Разделы документации
Коннекторы
Amazon S3
Подключение бакета Amazon S3 к Charo — ключи AWS или IAM-роль, имя бакета и префикс.
Что индексируется
- Объекты (файлы) указанного бакета S3: документы, таблицы (CSV/XLSX) и изображения; из файлов извлекается текст.
Для S3-совместимых хранилищ (MinIO, российские облака) используйте отдельный коннектор «S3-совместимые хранилища».
Предварительные требования
- Бакет S3 и учётные данные AWS с правом чтения:
s3:GetObjectиs3:ListBucketна нужный бакет.
Получение учётных данных
Поддерживаются способы аутентификации (поле «Способ аутентификации»):
- Ключи доступа — создайте IAM-пользователя с политикой чтения бакета и укажите «AWS Access Key ID» и «AWS Secret Access Key»;
- IAM-роль — укажите «ARN роли AWS», которую Charo примет через AssumeRole;
- Роль инстанса — если Charo работает на EC2 с ролью, ничего указывать не нужно.
Настройка в Charo
| Поле | Что указать |
|---|---|
| Имя бакета | имя бакета S3 |
| Префикс | необязательно: индексировать только объекты с этим префиксом пути |
Синхронизация прав
Не поддерживается: управляйте доступом видимостью коннектора и группами (см. «Права доступа»).
Ограничения и частота обновления
- Объекты больше ~20 МБ пропускаются.
- Обновления забираются инкрементально (по времени изменения объектов) по расписанию коннектора.
Устранение неполадок
«403 Access Denied»
Политике не хватает s3:ListBucket на бакет или s3:GetObject на объекты —
проверьте IAM-политику и ресурсные ARN.
Пустая индексация
Проверьте имя бакета и префикс: префикс должен совпадать с началом ключей
объектов (например, docs/).