Разделы документации
Коннекторы

Amazon S3

Подключение бакета Amazon S3 к Charo — ключи AWS или IAM-роль, имя бакета и префикс.

Что индексируется

  • Объекты (файлы) указанного бакета S3: документы, таблицы (CSV/XLSX) и изображения; из файлов извлекается текст.

Для S3-совместимых хранилищ (MinIO, российские облака) используйте отдельный коннектор «S3-совместимые хранилища».

Предварительные требования

  • Бакет S3 и учётные данные AWS с правом чтения: s3:GetObject и s3:ListBucket на нужный бакет.

Получение учётных данных

Поддерживаются способы аутентификации (поле «Способ аутентификации»):

  • Ключи доступа — создайте IAM-пользователя с политикой чтения бакета и укажите «AWS Access Key ID» и «AWS Secret Access Key»;
  • IAM-роль — укажите «ARN роли AWS», которую Charo примет через AssumeRole;
  • Роль инстанса — если Charo работает на EC2 с ролью, ничего указывать не нужно.

Настройка в Charo

ПолеЧто указать
Имя бакетаимя бакета S3
Префикснеобязательно: индексировать только объекты с этим префиксом пути

Синхронизация прав

Не поддерживается: управляйте доступом видимостью коннектора и группами (см. «Права доступа»).

Ограничения и частота обновления

  • Объекты больше ~20 МБ пропускаются.
  • Обновления забираются инкрементально (по времени изменения объектов) по расписанию коннектора.

Устранение неполадок

«403 Access Denied»

Политике не хватает s3:ListBucket на бакет или s3:GetObject на объекты — проверьте IAM-политику и ресурсные ARN.

Пустая индексация

Проверьте имя бакета и префикс: префикс должен совпадать с началом ключей объектов (например, docs/).