AWS S3前端使用总结

简介

S3 全称是Simple Storage Service,它是 Amazon Web Services (AWS) 提供的一项服务,它通过 Web 服务接口提供对象存储。
Amazon S3是一种高度可扩展、快速且持久的解决方案,适用于任何数据类型的对象级存储。与典型文件存储或块存储不同,当用户将数据上传到 S3 时,该文件将存储为具有完整元数据的对象,并且该对象作为一个整体被赋予一个 ID。

Amazon S3具有以下特征和优势
  • 提供了统一的接口 REST/SOAP 来统一访问任何数据
  • 对 S3 来说,存在里面的数据就是对象名(键),和数据(值)
  • 不限量,单个文件最高可达 5TB
  • 高速。每个 bucket 下每秒可达 3500 PUT/COPY/POST/DELETE 或 5500 GET/HEAD 请求
  • 具备版本,权限控制能力
  • 具备数据生命周期管理能力

基础概念

Bucket

要存储数据在 S3 里,首先我们要建立一个 Bucket。Bucket 就像是电脑里面的某一个顶层分区。所有的对象都必须保存在某一个 bucket 下面。Bucket 默认是不公开的。
Bucket 有几个特点:

  • 命名需全球唯一。每个帐号默认可建 100 个,可申请至最多 1000 个
  • 创建者的拥有权不可转让,也不可以从一个 Region 转去别的 Region
    (AWS中,一个区域一般是一个大洲或者国家的一部分(比如,西欧、亚太东北地区或美国西部)区域描述并记录了云资源的地理多样性。我们项目中的Region是cn-north-1)
  • 没有对象存储数量限制
Object

Bucket 里面每一个存储的数据就是对象,由对象名(键),和数据(值)组成。
对象的键(Key)可以很长,或按照一定前缀格式来指定,从而模拟文件夹的层级结构,比如 Photo/Family/2020-01-25-new-year/altogether.jpg
每一个对象其实还包含一些元信息(Meta-data),包括系统指定的文件类型,创建时间,加密算法等,和用户上传时指定的元信息。元信息在对象创建后都无法更改。
我们也可以为对象指定最多 10个标签(Tag),标签可以在权限控制、生命周期管理、数据分析等功能中使用。
单个文件上传最大是 5GB。超过的话,需要使用 multipart upload API。最大支持 5TB。

一致性特性

关于Amazon S3的读写特性和一致性模型。

  • 没有锁的功能。如果同时(几乎)发起两个更新对象的 PUT 请求,键相同,那么,以到达 S3 时间先后处理更新。
  • 不同对象的更新,没法做到原子操作(原子操作是指不会被线程调度机制打断的操作)。
  • 对全新的对象来说,它是 Read-after-Write Consistency 的。也就是写了之后马上读,肯定就是你刚才上传的数据。
  • 如果你要更新数据,那就变成 Eventual Consistency 了。也就是说,更新后马上读,可能是旧的数据,也可能是新的。

项目中的使用

基础使用
import AWS from "aws-sdk";

const AWS_CONFIG = {
    Bucket: "litb-cn-xxx",
    key: {
        accessKeyId: "AKIAQK*******************",
        secretAccessKey: "GUlxe**********************************",
        region: "cn-north-1"
    }
};

const s3 = new AWS.S3(AWS_CONFIG.key);

// 上传
const commonUploadProps: UploadProps = {
    // Upload组件其他参数
    // ...
    customRequest: info => {
        const { file, onSuccess, onError } = info;
        const currentFile: any = file;
        const params = {
            Bucket: AWS_CONFIG.Bucket,
            Key: `supplier/pattern/${new Date().getTime()}${currentFile.name}`,
            ContentType: currentFile.type,
            Body: file,
            "Access-Control-Allow-Credentials": "*",
            ACL: "public-read"
        };
        s3.upload(params, (err, data) => {
            if (err) {
                onError(err);
                message.error(err || "Upload Error!");
            } else {
                onSuccess(data, currentFile);
            }
        });
    }
};
// 下载
s3.getObject(
    {
        Bucket: AWS_CONFIG.Bucket,
        Key: decodeURIComponent(key)
    },
    function(error, data: any) {
        // 回调函数
    }
);
存在的问题

accessKey泄露

优化方案

方案一:服务端中转
前端选择文件 -> 上传到后端-> 后端再上传到S3
这个方案需要后端中转,链路长了,流量多了,文件如果太大可能超时,所以还是希望能由前端直接上传到S3。

方案二:S3提供的PresignedUrl上传方式

  1. 后端在aws生成一个有时间限制的预签名url
  2. 前端请求并获取这个url,然后通过PUT请求直接上传文件到S3
// 上传
const commonUploadProps: UploadProps = {
    // Upload组件其他参数
    // ...
    customRequest: async info => {
        const { file, onSuccess, onError } = info;
        const currentFile: any = file;
        try {
            const oosRes = await getUploadUrlOfAmazonS3({
                str: `supplier/pattern/${new Date().getTime()}${currentFile.name}`
            });
            const oosUrl = oosRes?.result?.message;
            if (oosUrl) {
                const fileUrl = oosUrl?.split("?")[0];
                await ajax("PUT", oosUrl, currentFile);
                onSuccess({ Location: fileUrl }, currentFile);
            }
        } catch (err) {
            onError(err);
        }
    }
};

PresignedUrl栗子
https://litb-product-sample-info.s3.cn-north-1.amazonaws.com.cn/1681982161895800x800%28gb%29.jpeg?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Date=20230420T091603Z&X-Amz-SignedHeaders=host&X-Amz-Expires=3599&X-Amz-Credential=AKIAQKSQMN2WLRZSVFF7%2F20230420%2Fcn-north-1%2Fs3%2Faws4_request&X-Amz-Signature=b3cb45173c4d9d5252776cd17efbacfc1875b52eebd357d7fe0aacbd4142a1df
图片上传后的地址
https://litb-product-sample-info.s3.cn-north-1.amazonaws.com.cn/1681982161895800x800%28gb%29.jpeg
tips:

  1. S3存储桶需要配置支持跨域;
  2. PUT方法上传文件时 XMLHttpRequest.withCredentials的属性需设置为false (跨域请求时不发送Cookie);

下面是官方文档中生成PresignedUrl的示例

import https from "https";
import { PutObjectCommand, S3Client } from "@aws-sdk/client-s3";
import { fromIni } from "@aws-sdk/credential-providers";
import { HttpRequest } from "@aws-sdk/protocol-http";
import {
  getSignedUrl,
  S3RequestPresigner,
} from "@aws-sdk/s3-request-presigner";
import { parseUrl } from "@aws-sdk/url-parser";
import { formatUrl } from "@aws-sdk/util-format-url";
import { Hash } from "@aws-sdk/hash-node";

  // There are two ways to generate a presigned URL.
  // 1. Use createPresignedUrl without the S3 client.
  // 2. Use getSignedUrl in conjunction with the S3 client and GetObjectCommand.

const createPresignedUrlWithoutClient = async ({ region, bucket, key }) => {
  const url = parseUrl(`https://${bucket}.s3.${region}.amazonaws.com/${key}`);
  const presigner = new S3RequestPresigner({
    credentials: fromIni(),
    region,
    sha256: Hash.bind(null, "sha256"),
  });

  const signedUrlObject = await presigner.presign(
    new HttpRequest({ ...url, method: "PUT" })
  );
  return formatUrl(signedUrlObject);
};

const createPresignedUrlWithClient = async ({ region, bucket, key }) => {
  const client = new S3Client({ region });
  const command = new PutObjectCommand({ Bucket: bucket, Key: key });
  return getSignedUrl(client, command, { expiresIn: 3600 });
};

export const main = async () => {
  const REGION = "us-east-1";
  const BUCKET = "coreys-default-bucket";
  const KEY = "corey_test.txt";

  try {
    const noClientUrl = await createPresignedUrlWithoutClient({
      region: REGION,
      bucket: BUCKET,
      key: KEY,
    });

    const clientUrl = await createPresignedUrlWithClient({
      region: REGION,
      bucket: BUCKET,
      key: KEY,
    });
  } catch (err) {
    console.error(err);
  }
};

官方文档
https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容