
Lihat bagian Amazon S3 ke Cloud Storage di Penyimpanan metadata untuk mengetahui detail tentang metadata yang dapat dipertahankan, dan cara mengonfigurasi transfer Anda.
- Transfer berdasarkan peristiwa
- Storage Transfer Service dapat memproses Notifikasi Peristiwa Amazon S3 yang dikirim ke Amazon SQS untuk otomatis mentransfer data yang telah ditambahkan atau diperbarui di lokasi sumber. Lihat Transfer berbasis peristiwa untuk mengetahui informasinya.
- Logging dan pemantauan
- Transfer dari S3 dapat dilihat di Cloud Logging dan Cloud Monitoring. Lihat Cloud Logging untuk Storage Transfer Service dan Memantau tugas transfer untuk mengetahui detailnya. Anda juga dapat mengonfigurasi notifikasi Pub/Sub.
Buat transfer
Storage Transfer Service menyediakan beberapa antarmuka yang digunakan untuk membuat transfer.
Jangan sertakan informasi sensitif seperti informasi identitas pribadi (PII) atau data keamanan dalam nama tugas transfer Anda. Nama resource dapat diterapkan ke nama resource Google Cloud lainnya dan dapat diekspos ke sistem internal Google di luar project Anda.
Konsol Google Cloud
Buka halaman Storage Transfer Service di Konsol Google Cloud.
Klik Buat tugas transfer. Halaman Buat tugas transfer akan ditampilkan.
Di bagian Jenis sumber, pilih Amazon S3.
Sebagai Jenis tujuan, pilih Google Cloud Storage.
Pilih Mode penjadwalan. Transfer batch dijalankan satu kali atau terjadwal. Transfer berbasis peristiwa terus memantau sumber dan mentransfer data saat ditambahkan atau diubah.
Untuk mengonfigurasi transfer berbasis peristiwa, ikuti petunjuk di bagian Transfer berbasis peristiwa.
Klik Next step.
Di kolom Bucket or folder name, masukkan nama bucket sumber.
Nama bucket adalah nama seperti yang muncul di AWS Management Console.
Jika Anda menggunakan distribusi CloudFront untuk mentransfer dari S3, masukkan nama domain distribusi di kolom domain CloudFront. Contoh,
https://dy1h2n3l4ob56.cloudfront.net
. Lihat Mentransfer dari S3 melalui CloudFront untuk mengonfigurasi distribusi CloudFront.Untuk menggunakan Jaringan pribadi terkelola untuk transfer ini, centang kotaknya. Lihat Opsi keluar untuk mengetahui detailnya.
Pilih metode autentikasi Amazon Web Services (AWS). Lihat Mengonfigurasi akses ke sumber: Amazon S3 untuk mengetahui detailnya.
Kunci akses: Masukkan kunci akses Anda di kolom ID kunci akses dan rahasia yang terkait dengan kunci akses Anda di kolom Kunci akses rahasia.
Peran AWS IAM untuk penggabungan identitas: Masukkan ARN Anda di kolom ARN peran AWS IAM, dengan sintaksis berikut:
arn:aws:iam::ACCOUNT:role/ROLE-NAME-WITH-PATH
Dengan keterangan:
ACCOUNT
: ID akun AWS tanpa tanda hubung.ROLE-NAME-WITH-PATH
: Nama peran AWS termasuk jalur.
Untuk informasi lebih lanjut tentang ARN, lihat ARN IAM.
Secret resource: Pilih opsi ini untuk menggunakan kredensial Amazon yang disimpan di Secret Manager. Pilih rahasia dari daftar, atau masukkan rahasia secara manual dalam format
projects/PROJECT_NUMBER/secrets/SECRET_NAME
.
Jika ini adalah transfer berbasis peristiwa, masukkan ARN antrean Amazon SQS, yang menggunakan format berikut:
arn:aws:sqs:us-east-1:1234567890:event-queue
- Secara opsional, pilih untuk
memfilter objek berdasarkan awalan
atau berdasarkan tanggal terakhir diubah. Jika Anda menentukan folder sebagai lokasi sumber, filter awalan akan relatif terhadap folder tersebut. Misalnya, jika sumber Anda adalah
my-test-bucket/path/
, filter sertakanfile
akan menyertakan semua file yang dimulai denganmy-test-bucket/path/file
. Klik Next step.
Pada kolom Bucket or folder, masukkan bucket tujuan dan nama folder (opsional), atau klik Browse untuk memilih bucket dari daftar bucket yang ada di project saat ini. Untuk membuat bucket baru, klik
Buat bucket baru.
Klik Next step.
Pilih setelan untuk tugas transfer.
Di kolom Description, masukkan deskripsi transfer. Sebagai praktik terbaik, masukkan deskripsi yang bermakna dan unik sehingga Anda dapat membedakan tugas.
Di bagian Metadata options, pilih untuk menggunakan opsi default, atau klik View and select options guna menentukan nilai untuk semua metadata yang didukung. Baca Preservasi metadata untuk mengetahui detailnya.
Di bagian Kapan harus menimpa, pilih salah satu opsi berikut:
Jika berbeda: Menimpa file tujuan jika file sumber dengan nama yang sama memiliki nilai Etag atau checksum yang berbeda.
Selalu: Selalu menimpa file tujuan saat file sumber memiliki nama yang sama, meskipun file tersebut identik.
Di bagian Kapan harus menghapus, pilih salah satu dari opsi berikut:
Tidak pernah: Jangan pernah menghapus file dari sumber atau tujuan.
Hapus file dari sumber setelah ditransfer: Menghapus file dari sumber setelah ditransfer ke tujuan.
Hapus file dari tujuan jika file tersebut tidak ada di sumbernya: Jika file di bucket Cloud Storage tujuan juga tidak ada di sumbernya, hapus file dari bucket Cloud Storage.
Opsi ini memastikan bahwa bucket Cloud Storage tujuan sama persis dengan sumber Anda.
Di bagian Opsi notifikasi, pilih topik Pub/Sub dan peristiwa yang akan diberi tahu. Lihat Notifikasi Pub/Sub untuk mengetahui detail selengkapnya.
Klik Next step.
Pilih opsi penjadwalan Anda:
Dari menu drop-down Run once, pilih salah satu opsi berikut:
Jalankan sekali: Menjalankan satu transfer, dimulai pada waktu yang Anda pilih.
Jalankan setiap hari: Menjalankan transfer setiap hari, dimulai pada waktu yang Anda pilih.
Anda dapat memasukkan Tanggal akhir opsional, atau mengosongkan Tanggal akhir untuk menjalankan transfer secara berkelanjutan.
Jalankan setiap minggu: Menjalankan transfer setiap minggu, dimulai pada waktu yang Anda pilih.
Jalankan dengan frekuensi kustom: Menjalankan transfer dengan frekuensi yang Anda pilih. Anda dapat memilih untuk mengulangi transfer pada interval reguler, yaitu Jam, Hari, atau Minggu.
Anda dapat memasukkan Tanggal akhir opsional, atau mengosongkan Tanggal akhir untuk menjalankan transfer secara berkelanjutan.
Dari menu drop-down Mulai sekarang, pilih salah satu opsi berikut:
Dimulai sekarang: Memulai transfer setelah Anda mengklik Buat.
Dimulai: Memulai transfer pada tanggal dan waktu yang Anda pilih. Klik Kalender untuk menampilkan kalender guna memilih tanggal mulai.
Untuk membuat tugas transfer, klik Buat.
gcloud CLI
Untuk membuat tugas transfer baru, gunakan perintah
gcloud transfer jobs create
. Membuat tugas baru akan memulai transfer yang ditentukan, kecuali jika
jadwal atau --do-not-run
ditentukan.
Gcloud CLI tidak mendukung transfer melalui CloudFront atau Jaringan pribadi terkelola.
gcloud transfer jobs create \
s3://S3_BUCKET_NAME gs://STORAGE_BUCKET_NAME \
--source-creds-file="relative_path/to/creds.json"
Dengan keterangan:
S3_BUCKET_NAME adalah sumber data untuk transfer ini. Secara opsional, Anda dapat menyertakan jalur:
s3://S3_BUCKET_NAME/S3_FOLDER_PATH
STORAGE_BUCKET_NAME adalah bucket Cloud Storage yang menjadi tujuan transfer. Untuk mentransfer ke direktori tertentu, tentukan
gs://STORAGE_BUCKET_NAME/STORAGE_FOLDER_PATH/
, termasuk garis miring.--source-creds-file
menentukan jalur relatif ke file lokal di komputer Anda yang menyertakan kredensial AWS untuk sumber transfer. Konten harus dalam format JSON berikut:{ "accessKeyId": string, "secretAccessKey": string }
Opsi tambahan mencakup:
--do-not-run
mencegah Storage Transfer Service menjalankan tugas setelah pengiriman perintah. Untuk menjalankan tugas, perbarui tugas untuk menambahkan jadwal, atau gunakanjobs run
untuk memulainya secara manual.--manifest-file
menentukan jalur ke file CSV di Cloud Storage yang berisi daftar file yang akan ditransfer dari sumber Anda. Untuk pemformatan file manifes, lihat Mentransfer file atau objek tertentu menggunakan manifes.Informasi pekerjaan: Anda dapat menentukan
--name
dan--description
.Jadwal: Tentukan
--schedule-starts
,--schedule-repeats-every
, dan--schedule-repeats-until
, atau--do-not-run
.Kondisi objek: Gunakan kondisi untuk menentukan objek mana yang ditransfer. Situasi tersebut mencakup
--include-prefixes
dan--exclude-prefixes
, serta kondisi berbasis waktu di--include-modified-[before | after]-[absolute | relative]
. Jika Anda menentukan folder dengan sumber, filter awalan akan relatif terhadap folder tersebut. Lihat Memfilter objek sumber menurut awalan untuk mengetahui informasi selengkapnya.Opsi transfer: Tentukan apakah akan menimpa file tujuan (
--overwrite-when=different
ataualways
) dan apakah akan menghapus file tertentu selama atau setelah transfer (--delete-from=destination-if-unique
atausource-after-transfer
); tentukan nilai metadata yang perlu dipertahankan (--preserve-metadata
); dan tetapkan kelas penyimpanan secara opsional pada objek yang ditransfer (--custom-storage-class
).Notifications: Konfigurasikan notifikasi Pub/Sub untuk transfer dengan
--notification-pubsub-topic
,--notification-event-types
, dan--notification-payload-format
.Cloud Logging: Aktifkan Cloud Logging dengan
--log-actions
dan--log-action-states
. Lihat Cloud Logging untuk Storage Transfer Service untuk mengetahui detailnya.
Untuk melihat semua opsi, jalankan gcloud transfer jobs create --help
atau lihat
dokumentasi referensi gcloud
.
REST
Contoh berikut menunjukkan cara menggunakan Storage Transfer Service melalui REST API.
Saat Anda mengonfigurasi atau mengedit tugas transfer menggunakan Storage Transfer Service API, waktu harus dalam UTC. Untuk informasi selengkapnya tentang menentukan jadwal tugas transfer, lihat Menjadwalkan.
Saat membuat tugas transfer, jangan sertakan awalan s3://
untuk bucketName
di nama sumber bucket Amazon S3.
Transfer tanpa agen
Contoh berikut membuat tugas transfer menggunakan konfigurasi tanpa agen standar. Lihat referensi transferJobs.create untuk detail selengkapnya.
POST https://storagetransfer.googleapis.com/v1/transferJobs { "description": "DESCRIPTION", "status": "ENABLED", "projectId": "PROJECT_ID", "transferSpec": { "awsS3DataSource": { "bucketName": "AWS_SOURCE_NAME", "awsAccessKey": { "accessKeyId": "AWS_ACCESS_KEY_ID", "secretAccessKey": "AWS_SECRET_ACCESS_KEY" } }, "gcsDataSink": { "bucketName": "GCS_SINK_NAME" } } }
Lihat Mengonfigurasi akses ke sumber: Amazon S3 untuk mengetahui opsi autentikasi lainnya.
Distribusi CloudFront
Jika Anda mentransfer dari S3 melalui distribusi CloudFront, tentukan
nama domain distribusi sebagai nilai
kolom transferSpec.awsS3DataSource.cloudfrontDomain
:
POST https://storagetransfer.googleapis.com/v1/transferJobs { "description": "DESCRIPTION", "status": "ENABLED", "projectId": "PROJECT_ID", "transferSpec": { "awsS3DataSource": { "bucketName": "AWS_SOURCE_NAME", "cloudfrontDomain": "https://dy1h2n3l4ob56.cloudfront.net", "awsAccessKey": { "accessKeyId": "AWS_ACCESS_KEY_ID", "secretAccessKey": "AWS_SECRET_ACCESS_KEY" } }, "gcsDataSink": { "bucketName": "GCS_SINK_NAME" } } }
Jaringan pribadi terkelola
Untuk mentransfer dari S3 menggunakan jaringan pribadi yang dikelola Google, tentukan kolom transferSpec.awsS3DataSource.managedPrivateNetwork
:
POST https://storagetransfer.googleapis.com/v1/transferJobs { "description": "DESCRIPTION", "status": "ENABLED", "projectId": "PROJECT_ID", "transferSpec": { "awsS3DataSource": { "bucketName": "AWS_SOURCE_NAME", "managedPrivateNetwork": TRUE, "awsAccessKey": { "accessKeyId": "AWS_ACCESS_KEY_ID", "secretAccessKey": "AWS_SECRET_ACCESS_KEY" } }, "gcsDataSink": { "bucketName": "GCS_SINK_NAME" } } }
Library klien
Contoh berikut menunjukkan cara menggunakan Storage Transfer Service secara terprogram dengan Go, Java, Node.js, dan Python.
Saat Anda mengonfigurasi atau mengedit tugas transfer secara terprogram, waktu harus dalam UTC. Untuk informasi selengkapnya tentang menentukan jadwal tugas transfer, lihat Menjadwalkan.
Untuk informasi selengkapnya tentang library klien Storage Transfer Service, lihat Mulai menggunakan library klien Storage Transfer Service.
Transfer dari Amazon S3 ke Cloud Storage
Dalam contoh ini, Anda akan mempelajari cara memindahkan file dari Amazon S3 ke bucket Cloud Storage.
Saat membuat tugas transfer, jangan sertakan awalan s3://
untuk bucketName
di nama sumber bucket Amazon S3.
Library klien Storage Transfer Service tidak mendukung transfer melalui CloudFront atau Jaringan pribadi terkelola.
Go
Java
Mencari sampel lama? Lihat Panduan Migrasi Storage Transfer Service.
Node.js
Python
Mencari sampel lama? Lihat Panduan Migrasi Storage Transfer Service.