Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de points Multi-Region d'accès
Pour créer un point Multi-Region d'accès dans Amazon S3, procédez comme suit :
-
Spécifiez le nom du point Multi-Region d'accès.
-
Choisissez un compartiment dans chacun Région AWS duquel vous souhaitez traiter les demandes pour le point Multi-Region d'accès.
-
Configurez les paramètres Amazon S3 Block Public Access pour le point Multi-Region d'accès.
Vous fournissez toutes cces informations dans une demande de création, qu'Amazon S3 traite de manière asynchrone. Amazon S3 fournit un jeton que vous pouvez utiliser pour surveiller l'état de la demande de création asynchrone.
Veillez à résoudre les avertissements de sécurité, les erreurs, les avertissements généraux et les suggestions provenant d' AWS Identity and Access Management Access Analyzer avant d'enregistrer votre stratégie. IAM Access Analyzer exécute des vérifications de politiques pour valider votre politique par rapport à la grammaire de politique et aux bonnes pratiques IAM. Ces vérifications génèrent des résultats et fournissent des recommandations exploitables pour vous aider à créer des stratégies fonctionnelles et conformes aux bonnes pratiques en matière de sécurité. Pour en savoir plus sur la validation des politiques à l'aide d'IAM Access Analyzer, consultez Validation de politique IAM Access Analyzer dans le Guide de l'utilisateur IAM. Pour afficher la liste des avertissements, erreurs et suggestions renvoyés par IAM Access Analyzer, consultez la Référence de vérification de stratégie IAM Access Analyzer.
Lorsque vous utilisez l'API, la demande de création d'un point d' Multi-Region accès est asynchrone. Lorsque vous soumettez une demande pour créer un point d' Multi-Region accès, Amazon S3 autorise la demande de manière synchrone. Il renvoie ensuite immédiatement un jeton que vous pouvez utiliser pour suivre la progression de la demande de création. Pour plus d'informations sur le suivi des demandes asynchrones pour créer et gérer des points Multi-Region d'accès, consultez. Utilisation de points Multi-Region d'accès avec des opérations d'API prises en charge
Après avoir créé le point Multi-Region d'accès, vous pouvez créer une politique de contrôle d'accès pour celui-ci. Chaque point Multi-Region d'accès peut être associé à une politique. Une politique de point d' Multi-Region accès est une politique basée sur les ressources que vous pouvez utiliser pour limiter l'utilisation du point d' Multi-Region accès par ressource, utilisateur ou autres conditions.
Note
Pour qu'une application ou un utilisateur puisse accéder à un objet via un point d' Multi-Region accès, les deux politiques suivantes doivent autoriser la demande :
-
La politique d'accès pour le point Multi-Region d'accès
-
La stratégie d'accès pour le compartiment sous-jacent qui contient l'objet
Lorsque les deux politiques sont différentes, la politique la plus restrictive a la priorité.
Pour simplifier la gestion des autorisations pour les points Multi-Region d'accès, vous pouvez déléguer le contrôle d'accès du bucket au point Multi-Region d'accès. Pour de plus amples informations, veuillez consulter Multi-Region Exemples de politiques relatives aux points d'accès.
L'utilisation d'un bucket avec un point d' Multi-Region accès ne modifie pas le comportement du bucket lorsque celui-ci est accessible via le nom du bucket existant ou un Amazon Resource Name (ARN). Toutes les opérations existantes sur le compartiment continuent de fonctionner comme auparavant. Les restrictions que vous incluez dans une politique de point d' Multi-Region accès s'appliquent uniquement aux demandes effectuées via le point Multi-Region d'accès.
Vous pouvez mettre à jour la politique d'un point d' Multi-Region accès après l'avoir créée, mais vous ne pouvez pas la supprimer. Vous pouvez toutefois mettre à jour la politique des points Multi-Region d'accès pour refuser toutes les autorisations.
Rubriques
Règles de dénomination des points d' Multi-Region accès Amazon S3
Règles de sélection des compartiments pour les points d' Multi-Region accès Amazon S3
Blocage de l'accès public à l'aide de points Multi-Region d'accès Amazon S3
Affichage des détails de configuration des points Multi-Region d'accès Amazon S3