

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Crea un bucket Amazon S3 per Amazon MWAA
<a name="mwaa-s3-bucket"></a>

Questa guida descrive i passaggi per creare un bucket Amazon S3 per archiviare i grafici aciclici diretti da Apache Airflow DAGs (), i plug-in personalizzati in un file e le dipendenze Python in un file. `plugins.zip` `requirements.txt`

**Contents**
+ [Prima di iniziare](#mwaa-s3-bucket-before)
+ [Crea il bucket](#mwaa-s3-bucket-create)
+ [Fasi successive](#mwaa-s3-bucket-next-up)

## Prima di iniziare
<a name="mwaa-s3-bucket-before"></a>
+ Il nome del bucket Amazon S3 non può essere modificato dopo averlo creato. Per ulteriori informazioni, consulta [le Regole per la denominazione dei bucket](https://docs.aws.amazon.com/AmazonS3/latest/userguide/BucketRestrictions.html#bucketnamingrules) nella Guida per l'*utente di Amazon Simple Storage Service*.
+ **Un bucket Amazon S3 utilizzato per un ambiente Amazon MWAA deve essere configurato per **bloccare tutti gli accessi pubblici**, con il Bucket Versioning abilitato.**
+ Un bucket Amazon S3 utilizzato per un ambiente Amazon MWAA deve trovarsi nello stesso ambiente Amazon MWAA. Regione AWS Per accedere a un elenco di Regioni AWS per Amazon MWAA, consulta gli [endpoint e le quote Amazon MWAA](https://docs.aws.amazon.com/general/latest/gr/mwaa.html) nel. *Riferimenti generali di AWS*

## Crea il bucket
<a name="mwaa-s3-bucket-create"></a>

Questa sezione descrive i passaggi per creare il bucket Amazon S3 per il tuo ambiente.

**Per creare un bucket**

1. Accedi a Console di gestione AWS e apri la console Amazon S3 all'indirizzo. [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/)

1. Seleziona **Crea bucket**.

1. In **Bucket name (Nome bucket)**, immettere un nome conforme a DNS per il bucket.

   Il nome del bucket deve:
   + Essere univoco in tutto Amazon S3.
   + Deve contenere da 3 a 63 caratteri
   + Non contiene caratteri maiuscoli.
   + Iniziare con una lettera minuscola o un numero.
**Importante**  
Evitare di includere informazioni riservate, ad esempio numeri di account, nel nome del bucket. Il nome del bucket è disponibile nel punto in URLs cui si trovano gli oggetti nel bucket.

1. **Scegli una regione Regione AWS in.** Deve essere lo stesso del tuo Regione AWS ambiente Amazon MWAA.

   1. Ti consigliamo di scegliere una regione vicina a te per ridurre al minimo la latenza e i costi e soddisfare i requisiti normativi.

1. Scegliere **Block all public access (Blocca tutti gli accessi pubblici)**.

1. Scegli **Enable** in **Bucket Versioning.**

1. **Facoltativo***: tag.* **Aggiungi coppie di tag chiave-valore per identificare il tuo bucket Amazon S3 nei tag.** Ad esempio, `Bucket` : `Staging`.

1. **Opzionale***: crittografia lato server.* Facoltativamente, puoi **abilitare** una delle seguenti opzioni di crittografia sul tuo bucket Amazon S3.

   1. Scegli la **chiave Amazon S3 (SSE-S3)** nella crittografia lato server per abilitare la **crittografia lato server** per il bucket.

   1. Scegli **AWS Key Management Service la chiave (SSE-KMS)** per utilizzare una AWS KMS chiave per la crittografia sul tuo bucket Amazon S3:

      1. **AWS chiave gestita (aws/s3)**: se scegli questa opzione, puoi utilizzare una chiave di [AWS proprietà gestita da Amazon MWAA o specificare una chiave gestita](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#aws-owned-cmk) [dal cliente](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#customer-cmk) per la crittografia del tuo ambiente Amazon MWAA.

      1. **Scegli tra AWS KMS le tue chiavi** o **inserisci AWS KMS la chiave ARN** - Se scegli di specificare una [chiave gestita dal cliente in questo passaggio, devi specificare un AWS KMS ID chiave](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#customer-cmk) o un ARN. [AWS KMS gli alias e le chiavi multiregionali non sono supportati da Amazon](custom-keys-certs.md) MWAA. La AWS KMS chiave specificata deve essere utilizzata anche per la crittografia nel tuo ambiente Amazon MWAA.

1. **Facoltativo**: impostazioni *avanzate*. Se desideri abilitare Amazon S3 Object Lock:

   1. Scegli **Impostazioni avanzate**, **Abilita.**
**Importante**  
L'attivazione di Object Lock consentirà il blocco permanente degli oggetti in questo bucket. Per ulteriori informazioni, consulta [Locking Objects Using Amazon S3 Object Lock nella Amazon Simple](https://docs.aws.amazon.com//AmazonS3/latest/dev/object-lock.html) *Storage Service* User Guide.

   1. Scegli la conferma.

1. Seleziona **Crea bucket**.

## Fasi successive
<a name="mwaa-s3-bucket-next-up"></a>
+ Scopri come creare la rete Amazon VPC richiesta per un ambiente in. [Crea la rete VPC](vpc-create.md)
+ Scopri come gestire le autorizzazioni di accesso in [Come posso impostare le autorizzazioni per i bucket ACL](https://docs.aws.amazon.com//AmazonS3/latest/user-guide/set-bucket-permissions.html)?
+ Scopri come eliminare un bucket di archiviazione in [Come si elimina un bucket S3?](https://docs.aws.amazon.com//AmazonS3/latest/user-guide/delete-bucket.html) .