Aws S3 Management

aj-geddes/useful-ai-prompts/skills/aws-s3-management

作者 aj-geddes3f5182cfd739无许可证355 个星标收录于 2026年10月8日更新于 2026年10月8日仓库7个月前更新

Manage S3 buckets with versioning, encryption, access control, lifecycle policies, and replication. Use for object storage, static sites, and data lakes.

包含脚本DevOps & Cloud
AI 生成的概览

管理 AWS S3 存储桶:创建、版本控制、加密、访问控制、生命周期策略与复制。

功能
该技能指导代理管理 Amazon S3 对象存储,涵盖存储桶创建与配置、版本控制、服务端加密、阻止公开访问、存储桶策略、生命周期策略以及跨区域复制。它提供 AWS CLI 命令示例,并附带 CLI 配置、生命周期规则、Terraform 配置和预签名 URL 的参考指南。它还包含一个校验脚本和一个 API 脚手架模板,并列出安全使用存储桶的最佳实践。
适用场景
适用于对象存储相关任务,例如静态网站托管、备份与归档、媒体库与 CDN 源站、数据湖、日志存储、应用资源存储、灾难恢复以及数据共享。当存储桶需要配置加密、版本控制、访问控制或生命周期规则时也适用。
运行要求
需要具备对 AWS 账户的 AWS CLI 访问权限,并拥有执行 S3 操作的权限;Terraform 配置参考需要 Terraform。需要访问 AWS 的网络连接。该技能附带可执行脚本(scripts/validate-api.sh)和模板(templates/api-scaffold.yaml)。

AWS S3 Management

Table of Contents

Overview

Amazon S3 provides secure, durable, and highly scalable object storage. Manage buckets with encryption, versioning, access controls, lifecycle policies, and cross-region replication for reliable data storage and retrieval.

When to Use

  • Static website hosting
  • Data backup and archival
  • Media library and CDN origin
  • Data lake and analytics
  • Log storage and analysis
  • Application asset storage
  • Disaster recovery
  • Data sharing and collaboration

Quick Start

Minimal working example:

bash
# Create bucketaws s3api create-bucket \  --bucket my-app-bucket-$(date +%s) \  --region us-east-1
# Enable versioningaws s3api put-bucket-versioning \  --bucket my-app-bucket \  --versioning-configuration Status=Enabled
# Block public accessaws s3api put-public-access-block \  --bucket my-app-bucket \  --public-access-block-configuration \    BlockPublicAcls=true,IgnorePublicAcls=true,\    BlockPublicPolicy=true,RestrictPublicBuckets=true
# Enable encryptionaws s3api put-bucket-encryption \  --bucket my-app-bucket \  --server-side-encryption-configuration '{    "Rules": [{      "ApplyServerSideEncryptionByDefault": {        "SSEAlgorithm": "AES256"      }// ... (see reference guides for full implementation)

Reference Guides

Detailed implementations in the references/ directory:

GuideContents
S3 Bucket Creation and Configuration with AWS CLI [blocked]S3 Bucket Creation and Configuration with AWS CLI
S3 Lifecycle Policy Configuration [blocked]S3 Lifecycle Policy Configuration
Terraform S3 Configuration [blocked]Terraform S3 Configuration
S3 Access with Presigned URLs [blocked]S3 Access with Presigned URLs

Best Practices

✅ DO

  • Enable versioning for important data
  • Use server-side encryption
  • Block public access by default
  • Implement lifecycle policies
  • Enable logging and monitoring
  • Use bucket policies for access control
  • Enable MFA delete for critical buckets
  • Use IAM roles instead of access keys
  • Implement cross-region replication

❌ DON'T

  • Make buckets publicly accessible
  • Store sensitive credentials
  • Ignore CloudTrail logging
  • Use overly permissive policies
  • Forget to set lifecycle rules
  • Ignore encryption requirements

来源与署名

来源:aj-geddes/useful-ai-prompts位于skills/aws-s3-management提交3f5182c

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架