View a markdown version of this page

Festlegen der Zugriffsrichtlinie mit SOAP - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Festlegen der Zugriffsrichtlinie mit SOAP

Anmerkung

SOAP APIs für Amazon S3 sind für Neukunden nicht verfügbar und nähern sich am 31. August 2025 dem Ende des Lebenszyklus (EOL). Wir empfehlen, entweder die REST-API oder die AWS SDKs zu verwenden.

Die Zugriffskontrolle kann zu dem Zeitpunkt festgelegt werden, zu dem ein Bucket oder Objekt geschrieben wird, indem das Element AccessControlList "" in die Anfrage an CreateBucketPutObjectInline, oder PutObject aufgenommen wird. Das AccessControlList Element wird in Identitäts- und Zugriffsmanagement für Amazon S3 beschrieben. Wenn bei diesen Vorgängen keine Zugriffskontrollliste angegeben wird, wird die Ressource mit einer Standardzugriffsrichtlinie erstellt, die dem Anforderer FULL_CONTROL-Zugriff gewährt (dies ist auch dann der Fall, wenn es sich bei der Anfrage um eine PutObjectInline PutObject ODER-Anfrage für ein Objekt handelt, das bereits existiert).

Nachfolgend sehen Sie eine Anfrage, die Daten in ein Objekt schreibt, das Objekt lesbar für anonyme Prinzipale macht, und dem angegebenen Benutzer FULL_CONTROL-Rechte für den Bucket erteilt (die meisten Entwickler wollen sich selbst FULL_CONTROL-Zugriff auf ihren eigenen Bucket geben).

Beispiel

Die nachfolgende Anfrage schreibt Daten in ein Objekt und macht das Objekt lesbar für anonyme Prinzipale.

Sample Request

<PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Key>Nelson</Key> <Metadata> <Name>Content-Type</Name> <Value>text/plain</Value> </Metadata> <Data>aGEtaGE=</Data> <ContentLength>5</ContentLength> <AccessControlList> <Grant> <Grantee xsi:type="CanonicalUser"> <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID> <DisplayName>chriscustomer</DisplayName> </Grantee> <Permission>FULL_CONTROL</Permission> </Grant> <Grant> <Grantee xsi:type="Group"> <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI> </Grantee> <Permission>READ</Permission> </Grant> </AccessControlList> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-03-01T12:00:00.183Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </PutObjectInline>

Sample Response

<PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01"> <PutObjectInlineResponse> <ETag>&quot828ef3fdfa96f00ad9f27c383fc9ac7f&quot</ETag> <LastModified>2009-01-01T12:00:00.000Z</LastModified> </PutObjectInlineResponse> </PutObjectInlineResponse>

Die Zugriffskontrollrichtlinie kann für einen vorhandenen Bucket oder ein vorhandenes Objekt mit den Methoden GetBucketAccessControlPolicy, GetObjectAccessControlPolicy, SetBucketAccessControlPolicy und SetObjectAccessControlPolicy gelesen oder eingerichtet werden. Weitere Informationen finden Sie in der detaillierten Erklärung dieser Methoden.