View a markdown version of this page

Was ist Amazon S3? - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist Amazon S3?

Amazon Simple Storage Service (Amazon S3) ist ein Objektspeicherservice, der branchenführende Skalierbarkeit, Datenverfügbarkeit, Sicherheit und Leistung bietet. Kunden aller Größen und Branchen können Amazon S3 für die Speicherung und den Schutz beliebiger Datenmengen für eine Reihe von Anwendungsfällen verwenden, wie Data Lakes, Websites, mobile Anwendungen, Backup und Wiederherstellung, Archivierung, Unternehmensanwendungen, IoT-Geräte und Big-Data-Analysen. Amazon S3 bietet Verwaltungsfunktionen, mit denen Sie den Zugriff auf Ihre Daten optimieren, organisieren und konfigurieren können, um Ihre spezifischen geschäftlichen, organisatorischen und Compliance-Anforderungen zu erfüllen.

Dieses Handbuch bietet entwicklerorientierte Informationen zur Verwendung der Amazon S3-REST-API zum Erstellen von Anwendungen, die Daten in der Cloud speichern und abrufen.

Sie können einen beliebigen Toolkit einsetzen, der HTTP unterstützt, um die REST-API verwenden zu können. Sie können sogar einen Browser verwenden, um Objekte zu laden, wenn diese anonym lesbar sind.

Die REST-API verwendet die HTTP-Standardheader und -Statuscodes, sodass sich Standard-Browser und -Toolkits wie erwartet verhalten. In einigen Bereichen haben wir HTTP um Funktionen erweitert (z. B. haben wir Header hinzugefügt, um die Zugriffskontrolle zu unterstützen). In diesen Fällen haben wir die neuen Funktionen so hinzugefügt, dass sie dem Stil der standardmäßigen HTTP-Nutzung entsprechen.

Anmerkung

Die Unterstützung für SOAP über HTTP ist veraltet, aber immer noch über HTTPS verfügbar. Neue Amazon S3-Funktionen werden für SOAP jedoch nicht unterstützt. Wir empfehlen, dass Sie entweder diese REST-API oder die AWS SDKs unter dem folgenden Link verwenden:

https://aws.amazon.com/developer/tools/

Dieses Entwicklerhandbuch beinhaltet:

Wichtig

Lesen Sie die folgenden Informationen zu Authentifizierung und Zugriffskontrolle, bevor Sie zu bestimmten API-Themen übergehen.

Anfragen an Amazon S3 können authentifiziert oder anonym sein. Für den authentifizierten Zugriff sind Anmeldeinformationen erforderlich, mit denen Sie Ihre Anfragen authentifizieren AWS können.

Empfehlungen für API-Aufrufe

REST-API-Aufrufe direkt aus Ihrem Code heraus zu tätigen, kann umständlich sein. Sie müssen den erforderlichen Code schreiben, um eine gültige Signatur zur Authentifizierung Ihrer Anfragen zu berechnen. Wir empfehlen stattdessen die folgenden Alternativen:

  • Verwenden Sie die AWS SDKs, um Ihre Anfragen zu senden.

    Sehen Sie sich auch den Beispielcode und die Bibliotheken an.

    Wenn Sie die SDKs verwenden, müssen Sie keinen Code schreiben, um eine Signatur für die Anforderungsauthentifizierung zu berechnen, da die SDK-Clients Ihre Anfragen mithilfe der von Ihnen bereitgestellten Zugriffsschlüssel authentifizieren. Sofern Sie keinen guten Grund haben, dies nicht zu tun, sollten Sie immer die AWS SDKs verwenden.

  • Verwenden Sie die AWS CLI, um Amazon S3-API-Aufrufe zu tätigen. Informationen zur Einrichtung der AWS CLI und Beispiele für Amazon S3-Befehle finden Sie in den folgenden Themen:

    Richten Sie die AWS CLI im Amazon Simple Storage Service-Benutzerhandbuch ein.

    Verwenden von Amazon S3 mit der AWS Befehlszeilenschnittstelle im AWS Command Line Interface Benutzerhandbuch.

Direkte REST-API-Aufrufe tätigen

Anmerkung

Der PUT-Anforderungs-Header ist auf eine Größe von 8 KB begrenzt. Innerhalb des PUT-Anforderungsheaders sind die systemdefinierten Metadaten auf eine Größe von 2 KB begrenzt. Die Größe systemdefinierter Metadaten wird gemessen, indem die Summe der Anzahl der Byte in der US-ASCII Codierung jedes Schlüssels und Werts berechnet wird.

Wenn Sie Ihre eigenen REST-API-Aufrufe tätigen möchten, anstatt eine der oben genannten Alternativen zu verwenden, sollten Sie einige Dinge beachten.

  • Um direkte REST-API-Aufrufe von Ihrem Code aus zu tätigen, erstellen Sie eine Signatur mit gültigen Anmeldeinformationen und fügen Sie die Signatur in Ihre Anfrage ein. Informationen zu verschiedenen Authentifizierungsmethoden und Signaturberechnungen finden Sie unterAnfragen authentifizieren (AWS Signatur (Version 4).

  • Die REST-API verwendet Standard-HTTP-Header und Statuscodes, sodass Standardbrowser und Toolkits erwartungsgemäß funktionieren. In einigen Bereichen haben wir HTTP um Funktionen erweitert (zum Beispiel haben wir Header hinzugefügt, um die Zugriffskontrolle zu unterstützen). In diesen Fällen haben wir die neuen Funktionen so hinzugefügt, dass sie dem Stil der standardmäßigen HTTP-Nutzung entsprechen. Weitere Informationen zum Senden von Anfragen finden Sie unter Senden von Anforderungen.

Berechtigungen

Sie können über gültige Anmeldeinformationen verfügen, um Ihre Anfragen zu authentifizieren. Sie können jedoch keine Amazon S3-Ressourcen erstellen oder darauf zugreifen, sofern Sie nicht über S3-Berechtigungen des Kontoinhabers oder Bucket-Inhabers verfügen. Diese Berechtigungen werden in der Regel durch eine AWS Identity and Access Management (IAM-) Richtlinie gewährt, z. B. eine Bucket-Richtlinie. Sie müssen beispielsweise über Berechtigungen verfügen, um einen S3-Bucket zu erstellen oder ein Objekt in einem Bucket abzurufen. Eine vollständige Liste der S3-Berechtigungen finden Sie unter Aktionen, Ressourcen und Bedingungsschlüssel für Amazon S3.

Weitere Informationen zu den Berechtigungen für S3-API-Operationen nach S3-Ressourcentypen finden Sie unter Erforderliche Berechtigungen für Amazon S3-API-Operationen im Amazon Simple Storage Service-Benutzerhandbuch.

Wenn Sie die Root-Benutzeranmeldedaten von Ihnen verwenden AWS-Konto, verfügen Sie über alle Berechtigungen. Die Verwendung von Root-Benutzeranmeldedaten wird jedoch nicht empfohlen. Stattdessen empfehlen wir, dass Sie AWS Identity and Access Management (IAM-) Rollen in Ihrem Konto erstellen und Benutzerberechtigungen verwalten. Weitere Informationen finden Sie unter Zugriffsverwaltung im Amazon Simple Storage Service-Benutzerhandbuch.