通过AWS Transfer Family上传至S3的文件是否可设置默认标签
解决方案
关于默认标签配置
支持为AWS Transfer Family PUT上传的S3对象配置默认标签,主流实现方式有两种:
- 方案一:Transfer Family工作流原生配置
在创建/更新Transfer Family服务器时,为上传完成事件关联PutTag类型的工作流步骤,自定义固定标签键值对(例如UploadSource: AWS Transfer Family)即可,该配置对所有通过该服务上传的对象生效,无需额外开发。 - 方案二:S3事件+Lambda旁路打标
若不想改动现有Transfer Family配置,可监听目标S3桶的ObjectCreated事件,触发Lambda函数识别上传来源后自动打标:Transfer Family上传的对象元数据的user-agent字段默认带aws-transfer前缀,匹配该特征后调用S3.PutObjectTagging接口添加标签即可。
关于上传来源的判断
如果未提前配置标签,也可以通过两类日志直接区分上传来源:
- 查看对应S3对象的CloudTrail事件:
userAgent字段为aws-transfer*前缀对应Transfer Family上传,S3Console前缀对应S3 GUI控制台上传 - 查看S3桶的访问日志:请求发起方标识为
transfer.amazonaws.com的即为Transfer Family上传请求
内容的提问来源于stack exchange,提问作者Sebastian Thadewald
相关产品推荐
相关产品推荐

