Unos 10 minutos
Cómo usar Aktar con Amazon S3
Amazon S3 es el almacenamiento de objetos original y funciona con el ajuste predefinido Amazon S3 de Aktar. Lo único que requiere atención es el acceso público: S3 lo bloquea de forma predeterminada, así que tienes que añadir una política de bucket para la lectura pública o poner CloudFront delante del bucket.
Qué necesitas
- Una cuenta de AWS
- Permiso para crear buckets de S3 y usuarios de IAM
- Aktar instalada en tu Mac
Paso a paso
- 1
Crea un bucket
En la consola de S3, haz clic en Create bucket, elige un nombre único a nivel global y la región más cercana a ti, por ejemplo
eu-central-1. Puedes mantener la propiedad de objetos predeterminada "Bucket owner enforced": Aktar no usa ACL. - 2
Permite la lectura pública
Opción A, política de bucket: en la pestaña Permissions del bucket, desactiva los ajustes de "Block public access" que bloquean las políticas de bucket públicas y después añade esta política de bucket (sustituye
YOUR-BUCKET):{ "Version": "2012-10-17", "Statement": [{ "Sid": "PublicRead", "Effect": "Allow", "Principal": "*", "Action": "s3:GetObject", "Resource": "arn:aws:s3:::YOUR-BUCKET/*" }] }Opción B, CloudFront: mantén el bucket privado y crea una distribución de CloudFront con el bucket como origen (usando Origin Access Control). Así obtienes HTTPS con un dominio personalizado y caché.
- 3
Crea un usuario IAM para Aktar
En IAM, crea un usuario y asígnale una política que solo permita lo que Aktar necesita en ese bucket:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:ListBucket", "Resource": "arn:aws:s3:::YOUR-BUCKET" }, { "Effect": "Allow", "Action": ["s3:PutObject", "s3:GetObject", "s3:DeleteObject"], "Resource": "arn:aws:s3:::YOUR-BUCKET/*" } ] }Después crea una access key para el usuario y copia el Access Key ID y el Secret Access Key.
- 4
Añade el destino en Aktar
En Settings → Destinations → Add Destination, elige Amazon S3 e introduce los valores de abajo. El endpoint y la región deben coincidir con la región del bucket.
- 5
Prueba y guarda
Haz clic en Test Connection para confirmar que se puede escribir en el bucket y que la URL pública sirve los archivos, y después en Save.
Ajustes en Aktar
Introduce estos valores en Settings → Destinations → Add Destination. Los nombres de los campos coinciden con los de la app.
| Campo | Valor de ejemplo |
|---|---|
| Provider | Amazon S3 |
| Endpoint | https://s3.eu-central-1.amazonaws.comUsa la región de tu bucket. |
| Region | eu-central-1 |
| Access Key ID | AKIA…Del usuario IAM. |
| Secret Access Key | •••••••• |
| Bucket | your-bucket |
| Public Base URL | your-bucket.s3.eu-central-1.amazonaws.comO tu dominio de CloudFront. |
Consejos
- Si compartes enlaces públicamente, mejor usa CloudFront con un dominio personalizado: obtienes caché y puedes mantener privado el propio bucket.
- Limita la política de IAM a un solo bucket. Aktar nunca necesita permisos sobre toda la cuenta.
- Elige una región cercana a ti para subir más rápido, y cercana a tu audiencia si no usas una CDN.
Solución de problemas
Test Connection muestra un error sobre la región o una redirección
El endpoint y la región deben coincidir con la región en la que se creó el bucket, por ejemplo https://s3.eu-central-1.amazonaws.com con eu-central-1.
Las subidas fallan con Access Denied
El usuario IAM necesita s3:PutObject sobre YOUR-BUCKET/* y s3:ListBucket sobre el propio bucket.
Los enlaces devuelven 403
Falta la política de bucket o todavía la bloquea "Block public access", o CloudFront no puede leer el bucket. Consulta errores Access Denied.
¿Sigues atascado?Consulta las preguntas frecuentes o pregunta en GitHub.