Unos 10 minutos

Cómo usar Aktar con Amazon S3

Amazon S3 es el almacenamiento de objetos original y funciona con el ajuste predefinido Amazon S3 de Aktar. Lo único que requiere atención es el acceso público: S3 lo bloquea de forma predeterminada, así que tienes que añadir una política de bucket para la lectura pública o poner CloudFront delante del bucket.

Qué necesitas

  • Una cuenta de AWS
  • Permiso para crear buckets de S3 y usuarios de IAM
  • Aktar instalada en tu Mac

Paso a paso

  1. 1

    Crea un bucket

    En la consola de S3, haz clic en Create bucket, elige un nombre único a nivel global y la región más cercana a ti, por ejemplo eu-central-1. Puedes mantener la propiedad de objetos predeterminada "Bucket owner enforced": Aktar no usa ACL.

  2. 2

    Permite la lectura pública

    Opción A, política de bucket: en la pestaña Permissions del bucket, desactiva los ajustes de "Block public access" que bloquean las políticas de bucket públicas y después añade esta política de bucket (sustituye YOUR-BUCKET):

    {
      "Version": "2012-10-17",
      "Statement": [{
        "Sid": "PublicRead",
        "Effect": "Allow",
        "Principal": "*",
        "Action": "s3:GetObject",
        "Resource": "arn:aws:s3:::YOUR-BUCKET/*"
      }]
    }

    Opción B, CloudFront: mantén el bucket privado y crea una distribución de CloudFront con el bucket como origen (usando Origin Access Control). Así obtienes HTTPS con un dominio personalizado y caché.

  3. 3

    Crea un usuario IAM para Aktar

    En IAM, crea un usuario y asígnale una política que solo permita lo que Aktar necesita en ese bucket:

    {
      "Version": "2012-10-17",
      "Statement": [
        { "Effect": "Allow", "Action": "s3:ListBucket",
          "Resource": "arn:aws:s3:::YOUR-BUCKET" },
        { "Effect": "Allow",
          "Action": ["s3:PutObject", "s3:GetObject", "s3:DeleteObject"],
          "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }
      ]
    }

    Después crea una access key para el usuario y copia el Access Key ID y el Secret Access Key.

  4. 4

    Añade el destino en Aktar

    En Settings → Destinations → Add Destination, elige Amazon S3 e introduce los valores de abajo. El endpoint y la región deben coincidir con la región del bucket.

  5. 5

    Prueba y guarda

    Haz clic en Test Connection para confirmar que se puede escribir en el bucket y que la URL pública sirve los archivos, y después en Save.

Ajustes en Aktar

Introduce estos valores en Settings → Destinations → Add Destination. Los nombres de los campos coinciden con los de la app.

CampoValor de ejemplo
ProviderAmazon S3
Endpointhttps://s3.eu-central-1.amazonaws.comUsa la región de tu bucket.
Regioneu-central-1
Access Key IDAKIA…Del usuario IAM.
Secret Access Key••••••••
Bucketyour-bucket
Public Base URLyour-bucket.s3.eu-central-1.amazonaws.comO tu dominio de CloudFront.

Consejos

  • Si compartes enlaces públicamente, mejor usa CloudFront con un dominio personalizado: obtienes caché y puedes mantener privado el propio bucket.
  • Limita la política de IAM a un solo bucket. Aktar nunca necesita permisos sobre toda la cuenta.
  • Elige una región cercana a ti para subir más rápido, y cercana a tu audiencia si no usas una CDN.

Solución de problemas

Test Connection muestra un error sobre la región o una redirección

El endpoint y la región deben coincidir con la región en la que se creó el bucket, por ejemplo https://s3.eu-central-1.amazonaws.com con eu-central-1.

Las subidas fallan con Access Denied

El usuario IAM necesita s3:PutObject sobre YOUR-BUCKET/* y s3:ListBucket sobre el propio bucket.

Los enlaces devuelven 403

Falta la política de bucket o todavía la bloquea "Block public access", o CloudFront no puede leer el bucket. Consulta errores Access Denied.

¿Sigues atascado?Consulta las preguntas frecuentes o pregunta en GitHub.