S3 Tables默认表桶配额增至100:团队可更细分容器,桶级设置仍要逐一核对
2026年10月1日,AWS将Amazon S3 Tables默认表桶配额从每个账户、每个区域10个提高到100个。新配额默认适用于所有账户,覆盖S3 Tables已提供服务的区域,配额提升本身没有额外费用;若仍需更高额度,可以向AWS Support申请。
多出来的是独立组织数据的空间
表桶是S3 Tables组织表数据的容器。AWS在公告中指出,更高额度让团队可以按数据集、工作负载或业务团队分别建桶,并在桶层面应用加密、访问策略与复制设置。这次增加的是容器数量,不是某张表的存储容量或每次查询的速度。
官方给出的总体规模是每账户每区域最多一百万张表,与100个桶、每桶一万张表的数量关系相对应。这里“每区域”很重要:不能把不同区域中的桶直接算进一个统一的100桶额度,也不能把“表”与“命名空间”当成同一个计数单位。
AI模型生成的概念插图:更多独立容器可以承载不同团队的表;不是实际S3控制台,图中箱子数量不代表真实配额。
分桶的理由应来自配置差异
以下为本文分析。若两个工作负载使用不同的访问人员、加密要求或复制目标,独立表桶可能更容易对应各自责任。但如果只是名称不同、操作方式完全相同,把它们拆进更多桶也会增加配置盘点和跨桶查询管理的工作。
因此,更有用的起点是列出“哪些设置需要独立变化”,再确定桶边界。一个团队拥有多个测试项目,未必每个项目都要建桶;同一个项目包含两类需要不同控制的材料,也未必应该为了省桶而强行放在一起。额度提高提供选择空间,具体结构仍要服务于维护和使用。
此次配额变化与此前Iceberg格式版本支持属于不同更新。新增桶数量不会自动修改现有表格式,也没有承诺替用户重新分配或迁移已有表。采用新结构前,应把迁移步骤、引用表的任务和切换验证单独计划。
默认加密存在,具体密钥仍要查
官方指南说明,S3表桶默认使用S3管理密钥的服务端加密,也可以采用客户管理KMS密钥的SSE-KMS。新建了更多桶之后,应核对每个桶的实际加密选择,而不能只凭“平台默认加密”就假定全部使用组织指定的那把密钥。
表桶详情指南提供了分别查看一般信息、加密和维护配置的接口。本文建议把这些结果纳入资产清单,让每个桶都对应负责人、用途、区域及预期配置,再对照实际读取结果查差异。桶名可以帮助人理解用途,但权限检查应依据真实策略和资源标识。
核对时还要注意文档版本:10月1日公告明确默认额度已升至100,而本次能读取到的配额参考页仍保留10的旧值。本文以新公告报道此次调整;如果目标账户仍显示旧限制,应核实实际服务额度或联系支持,不能用猜测解释具体生效进度。
额度免费上调,资源使用仍需预算
“配额提升无额外费用”仅说明获得更高默认额度不另收费,不表示创建和使用更多表后所有存储、请求或维护成本归零。扩大前可以先选择一组确实需要独立控制的表,核对下游任务、实际用量及费用归属,再决定是否继续拆分。
这次更新减少了团队在早期因桶数量不足而合并不同工作负载的压力。值得立即盘点的是现有桶边界是否妨碍清晰管理,而不是为了用满额度,把原本简单的结构变复杂。
来源与核对时间
资料核对:2026年10月3日(北京时间)。本文未创建表桶,结构选择与验收建议为原创分析。


