AWS S3 五大核心領域

更新 發佈閱讀 6 分鐘

Amazon S3 (Simple Storage Service) 是 AWS 最核心、最著名的 「物件儲存服務 (Object Storage)」

一句話總結:它是雲端上的「無限容量硬碟」,專門用來存照片、影片、備份檔、日誌和靜態網頁。它擁有業界最高的耐用性(11 個 9),幾乎不會掉資料。

S3 的功能非常多,針對考試與實務,我將其歸納為 五大核心領域


1. 儲存類別 (Storage Classes) —— 成本控制的關鍵

S3 提供了不同的「艙等」,讓你可以根據資料的存取頻率來省錢。這是考試必考題:

  1. S3 Standard:預設值。適合頻繁存取的熱資料(Hot Data)。存取速度最快,但儲存單價最高。
  2. S3 Intelligent-Tiering (智慧分層) —— 推薦!功能:利用 AI 監控你的存取模式。如果檔案 30 天沒人碰,它自動幫你移到省錢層;如果突然有人讀取,它自動移回快速層。優點:你不需要自己寫規則,也不會產生檢索費 (Retrieval fee)。
  3. S3 Standard-IA (Infrequent Access):適合不常存取(一個月一次),但需要立刻讀取(毫秒級)的資料。儲存費便宜,但讀取要收費。
  4. S3 One Zone-IA:資料只存在單一可用區 (AZ)(其他類別都存 3 個 AZ)。風險:如果該機房失火,資料會遺失。適合可重建的備份資料。
  5. S3 Glacier Family (冰河層):包含 Instant Retrieval, Flexible Retrieval, Deep Archive。適合長期封存(一年讀不到一次)。特性:超便宜,但取回資料可能需要等待數分鐘到 12 小時(除了 Instant Retrieval)。

2. 資料管理與保護 (Data Management)

  1. Versioning (版本控制):
    功能:保留檔案的所有修訂版本。
    用途:防止誤刪或覆蓋。如果不小心刪了檔案,你可以「復原」回昨天的版本。
  2. Lifecycle Policies (生命週期策略):
    功能:設定自動化規則。
    例子:「檔案上傳 30 天後轉成 S3-IA,365 天後轉成 Glacier,7 年後自動刪除。」
  3. Replication (複寫):
    CRR (Cross-Region Replication):自動把檔案複製到另一個國家(例如東京傳到美國)。用於災難復原 (DR) 或降低異地延遲。
    SRR (Same-Region Replication):複製到同區域的不同 Bucket(例如開發環境複製到測試環境)。
  4. Object Lock (物件鎖定):功能:WORM (Write Once, Read Many) 模型。用途:設定檔案在 5 年內絕對不能被刪除或修改(連 root 帳號都刪不掉)。常用於合規性要求(如醫療、金融紀錄)。

3. 安全性與存取控制 (Security)

  1. Bucket Policies:JSON 格式的權限設定。例子:設定「只允許來自公司 IP (1.2.3.4) 的請求存取這個 Bucket」。
  2. Block Public Access (封鎖公開存取):安全開關:預設開啟。防止你不小心把機密資料設成 Public 導致外洩。
  3. Presigned URLs (預先簽署 URL):功能:生成一個有「時效性」的臨時網址。情境:讓付費會員下載專屬影片,網址 5 分鐘後自動失效。
  4. Encryption (加密):支援傳輸中加密 (TLS) 和靜態加密 (SSE-S3, SSE-KMS, SSE-C)。

4. 效能優化 (Performance)

  1. S3 Transfer Acceleration (傳輸加速):利用 AWS 的 CloudFront Edge Locations (邊緣節點) 全球網路,加速使用者上傳檔案到 S3 的速度。
  2. Multipart Upload (多部分上傳):建議:檔案超過 100 MB 就應該用。功能:把大檔案切成小塊平行上傳,速度更快,且支援斷點續傳。
  3. S3 Select:功能:不需下載整個 CSV/JSON 檔案,直接用 SQL 語法在 S3 上過濾出你要的資料列,節省流量與時間。

5. 特殊功能:靜態網站託管 (Static Website Hosting)

  • 功能:S3 可以直接變成一個 Web Server。
  • 限制:只能跑 HTML, CSS, JavaScript, Images。不能跑 PHP, Java, Python 等後端程式。
  • 優點:超級便宜、自動擴展、不會掛站。

6. 超級比一比:S3 vs. EBS vs. EFS

這三個都是「儲存」,差別在哪?

raw-image



7. 考試關鍵字 (Keywords)

  • Object Storage / Flat structure (物件儲存/扁平結構)。
  • 11 9s Durability (99.999999999% 的資料耐用性,幾乎不遺失)。
  • Lifecycle Policy (自動搬移資料省錢)。
  • Versioning (防誤刪)。
  • Presigned URL (臨時存取權)。
  • Static Website Hosting (託管前端網頁)。
  • Intelligent-Tiering (自動分層)。

總結

只要提到 「無限儲存」、「低成本備份」、「靜態網頁」 或 「存放非結構化資料 (圖片/影片)」,答案一定是 S3

留言
avatar-img
郝信華 iPAS AI應用規劃師 學習筆記
43會員
571內容數
現職 : 富邦建設資訊副理 證照:經濟部 iPAS AI應用規劃師 初級+中級(數據分析) AWS Certified AI Practitioner (AIF-C01) 其他:富邦美術館志工
2025/12/04
AWS Elastic Beanstalk 是 AWS 提供的 「平台即服務 (PaaS)」。 一句話總結:它是開發者在 AWS 上部署網頁應用程式 (Web Apps) 「最快、最簡單」的方法。你只需要上傳程式碼 (Code),Elastic Beanstalk 就會自動幫你搞定剩下的基礎設施(
Thumbnail
2025/12/04
AWS Elastic Beanstalk 是 AWS 提供的 「平台即服務 (PaaS)」。 一句話總結:它是開發者在 AWS 上部署網頁應用程式 (Web Apps) 「最快、最簡單」的方法。你只需要上傳程式碼 (Code),Elastic Beanstalk 就會自動幫你搞定剩下的基礎設施(
Thumbnail
2025/12/04
AWS Launch Wizard 是 AWS 提供的一個 「引導式部署服務」。 一句話總結:它是一個「安裝精靈 (Wizard)」,專門用來幫助你依照 AWS 最佳實踐,輕鬆地在 AWS 上部署「複雜的第三方企業應用程式」(如 Microsoft SQL Server, SAP)。 通常這些軟
Thumbnail
2025/12/04
AWS Launch Wizard 是 AWS 提供的一個 「引導式部署服務」。 一句話總結:它是一個「安裝精靈 (Wizard)」,專門用來幫助你依照 AWS 最佳實踐,輕鬆地在 AWS 上部署「複雜的第三方企業應用程式」(如 Microsoft SQL Server, SAP)。 通常這些軟
Thumbnail
2025/12/04
AWS Professional Services (簡稱 AWS ProServe) 是 AWS 官方的 「全球專業顧問團隊」。 一句話總結:AWS 不只賣你在雲端上的「工具 (Services)」,也提供「真人專家 (Experts)」來教你怎麼用、幫你規劃架構、甚至帶領你進行大規模遷移。
Thumbnail
2025/12/04
AWS Professional Services (簡稱 AWS ProServe) 是 AWS 官方的 「全球專業顧問團隊」。 一句話總結:AWS 不只賣你在雲端上的「工具 (Services)」,也提供「真人專家 (Experts)」來教你怎麼用、幫你規劃架構、甚至帶領你進行大規模遷移。
Thumbnail
看更多
你可能也想看
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
vocus 慶祝推出 App,舉辦 2026 全站慶。推出精選內容與數位商品折扣,訂單免費與紅包抽獎、新註冊會員專屬活動、Boba Boost 贊助抽紅包,以及全站徵文,並邀請你一起來回顧過去的一年, vocus 與創作者共同留下了哪些精彩創作。
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
如何查詢 CloudTrail Event history 使用 Event name 篩選 RequestSpotFleet CloudTrail Event history 使用 Resource name 篩選,該 Request ID (提提知道ID) 使用上述查詢,目的是為了
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
由於客戶需要透過  Cost Explorer 來監控 ECS Fargate tasks 成本,ECS 設置需要的 Tag 標籤, AWS Billing (Cost allocation tags)啟用 Tag 後,還是沒出現。 原因是,ECS Cluster 本生沒有產生費用,故才未
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
有這一篇原因是工作上,建立 OU 時,會自動新增額外的 FullAWSAccess 規則,但原本就會有預設Root OU繼承的FullAWSAccess,等於會有兩組一樣的規則,故所以詢問了AWS Support。 先謝謝 AWS 技術支援工程師 George 細心說明~ SCP很重要的
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
可以分析源代碼並檢查在遷移到 AWS Graviton 時需要更改的過時運行library 優化 aws 成本的方法之一是遷移到並採用具有高性價比的AWS Graviton 推薦使用AWS Graviton,從可持續性的角度來看,它有很好的表現 但有需要注意的地方: 不適用於所有操作系統和實
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
Thumbnail
每個 AWS 帳戶所對應的Availability Zones會有所不同,查看方式可以至EC2 Console 中的EC2 Dashboard。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News