2026年7月14日

2026年7月14日

AWS S3でファイルストレージを設定する方法

ステップ1: AWSアカウントの確認とIAMポリシーの作成

AWSコンソールへのログイン

まず、AWS Management Consoleにログインします。AWSアカウントがまだない場合は、新規登録を行ってください。

# AWS Management Consoleへのアクセスはブラウザから行います
https://console.aws.amazon.com/

IAMポリシーの作成

IAM (Identity and Access Management) で新しいユーザーを作成し、そのユーザーに対して必要な権限(ポリシー)を付与します。S3操作を行うためには最低限AmazonS3FullAccessポリシーが必要です。

# IAMポリシーの作成画面を開く
https://console.aws.amazon.com/iam/home#/policies

# ポリシーファイルを作成する
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "s3:*"
            ],
            "Resource": "*"
        }
    ]
}

# ポリシーファイルをIAMポリシーとしてアップロード

ステップ2: S3バケットの作成と設定

新しいS3バケットを作成する

AWS Management ConsoleからS3サービスに移動し、新しいバケットを作成します。

# S3バケットの作成画面を開く
https://console.aws.amazon.com/s3/

# バケット名を入力し、地域を選択して「Create bucket」をクリック

バケットポリシーとアクセス制御

新規に作成したS3バケットに対して、適切なポリシーを設定します。ファイルへのアクセス制御もここで行います。

# S3バケットポリシーエditorを開く
https://console.aws.amazon.com/s3/home?region=<地域>&bucket={{バケット名}}#permissions

# バケットポリシーファイルを作成する
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "PublicReadGetObject",
            "Effect": "Allow",
            "Principal": "*",
            "Action": ["s3:GetObject"],
            "Resource": ["arn:aws:s3:::{{バケット名}}/*"]
        }
    ]
}

# ポリシーファイルを適用

ステップ3: AWS CLIを使用したS3設定

AWS CLIのインストールと設定

AWS CLI (Command Line Interface) を使用してS3操作を行う場合、まずCLIをインストールします。

# AWS CLIのインストール(Ubuntu)
sudo apt-get update
sudo apt-get install awscli

# AWS CLIの初期設定
aws configure

S3バケットへのファイルアップロード

AWS CLIを利用してS3バケットにファイルをアップロードします。これにより、静的なウェブコンテンツや動画などのメディアファイルを安全なクラウドストレージに保管できます。

# ファイルのアップロード
aws s3 cp /path/to/local/file s3://{{バケット名}}/

# フォルダ全体のアップロード
aws s3 sync /path/to/local/directory s3://{{バケット名}}/

S3バケットからファイルのダウンロード

必要に応じて、S3バケットからファイルをダウンロードすることも可能です。

# ファイルのダウンロード
aws s3 cp s3://{{バケット名}}/remote/file /path/to/local/

ステップ4: 実践とトラブルシュート

実践的な注意点

1. セキュリティ: S3バケットへのアクセスは、可能な限り最小限のユーザーに制限するようにします。不要なユーザーに対しては削除または権限の取り消しを行います。

2. コスト管理: S3の使用量には費用が発生しますので、定期的に利用状況を確認し、必要以上に大きなバケットやファイルを作らないよう注意してください。

テストと監視

新しく作成したS3バケットや設定が正しく動作しているかを確認するために、テストを行います。また、AWS CloudWatchを使用してS3バケットの利用状況やアクセスログを定期的に監視することも重要です。

# AWS CloudWatchでS3アクセスログを確認する
https://console.aws.amazon.com/cloudwatch/home?region=<地域>#logs:group=/aws/s3/{{バケット名}}

注意事項

  • コスト管理: S3の利用量は費用が発生しますので、定期的に利用状況を確認しましょう。
  • セキュリティ: バケットへのアクセス権限を最小限に制限し、不要なユーザーに対しては削除または権限の取り消しを行います。
  • パフォーマンス: 大量のファイルを一度にアップロードする場合は、S3バッチアップロード機能を使用することで効率化が可能です。

まとめ

1. AWS Management Consoleでの基本設定:新しいIAMユーザーを作成し、必要なポリシー(AmazonS3FullAccess)を付与します。

2. S3バケットの作成と設定:新しいバケットを作成し、適切なポリシーやアクセス制御を設定します。

3. AWS CLIを使用した操作:ファイルのアップロードやダウンロードを行い、実際のデータをクラウドストレージに保存します。

4. テストと監視:作成したS3バケットが正しく動作しているか定期的に確認し、アクセスログや利用状況を監視して管理を行います。

関連記事:

お気軽にご相談ください

お見積りへ お問い合わせへ