Nối công cụ S3 vào Object Storage
Lấy địa chỉ dịch vụ và cấu hình AWS CLI, rclone, s3cmd, Cyberduck, WinSCP hay S3 Browser để tải dữ liệu lên xuống. Kèm ba thiết lập bắt buộc mà thiếu là không kết nối được, và các lỗi thường gặp.
Đây là bước đưa dữ liệu vào và lấy dữ liệu ra. OneDash không tải tệp thay bạn — bạn dùng công cụ S3 quen dùng trên máy mình, trỏ nó vào dịch vụ bằng thông tin ở tab Kết nối.
Khi nào dùng
- Đã có bucket và cặp khoá, giờ cần tải tệp lên hoặc tải về.
- Muốn đồng bộ một thư mục lên lưu trữ theo định kỳ.
- Muốn ứng dụng đọc/ghi dữ liệu bằng thư viện S3 có sẵn.
Trước khi bắt đầu
- Đã tạo bucket — xem Quản lý bucket.
- Đã có cặp khoá truy cập và danh tính đã được cấp quyền S3 — xem Người dùng IAM và khoá truy cập.
- Đã cài công cụ bạn chọn trên máy.
Lấy thông tin kết nối
Mở dịch vụ, chọn tab Kết nối.

| Thông tin | Vai trò |
|---|---|
| Endpoint | Địa chỉ dịch vụ lưu trữ. Bắt buộc khai — công cụ S3 mặc định trỏ về Amazon, không khai thì nó gọi sai nơi |
| Vùng (region) | Tên vùng cần khai đúng. Nhiều công cụ từ chối chạy nếu thiếu |
| Kiểu địa chỉ | Path-style — xem cảnh báo dưới |
| Giao thức | HTTPS (TLS) |
💡 Luôn lấy endpoint từ chính tab Kết nối của dịch vụ bạn thay vì chép từ tài liệu. Các ví dụ dưới đây dùng giá trị minh hoạ.
Ba thiết lập bắt buộc
Thiếu bất kỳ cái nào trong ba cái này là không kết nối được, và thông báo lỗi thường không chỉ đúng nguyên nhân:
- Endpoint tường minh — trỏ công cụ về địa chỉ dịch vụ.
- Kiểu địa chỉ path-style — xem ngay dưới.
- Vùng đúng như tab Kết nối ghi.
⚠️ Path-style là thiết lập hay bị bỏ sót nhất. Phần lớn công cụ S3 mặc định dùng kiểu địa chỉ đặt tên bucket vào tên miền (virtual-hosted style). Dịch vụ này dùng kiểu đặt tên bucket vào đường dẫn (path-style). Không đổi thiết lập này thì công cụ gọi tới một tên miền không tồn tại, và lỗi trả về thường là lỗi tên miền hoặc lỗi chứng chỉ — trông chẳng liên quan gì tới cấu hình S3, nên rất dễ đi tìm sai chỗ.
Cấu hình AWS CLI
AWS CLI đọc hai tệp khác nhau, và đây là chỗ gây lỗi nhiều nhất:
# ~/.aws/config
[profile onedash-s3]
region = hn-storage
endpoint_url = https://<endpoint-lay-o-tab-ket-noi>
s3 =
addressing_style = path
# ~/.aws/credentials — tệp KHÁC, và tên mục KHÔNG có tiền tố "profile"
[onedash-s3]
aws_access_key_id = <ACCESS_KEY_ID>
aws_secret_access_key = <SECRET_ACCESS_KEY>
⚠️ Trong config tên mục là [profile onedash-s3], còn trong credentials là [onedash-s3] — không có chữ profile. Viết sai một trong hai thì AWS CLI báo không tìm thấy profile hoặc không tìm thấy khoá, dù bạn đã điền đủ.
Thử kết nối:
aws s3 ls --profile onedash-s3
Lệnh này liệt kê các bucket của dịch vụ. Thấy danh sách bucket là đã nối thành công.
💡 Mỗi lệnh liệt kê đều tính vào trần đọc của gói. Một vòng lặp gọi liệt kê liên tục sẽ tiêu hạn mức đọc mà không tải về byte dữ liệu nào — đây là nguyên nhân khá thường gặp khi hạn mức cạn "mà không hiểu vì sao". Hãy lưu lại kết quả thay vì hỏi lại mỗi lần.
Các công cụ khác
Tab Kết nối có sẵn hướng dẫn cho từng công cụ: AWS CLI, rclone, s3cmd, Cyberduck, WinSCP và S3 Browser. Nhấn tên công cụ để xem đúng khối cấu hình của nó, kèm nút sao chép.
Chọn theo việc bạn cần làm:
| Việc | Công cụ phù hợp |
|---|---|
| Chạy lệnh, viết kịch bản tự động | AWS CLI, s3cmd |
| Đồng bộ thư mục định kỳ, sao lưu | rclone |
| Kéo thả tệp bằng giao diện, trên macOS | Cyberduck |
| Kéo thả tệp bằng giao diện, trên Windows | WinSCP, S3 Browser |
Với thư viện lập trình (SDK của các ngôn ngữ), cấu hình cũng chỉ gồm ba thứ như trên: endpoint, vùng, và bật path-style.
Mỗi dịch vụ một bộ khoá riêng
Khoá của dịch vụ này không dùng được cho dịch vụ khác. Nếu bạn có nhiều dịch vụ Object Storage, hãy tạo một profile riêng cho từng dịch vụ và đặt tên rõ ràng để khỏi lẫn.
Xử lý sự cố
| Hiện tượng | Nguyên nhân thường gặp | Cách xử lý |
|---|---|---|
| Lỗi không phân giải được tên miền, hoặc lỗi chứng chỉ | Chưa bật path-style — công cụ đang ghép tên bucket vào tên miền | Bật kiểu địa chỉ path-style |
| Báo không tìm thấy profile / không tìm thấy khoá | Viết sai tên mục giữa hai tệp config và credentials | [profile tên] trong config, [tên] trong credentials |
| Bị từ chối truy cập dù khoá đúng | Danh tính chưa được cấp quyền S3, hoặc chưa có quyền trên bucket đó | Kiểm quyền ở tab Người dùng IAM, và quyền theo bucket |
| Công cụ gọi tới Amazon thay vì dịch vụ | Chưa khai endpoint | Khai endpoint lấy ở tab Kết nối |
| Báo thiếu vùng | Chưa khai region | Khai đúng vùng ghi ở tab Kết nối |
| Tải được lúc đầu rồi bị từ chối tạm thời | Đã hết ngân sách đọc/ghi của phút đó | Rải đều lượt tải; xem Gói và hạn mức |
| Liệt kê được bucket nhưng không tải lên được | Danh tính chỉ có quyền đọc | Nâng quyền lên đọc-ghi |
| Không thấy bucket nào dù đã tạo | Đang nối sang dịch vụ khác, hoặc chưa được cấp quyền trên bucket | Kiểm profile đang dùng và quyền theo bucket |