View a markdown version of this page

Verwenden von API-Level (s3api) -Befehlen in der AWS CLI - AWS Command Line Interface

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden von API-Level (s3api) -Befehlen in der AWS CLI

Die API-level Befehle (im s3api Befehlssatz enthalten) bieten direkten Zugriff auf die Amazon Simple Storage Service (Amazon S3) -APIs und ermöglichen einige Operationen, die in den s3 High-Level-Befehlen nicht enthalten sind. Diese Befehle entsprechen den anderen AWS Diensten, die den API-level Zugriff auf die Funktionen der Dienste ermöglichen. Weitere Informationen zu den Befehlen s3 finden Sie unter Verwenden von High-Level-Befehlen (s3) in der AWS CLI.

Dieses Thema enthält Beispiele, die zeigen, wie Sie die Befehle der unteren Ebene, die den Amazon-S3-APIs zugeordnet sind, verwenden. Darüber hinaus finden Sie im s3api Abschnitt des AWS CLI Version 2 des Referenzhandbuchs Beispiele für jeden S3-API-Befehl.

Voraussetzungen

Zur Ausführung von s3api-Befehlen ist Folgendes erforderlich:

Anwenden einer benutzerdefinierten ACL

Bei übergeordneten Befehlen können Sie mit der --acl-Option vordefinierte Zugriffssteuerungslisten (ACLs) auf Amazon-S3-Objekte anwenden. Sie können diesen Befehl jedoch nicht verwenden, um Bucket-weite ACLs festzulegen. Sie können dies jedoch tun, indem Sie den put-bucket-acl API-level Befehl verwenden.

Das folgende Beispiel zeigt, wie zwei AWS Benutzern (user1@example.com und user2@example.com) Vollzugriff und allen Benutzern Leseberechtigungen gewährt werden. Die Kennung für "alle" stammt von einer speziellen URI, die Sie als Parameter übergeben.

$ aws s3api put-bucket-acl --bucket amzn-s3-demo-bucket --grant-full-control 'emailaddress="user1@example.com",emailaddress="user2@example.com"' --grant-read 'uri="http://acs.amazonaws.com/groups/global/AllUsers"'

Ausführliche Informationen zum Erstellen der ACLs finden Sie unter PUT Bucket acl in der Referenz für die Amazon-Simple-Storage-Service-API. Die s3api-ACL-Befehle in der CLI, beispielsweise put-bucket-acl, verwenden dieselbe Argument-Kurznotation.

Konfigurieren einer Protokollierungsrichtlinie

Der API-Befehl put-bucket-logging konfiguriert die Bucket-Protokollierungsrichtlinie.

Im folgenden Beispiel wird dem AWS Benutzer user@example.com die volle Kontrolle über die Protokolldateien gewährt, und alle Benutzer haben Lesezugriff auf sie. Beachten Sie, dass der Befehl put-bucket-acl auch erforderlich ist, um dem System zur Bereitstellung von Protokollen von Amazon S3 (angegeben durch einen URI) die erforderlichen Berechtigungen zum Lesen und Schreiben der Protokolle im Bucket zu gewähren.

$ aws s3api put-bucket-acl --bucket amzn-s3-demo-bucket --grant-read-acp 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"' --grant-write 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"' $ aws s3api put-bucket-logging --bucket amzn-s3-demo-bucket --bucket-logging-status file://logging.json

Die Datei logging.json aus dem vorherigen Befehl hat folgenden Inhalt.

{ "LoggingEnabled": { "TargetBucket": "amzn-s3-demo-bucket", "TargetPrefix": "amzn-s3-demo-bucketLogs/", "TargetGrants": [ { "Grantee": { "Type": "AmazonCustomerByEmail", "EmailAddress": "user@example.com" }, "Permission": "FULL_CONTROL" }, { "Grantee": { "Type": "Group", "URI": "http://acs.amazonaws.com/groups/global/AllUsers" }, "Permission": "READ" } ] } }

Ressourcen

AWS CLI Referenz:

Service-Referenz: