View a markdown version of this page

Qu’est-ce qu’Amazon S3 ? - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Qu’est-ce qu’Amazon S3 ?

Amazon Simple Storage Service (Amazon S3) est un service de stockage d’objets qui offre une capacité de mise à l’échelle, une disponibilité des données, une sécurité et des performances de pointe. Les clients de toutes tailles et secteurs peuvent utiliser Amazon S3 pour stocker et protéger toute quantité de données dans un large éventail de cas d’utilisation, par exemple des lacs de données, des sites Web, des applications mobiles, des sauvegardes et restaurations, des archives, des applications métier, des appareils IoT et l’analytique du big data. Amazon S3 offre des fonctions de gestion qui vous permettent d’optimiser, d’organiser et de configurer l’accès à vos données aux fins de répondre aux exigences spécifiques de votre entreprise, de votre organisation et de votre conformité.

Ce guide fournit des informations destinées aux développeurs sur l'utilisation de l'API REST Amazon S3 pour créer des applications qui stockent et récupèrent des données dans le cloud.

Vous pouvez choisir n'importe quelle boîte à outils prenant en charge HTTP pour utiliser l'API REST. Vous pouvez même utiliser un explorateur pour récupérer des objets, si ceux-ci peuvent être lus de manière anonyme.

L'API REST utilise les codes de statut et en-têtes HTTP standard afin de permettre aux explorateurs et boîtes à outils classiques de fonctionner. Dans certains domaines, nous avons ajouté des fonctionnalités au protocole HTTP (par exemple, nous avons ajouté des en-têtes pour permettre le contrôle d'accès). Dans ces cas, nous avons ajouté la nouvelle fonctionnalité d'une manière qui correspond au style d'utilisation standard du protocole HTTP.

Note

La prise en charge de SOAP sur HTTP est obsolète, mais elle est toujours disponible via HTTPS. Cependant, les nouvelles fonctionnalités d'Amazon S3 ne seront pas prises en charge pour SOAP. Nous vous recommandons d'utiliser cette API REST ou les AWS kits SDK disponibles sur le lien suivant :

https://aws.amazon.com/developer/tools/

Ce guide du développeur inclut :

Important

Lisez ce qui suit à propos de l'authentification et du contrôle d'accès avant de passer à des rubriques spécifiques relatives à l'API.

Les demandes adressées à Amazon S3 peuvent être authentifiées ou anonymes. L'accès authentifié nécessite des informations d'identification qui AWS peuvent être utilisées pour authentifier vos demandes.

Recommandations d'appels d'API

Effectuer des appels d'API REST directement à partir de votre code peut s'avérer fastidieux. Vous devez écrire le code nécessaire pour calculer une signature valide afin d'authentifier vos demandes. Nous recommandons plutôt les alternatives suivantes :

Effectuer des appels directs à l'API REST

Note

L’en-tête de la demande PUT est limité à une taille de 8 Ko. Dans l'en-tête de la demande PUT, les métadonnées définies par le système sont limitées à une taille de 2 Ko. La taille des métadonnées définies par le système est mesurée en prenant la somme du nombre d'octets dans le US-ASCII codage de chaque clé et valeur.

Si vous souhaitez effectuer vos propres appels d'API REST au lieu d'utiliser l'une des alternatives ci-dessus, il y a certaines choses à garder à l'esprit.

  • Pour effectuer des appels d'API REST directs à partir de votre code, créez une signature à l'aide d'informations d'identification valides et incluez la signature dans votre demande. Pour plus d'informations sur les différentes méthodes d'authentification et les calculs de signature, consultezDemandes d'authentification (AWS Signature (version 4).

  • L'API REST utilise des en-têtes et des codes d'état HTTP standard, de sorte que les navigateurs et boîtes à outils standard fonctionnent comme prévu. Dans certains domaines, nous avons ajouté des fonctionnalités au protocole HTTP (par exemple, nous avons ajouté des en-têtes pour permettre le contrôle d'accès). Dans ces cas, nous avons ajouté la nouvelle fonctionnalité d'une manière qui correspond au style d'utilisation standard du protocole HTTP. Pour plus d'informations sur la création de demandes, consultez Demandes.

Permissions

Vous pouvez disposer d'informations d'identification valides pour authentifier vos demandes, mais à moins de disposer des autorisations S3 du propriétaire du compte ou du propriétaire du compartiment, vous ne pouvez pas créer de ressources Amazon S3 ni y accéder. Ces autorisations sont généralement accordées par le biais d'une politique Gestion des identités et des accès AWS (IAM), telle qu'une politique de compartiment. Par exemple, vous devez disposer des autorisations nécessaires pour créer un compartiment S3 ou récupérer un objet dans un compartiment. Pour obtenir la liste complète des autorisations S3, consultez la section Actions, ressources et clés de condition pour Amazon S3.

Pour plus d'informations sur les autorisations relatives aux opérations de l'API S3 par type de ressource S3, consultez la section Autorisations requises pour les opérations de l'API Amazon S3 dans le guide de l'utilisateur Amazon Simple Storage Service.

Si vous utilisez les informations d'identification de l'utilisateur root de votre Compte AWS, vous disposez de toutes les autorisations. Toutefois, il n'est pas recommandé d'utiliser les informations d'identification de l'utilisateur root. Nous vous recommandons plutôt de créer des rôles Gestion des identités et des accès AWS (IAM) dans votre compte et de gérer les autorisations des utilisateurs. Pour plus d'informations, consultez la section Gestion des accès dans le guide de l'utilisateur d'Amazon Simple Storage Service.