Premiers pas avec Amazon S3 - Amazon Simple Storage Service

Premiers pas avec Amazon S3

Vous pouvez démarrer avec Amazon S3 en travaillant avec des compartiments et des objets. Un compartiment est un conteneur d’objets. Un objet est un fichier et toutes les métadonnées qui le décrivent.

Pour stocker un objet dans Amazon S3, vous créez un compartiment, puis téléchargez l’objet dans le compartiment. Lorsque l’objet se trouve dans le compartiment, vous pouvez l’ouvrir, le télécharger et le déplacer. Lorsque vous n’avez plus besoin d’un objet ou d’un compartiment, vous pouvez nettoyer vos ressources.

Avec Amazon S3, vous ne payez que les services que vous utilisez. Pour plus d’informations sur les fonctionnalités et les tarifs d’Amazon S3, consultez Amazon S3. Si vous êtes un nouveau client Amazon S3, vous pouvez commencer à utiliser Amazon S3 gratuitement. Pour plus d’informations, consultez la page sur l’offre gratuite AWS.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Vidéo : Premiers pas avec Amazon S3

La vidéo suivante montre comment bien démarrer avec Amazon S3.

Prérequis

Avant de commencer, confirmez que vous avez terminé les étapes de Configuration d’Amazon S3.

Configuration d’Amazon S3

Lorsque vous vous inscrivez à AWS, votre Compte AWS est automatiquement inscrit pour tous les services d’AWS, y compris dans Amazon S3. Seuls les services que vous utilisez vous sont facturés.

Avec Amazon S3, vous ne payez que les services que vous utilisez. Pour plus d’informations sur les fonctionnalités et les tarifs d’Amazon S3, consultez Amazon S3. Si vous êtes un nouveau client Amazon S3, vous pouvez commencer à utiliser Amazon S3 gratuitement. Pour plus d’informations, consultez la page sur l’offre gratuite AWS.

Pour configurer Amazon S3, suivez les étapes décrites dans les sections suivantes.

Lorsque vous vous inscrivez à AWS et configurez Amazon S3, vous avez la possibilité de modifier la langue d’affichage dans la AWS Management Console. Pour plus d’informations, consultez Modification de la langue de la AWS Management Console dans le Guide de démarrage de la AWS Management Console.

S’inscrire à un Compte AWS

Si vous n’avez pas de compte Compte AWS, procédez comme suit pour en créer un.

Pour s’inscrire à un Compte AWS
  1. Ouvrez https://portal.aws.amazon.com/billing/signup.

  2. Suivez les instructions en ligne.

    Dans le cadre de la procédure d’inscription, vous recevrez un appel téléphonique et vous saisirez un code de vérification en utilisant le clavier numérique du téléphone.

    Lorsque vous souscrivez à un Compte AWS, un Utilisateur racine d'un compte AWS est créé. Par défaut, seul l’utilisateur racine a accès à l’ensemble des Services AWS et des ressources de ce compte. La meilleure pratique de sécurité consiste à attribuer un accès administratif à un utilisateur, et à utiliser uniquement l’utilisateur racine pour effectuer les tâches nécessitant un accès utilisateur racine.

AWS vous envoie un e-mail de confirmation lorsque le processus d’inscription est terminé. Vous pouvez afficher l’activité en cours de votre compte et gérer votre compte à tout moment en accédant à https://aws.amazon.com/ et en choisissant Mon compte.

Création d’un utilisateur doté d’un accès administratif

Une fois que vous vous êtes inscrit à un Compte AWS, sécurisez l’Utilisateur racine d'un compte AWS, activez AWS IAM Identity Center et créez un utilisateur administratif afin de ne pas utiliser l’utilisateur root pour les tâches quotidiennes.

Sécurisation de votre Utilisateur racine d'un compte AWS
  1. Connectez-vous à la AWS Management Console en tant que propriétaire du compte en sélectionnant Root user (Utilisateur racine) et en saisissant votre adresse e-mail Compte AWS. Sur la page suivante, saisissez votre mot de passe.

    Pour obtenir de l’aide pour vous connecter en utilisant l’utilisateur racine, consultez Connexion en tant qu’utilisateur racine dans le Guide de l’utilisateur Connexion à AWS.

  2. Activez l’authentification multifactorielle (MFA) pour votre utilisateur racine.

    Pour obtenir des instructions, consultez Activation d’un dispositif MFA virtuel pour l’utilisateur racine de votre Compte AWS (console) dans le Guide de l’utilisateur IAM.

Création d’un utilisateur doté d’un accès administratif
  1. Activez IAM Identity Center.

    Pour obtenir des instructions, consultez Activation d’AWS IAM Identity Center dans le Guide de l’utilisateur AWS IAM Identity Center.

  2. Dans IAM Identity Center, octroyez un accès administratif à un utilisateur.

    Pour un didacticiel sur l’utilisation de l’Répertoire IAM Identity Center comme source d’identité, consultez Configuration de l’accès utilisateur avec l’Répertoire IAM Identity Center par défaut dans le Guide de l’utilisateur AWS IAM Identity Center.

Connexion en tant qu’utilisateur doté d’un accès administratif
  • Pour vous connecter avec votre utilisateur IAM Identity Center, utilisez l’URL de connexion qui a été envoyée à votre adresse e-mail lorsque vous avez créé l’utilisateur IAM Identity Center.

    Pour obtenir de l’aide pour vous connecter à l’aide d’un utilisateur IAM Identity Center, consultez Connexion au portail d’accès AWS dans le Guide de l’utilisateur Connexion à AWS.

Attribution d’un accès à d’autres utilisateurs
  1. Dans IAM Identity Center, créez un ensemble d’autorisations qui respecte la bonne pratique consistant à appliquer les autorisations de moindre privilège.

    Pour obtenir des instructions, consultez Création d’un ensemble d’autorisations dans le Guide de l’utilisateur AWS IAM Identity Center.

  2. Attribuez des utilisateurs à un groupe, puis attribuez un accès par authentification unique au groupe.

    Pour obtenir des instructions, consultez Ajout de groupes dans le Guide de l’utilisateur AWS IAM Identity Center.

Étape 1 : créer votre premier compartiment S3

Une fois inscrit sur AWS, vous êtes prêt à créer un compartiment dans Amazon S3 à l’aide de la AWS Management Console. Dans Amazon S3, chaque objet est stocké dans un compartiment. Avant de pouvoir stocker des données dans Amazon S3, vous devez créer un compartiment.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Note

Vous n’êtes pas facturé pour la création d’un compartiment. Seuls le stockage d’objets dans le compartiment et le transfert des objets dans et hors du compartiment vous sont facturés. Les frais que vous encourez en appliquant les exemples suivants de ce manuel sont minimes (moins de 1 USD). Pour plus d’informations sur les coûts de stockage, consultez Tarification Amazon S3.

  1. Connectez-vous à la AWS Management Console et ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/.

  2. Dans la barre de navigation en haut de la page, sélectionnez le nom de la Région AWS actuellement affichée. Choisissez ensuite la région dans laquelle vous souhaitez créer un compartiment.

    Note

    Pour limiter la latence et les coûts, et répondre aux exigences légales, choisissez une région proche de vous. Les objets stockés dans une Région ne la quittent jamais, sauf si vous les transférez explicitement vers une autre Région. Pour obtenir la liste des Régions AWS Amazon S3, consultez Points de terminaison Service AWS dans Référence générale d'Amazon Web Services.

  3. Dans le volet de navigation de gauche, choisissez Compartiments.

  4. Choisissez Créer un compartiment.

    La page Créer un compartiment s’ouvre.

  5. Sous Configuration générale, consultez la Région AWS dans laquelle votre compartiment sera créé.

  6. Sous Type de compartiment, sélectionnez Usage général.

  7. Pour Nom du compartiment, saisissez le nom de votre compartiment.

    Le nom du compartiment doit présenter les caractéristiques suivantes :

    • Être unique dans une partition. Une partition est un regroupement de Régions. AWS dispose actuellement de trois partitions : aws (Régions Standard), aws-cn (Régions Chine) et aws-us-gov (AWS GovCloud (US) Regions).

    • Il doit comporter entre 3 et 63 caractères.

    • Être uniquement composé de lettres minuscules, de chiffres, de points (.) et de traits d’union (-). Pour une meilleure compatibilité, nous vous recommandons d’éviter d’utiliser des points (.) dans les noms de compartiment, à l’exception des compartiments utilisés uniquement pour l’hébergement de sites web statiques.

    • Il doit commencer et se terminer par une lettre ou un chiffre.

    Une fois le compartiment créé, vous ne pouvez pas changer son nom. Le Compte AWS qui crée le compartiment en est le propriétaire. Pour plus d’informations sur l’attribution de noms à des compartiments, consultez Règles de dénomination des compartiments à usage général.

    Important

    Évitez d’inclure des informations sensibles, notamment des numéros de compte, dans le nom du compartiment. Le nom de compartiment est visible dans les URL qui pointent vers les objets du compartiment.

  8. La AWS Management Console vous permet de copier les paramètres d’un compartiment existant dans le nouveau compartiment. Si vous ne souhaitez pas copier les paramètres d’un compartiment existant, passez à l’étape suivante.

    Note

    Cette option :

    • n’est pas disponible dans l’AWS CLI et n’est disponible que dans la console ;

    • n’est pas disponible pour les compartiments de répertoires ;

    • ne copie pas la politique de compartiment du compartiment existant vers le nouveau compartiment.

    Pour copier les paramètres d’un compartiment existant, sous Copier les paramètres d’un compartiment existant, sélectionnez Choisir un compartiment. La fenêtre Choisir un compartiment s’ouvre. Recherchez le compartiment contenant les paramètres que vous souhaitez copier, puis sélectionnez Choisir un compartiment. La fenêtre Choisir un compartiment se ferme et la fenêtre Créer un compartiment s’ouvre à nouveau.

    Sous Copier les paramètres d’un compartiment existant, vous pouvez maintenant voir le nom du compartiment que vous avez sélectionné. Vous verrez également une option Restaurer les valeurs par défaut que vous pouvez utiliser pour supprimer les paramètres copiés du compartiment. Passez en revue les autres paramètres du compartiment sur la page Créer un compartiment. Vous verrez qu’ils correspondent désormais aux paramètres du compartiment que vous avez sélectionné. Vous pouvez passer directement à la dernière étape.

  9. Sous Object Ownership (Propriété de l’objet), pour désactiver ou activer les listes ACL et contrôler la propriété des objets téléchargés dans votre compartiment, sélectionnez l’un des paramètres suivants :

    Listes ACL désactivées
    • Propriétaire du compartiment appliqué (par défaut) : les listes ACL sont désactivées et le propriétaire du compartiment détient automatiquement chaque objet présent dans le compartiment et en a le contrôle total. Les listes ACL n’affectent plus les autorisations d’accès aux données du compartiment S3. Le compartiment utilise des stratégies exclusivement pour définir le contrôle des accès.

      Par défaut, les listes ACL sont désactivées. La majorité des cas d’utilisation modernes dans Amazon S3 ne nécessitent plus l’utilisation des listes ACL. Nous vous recommandons de maintenir les listes ACL désactivées, sauf dans des circonstances inhabituelles où vous devez contrôler l’accès individuellement pour chaque objet. Pour plus d’informations, consultez Consultez Contrôle de la propriété des objets et désactivation des listes ACL pour votre compartiment.

    Listes ACL activées
    • Bucket owner preferred (Préféré par le propriétaire du compartiment) – Le propriétaire du compartiment possède les nouveaux objets que d’autres comptes écrivent dans le compartiment avec la liste ACL bucket-owner-full-control prête à l’emploi, et en a le contrôle total.

      Si vous appliquez le paramètre Propriétaire du compartiment préféré, pour exiger que tous les chargements Amazon S3 incluent la liste ACL prédéfinie bucket-owner-full-control, vous pouvez ajouter une politique de compartiment qui autorise uniquement les chargements d’objets utilisant cette liste ACL.

    • Object writer (Rédacteur d’objets) – Le Compte AWS qui télécharge un objet est propriétaire de l’objet, a un contrôle total sur celui-ci et peut en accorder l’accès à d’autres utilisateurs via des listes ACL.

    Note

    Le paramètre par défaut est Propriétaire du compartiment appliqué. Pour appliquer le paramètre par défaut et maintenir les listes ACL désactivées, seule l’autorisation s3:CreateBucket est requise. Pour activer les listes ACL, vous devez disposez de l’autorisation s3:PutBucketOwnershipControls.

  10. Dans Paramètres de blocage de l’accès public pour ce compartiment, choisissez les paramètres Bloquer l’accès public que vous souhaitez appliquer au compartiment.

    Par défaut, les quatre paramètres de blocage de l’accès public sont activés. Nous vous recommandons de maintenir tous les paramètres activés, sauf si vous savez que vous devez en désactiver un ou plusieurs pour votre cas d’utilisation spécifique. Pour en savoir plus sur le blocage de l’accès public, consultez Blocage de l’accès public à votre stockage Amazon S3.

    Note

    Pour activer tous les paramètres de blocage de l’accès public, seule l’autorisation s3:CreateBucket est requise. Pour désactiver les paramètres de blocage de l’accès public, vous devez disposer de l’autorisation s3:PutBucketPublicAccessBlock.

  11. (Facultatif) Sous Bucket Versioning (Gestion des versions du compartiment), vous pouvez choisir de conserver les variantes des objets dans votre compartiment. Pour plus d’informations sur la gestion des versions, consultez Conservation de plusieurs versions d’objets grâce à la gestion des versions S3.

    Pour désactiver ou activer la gestion des versions sur votre compartiment, choisissez Disable (Désactiver) ou Enable (Activer).

  12. (Facultatif) Sous Tags (Balises), vous pouvez choisir d’ajouter des balises à votre compartiment. Les balises sont des paires clé-valeur utilisées pour catégoriser le stockage.

    Pour ajouter une balise de compartiment, saisissez une Key (Clé) et éventuellement une Value (Valeur), puis choisissez Add Tag (Ajouter une balise).

  13. Sous Default encryption (Chiffrement par défaut), choisissez Edit (Modifier).

  14. Pour configurer le chiffrement par défaut, dans Type de chiffrement, choisissez l’une des options suivantes :

    • Clés gérées par Amazon S3 (SSE-S3)

    • Clé AWS Key Management Service (SSE-KMS)

      Important

      Si vous utilisez l’option SSE-KMS pour votre configuration de chiffrement par défaut, vous êtes soumis aux quotas RPS (demandes par seconde) de AWS KMS. Pour plus d’informations sur les quotas de AWS KMS et sur la procédure à suivre pour demander une augmentation des quotas, consultez Quotas dans le Guide du développeur AWS Key Management Service.

    Les compartiments et les nouveaux objets sont chiffrés à l’aide d’un chiffrement côté serveur avec une clé gérée par Amazon S3 comme niveau de base de configuration du chiffrement. Pour plus d’informations sur le chiffrement par défaut, consultez Définition du comportement de chiffrement côté serveur par défaut pour les compartiments Amazon S3.

    Pour en savoir plus sur l’utilisation du chiffrement côté serveur Amazon S3 pour chiffrer vos données, consultez Utilisation du chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3).

  15. Si vous avez sélectionné Clé AWS Key Management Service (SSE-KMS), procédez comme suit :

    1. Sous Clé AWS KMS, spécifiez votre clé KMS de l’une des manières suivantes :

      • Pour choisir parmi une liste de clés KMS disponibles, choisissez Choisir parmi vos clés AWS KMS keys, puis sélectionnez votre Clé KMS dans la liste des clés disponibles.

        La Clé gérée par AWS (aws/s3) et la clé gérée par le client apparaissent toutes deux dans cette liste. Pour plus d’informations sur les clés gérées par le client, consultez Clés de client et clés AWS dans le Guide du développeur AWS Key Management Service.

      • Pour saisir l’ARN de la clé KMS, choisissez Saisir l’ARN de AWS KMS key, puis saisissez l’ARN de votre clé KMS dans le champ qui s’affiche.

      • Pour créer une clé gérée par le client dans la console AWS KMS, choisissez Créer une clé KMS.

        Pour en savoir plus sur la création d’une AWS KMS key, consultez Création de clés dans le guide du développeur AWS Key Management Service.

      Important

      Vous pouvez uniquement utiliser des clés KMS disponibles dans la même Région AWS que le compartiment. La console Amazon S3 répertorie uniquement les 100 premières clés KMS dans la même région que le compartiment. Pour utiliser une clé KMS qui n’est pas répertoriée, vous devez saisir l’ARN de votre clé KMS. Si vous souhaitez utiliser une clé KMS qui appartient à un autre compte, vous devez d’abord avoir l’autorisation d’utiliser cette clé, puis vous devez saisir l’ARN de la clé KMS. Pour plus d’informations sur les autorisations entre comptes pour les clés KMS, consultez Création de clés KMS que d’autres comptes peuvent utiliser dans le Guide du développeur AWS Key Management Service. Pour en savoir plus sur SSE-KMS, consultez Spécification du chiffrement côté serveur avec AWS KMS (SSE-KMS).

      Lorsque vous utilisez une AWS KMS key pour le chiffrement côté serveur dans Amazon S3, vous devez choisir une clé KMS de chiffrement symétrique. Amazon S3 prend uniquement en charge les clés KMS symétriques de chiffrement et ne prend pas en charge les clés KMS asymétriques. Pour plus d’informations, consultez Identification des clés KMS symétriques et asymétriques dans le Guide du développeur AWS Key Management Service.

      Pour en savoir plus sur la création d’une AWS KMS key, consultez Création de clés dans le guide du développeur AWS Key Management Service. Pour en savoir plus sur l’utilisation de AWS KMS avec Amazon S3, consultez Utilisation du chiffrement côté serveur avec des clés AWS KMS (SSE-KMS).

    2. Lorsque vous configurez votre compartiment pour utiliser le chiffrement par défaut avec SSE-KMS, vous pouvez également activer les clés de compartiment S3. Les clés de compartiment S3 diminuent le coût du chiffrement en réduisant le trafic de demandes depuis Amazon S3 vers AWS KMS. Pour plus d’informations, consultez Réduction du coût du SSE-KMS avec les clés de compartiment Amazon S3.

      Pour utiliser les clés de compartiment S3, sous la Clé de compartiment, choisissez Activer.

  16. (Facultatif) Si vous souhaitez activer le verrouillage des objets S3, procédez comme suit :

    1. Choisissez Paramètres avancés.

      Important

      L’activation du verrouillage d’objet active également la gestion des versions pour le compartiment. Après l’avoir activé, vous devez configurer les paramètres de rétention et de conservation légale par défaut du verrouillage d’objet pour protéger les nouveaux objets contre la suppression ou l’écrasement.

    2. Pour activer le verrouillage d’objets, choisissez Enable (Activer), lisez l’avertissement qui s’affiche et confirmez-le.

    Pour plus d’informations, consultez Verrouillage d’objets avec la fonctionnalité de verrouillage d’objet.

    Note

    Pour créer un compartiment prenant en charge le verrouillage d’objets, vous devez disposer des autorisations suivantes : s3:CreateBucket, s3:PutBucketVersioning et s3:PutBucketObjectLockConfiguration.

  17. Choisissez Créer un compartiment.

Vous avez créé un compartiment dans Amazon S3.

Étape suivante

Pour ajouter un objet à votre compartiment, consultez Étape 2 : charger un objet dans votre compartiment.

Étape 2 : charger un objet dans votre compartiment

Après avoir créé un compartiment dans Amazon S3, vous êtes prêt à charger un objet dans celui-ci. Un objet peut désigner n’importe quel type de fichier : un fichier texte, une photo, une vidéo, etc.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Pour charger un objet dans un compartiment
  1. Ouvrez la console Amazon S3 sur https://console.aws.amazon.com/s3/.

  2. Dans la liste Buckets (Compartiment), choisissez le nom du compartiment dans lequel vous souhaitez charger votre objet.

  3. Sous l’onglet Objets de votre compartiment, choisissez Charger.

  4. Sous Fichiers et dossiers, choisissez Ajouter des fichiers.

  5. Choisissez un fichier à charger, puis choisissez Ouvrir.

  6. Choisissez Charger.

Vous avez réussi à charger un objet dans votre compartiment.

Étape suivante

Pour afficher votre objet, consultez Étape 3 : télécharger un objet.

Étape 3 : télécharger un objet

Lorsque vous chargez un objet dans un compartiment, vous pouvez afficher des informations sur votre objet et télécharger l’objet sur votre ordinateur local.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Utilisation de la console S3

Cette section explique comment utiliser la console Amazon S3 pour télécharger un objet depuis un compartiment S3.

Note
  • Vous ne pouvez télécharger qu’un seul objet à la fois.

  • Si vous utilisez la console Amazon S3 pour télécharger un objet dont le nom de clé se termine par un point (.), celui-ci est supprimé du nom de clé de l’objet téléchargé. Pour conserver le point à la fin du nom de l’objet téléchargé, vous devez utiliser l’AWS Command Line Interface (AWS CLI), les kits AWS SDK ou l’API REST Amazon S3.

Pour télécharger un objet à partir d’un compartiment S3
  1. Connectez-vous à la AWS Management Console et ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/.

  2. Dans la liste Compartiments, choisissez le nom du compartiment à partir duquel vous souhaitez télécharger un objet.

  3. Vous pouvez télécharger un objet à partir d’un compartiment S3 de l’une des façons suivantes :

    • Cochez la case à côté de l’objet et choisissez Télécharger. Si vous souhaitez télécharger l’objet dans un dossier spécifique, dans le menu Actions, choisissez Télécharger en tant que.

    • Si vous souhaitez télécharger une version spécifique de l’objet, activez Afficher les versions (en regard de la zone de recherche). Cochez la case à côté de la version de l’objet de votre choix, puis choisissez Télécharger. Si vous souhaitez télécharger l’objet dans un dossier spécifique, dans le menu Actions, choisissez Télécharger en tant que.

Vous avez téléchargé votre objet avec succès.

Étape suivante

Pour copier et coller votre objet dans Amazon S3, consultez Étape 4 : copier votre objet dans un dossier.

Étape 4 : copier votre objet dans un dossier

Vous avez déjà ajouté un objet dans un compartiment et téléchargé l’objet. Maintenant, vous créez un dossier et copiez l’objet et collez-le dans le dossier.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Pour copier un objet dans un dossier
  1. Dans la liste Compartiments, choisissez le nom de votre compartiment.

  2. Choisissez Create folder (Créer un dossier) et configurez le nouveau dossier :

    1. Entrez un nom de dossier (par exemple, favorite-pics).

    2. Pour le paramètre de chiffrement du dossier, choisissez Désactiver.

    3. Choisissez Enregistrer.

  3. Accédez au compartiment ou au dossier Amazon S3 contenant les objets que vous souhaitez copier.

  4. Cochez la case située à gauche du nom des objets que vous souhaitez copier.

  5. Choisissez Actions et Copy (Copier) dans la liste des options qui s’affiche.

    Vous pouvez également choisir Copy (Copier) parmi les options en haut à droite.

  6. Choisissez le dossier de destination.

    1. Choisissez Parcourir S3.

    2. Cliquez sur le bouton d’option situé à gauche du nom du dossier.

      Pour naviguer dans un dossier et choisir un sous-dossier comme destination, choisissez le nom du dossier.

    3. Choisissez Choose destination (Choisir une destination).

    Le chemin d’accès au dossier de destination apparaît dans la zone Destination. Dans Destination, vous pouvez alternativement entrer votre chemin de destination, par exemple, s3://nom-compartiment/nom-dossier/.

  7. En bas à droite, choisissez Copy (Copier).

    Amazon S3 copie vos objets dans le dossier de destination.

Étape suivante

Pour supprimer un objet et un compartiment dans Amazon S3, consultez Étape 5 : supprimer vos objets et votre compartiment.

Étape 5 : supprimer vos objets et votre compartiment

Lorsque vous n’avez plus besoin d’un objet ou d’un compartiment, nous vous recommandons de les supprimer pour éviter des frais supplémentaires. Si vous avez terminé cette démonstration de démarrage en tant qu’exercice de formation et que vous ne prévoyez pas d’utiliser votre compartiment ou vos objets, nous recommandons de supprimer votre compartiment et vos objets afin que les frais ne s’accumulent plus.

Avant de supprimer votre compartiment, vous devez vider celui-ci ou supprimer les objets qui se trouvent dans le compartiment. Une fois que vous avez supprimé vos objets et votre compartiment, ils ne sont plus disponibles.

Si vous souhaitez continuer à utiliser le même nom de compartiment, nous vous recommandons de supprimer les objets ou de vider le compartiment, mais sans le supprimer. Une fois que vous avez supprimé un compartiment, le nom devient disponible et peut être réutilisé. Toutefois, un autre Compte AWS peut créer un compartiment portant le même nom avant que vous n’ayez l’occasion de réutiliser celui-ci.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Suppression d’un objet

Si vous souhaitez choisir les objets que vous supprimez sans vider tous les objets de votre compartiment, vous pouvez supprimer un objet.

  1. Dans la liste Compartiments, choisissez le nom du compartiment à partir duquel vous souhaitez supprimer un objet.

  2. Sélectionnez l’objets que vous voulez supprimer.

  3. Choisissez Supprimer dans les options affichées en haut à droite.

  4. Sur la page Supprimer des objets, tapez delete pour confirmer la suppression de vos objets.

  5. Choisissez Supprimer les objets.

Vider votre compartiment

Si vous envisagez de supprimer votre compartiment, vous devez d’abord vider celui-ci, ce qui supprimera tous les objets du compartiment.

Pour vider un compartiment :

  1. Dans la liste Compartiments, sélectionnez le compartiment à vider, puis choisissez Vider.

  2. Pour confirmer que vous souhaitez vider le compartiment et supprimer tous les objets qu’il contient, dans Empty bucket (Vider le compartiment), saisissez permanently delete.

    Important

    Cette opération ne peut pas être annulée. Les objets ajoutés au compartiment pendant le vidage de celui-ci seront supprimés.

  3. Pour vider le compartiment et supprimer tous les objets qu’il contient, choisissez Vider.

    Une page Vider le compartiment : état s’ouvre et vous permet de consulter un résumé des suppressions d’objets qui ont réussi et échoué.

  4. Pour revenir à votre liste de compartiments, choisissez Quitter.

Suppression de votre compartiment

Après avoir vidé votre compartiment ou supprimé tous les objets de votre compartiment, vous pouvez supprimer celui-ci.

  1. Pour supprimer un compartiment, dans la liste Compartiments, sélectionnez le compartiment.

  2. Choisissez Supprimer.

  3. Pour confirmer la suppression, dans Delete bucket (Supprimer le compartiment), entrez le nom du compartiment.

    Important

    La suppression d’un compartiment ne peut pas être annulée. Les noms de compartiment sont uniques. Si vous supprimez votre compartiment, un autre utilisateur AWS peut utiliser le nom qui lui était attribué. Si vous souhaitez continuer à utiliser le même nom de compartiment, ne supprimez pas le compartiment. Au lieu de cela, videz et conservez le compartiment.

  4. Pour supprimer votre compartiment, choisissez Supprimer le compartiment.

Étapes suivantes

Dans les exemples précédents, vous avez appris à exécuter certaines tâches Amazon S3 élémentaires.

Les rubriques suivantes expliquent les chemins d’apprentissage que vous pouvez utiliser pour mieux comprendre Amazon S3 afin de pouvoir l’implémenter dans vos applications.

Note

Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez S3 Express One Zone et Utilisation des compartiments de répertoires.

Comprendre les cas d’utilisation courants

Vous pouvez utiliser Amazon S3 pour prendre en charge votre cas d’utilisation particulier. La Bibliothèque de solutions AWS et le blog AWSfournissent des informations et des didacticiels propres au cas d’utilisation. Voici quelques cas d’utilisation courants d’Amazon S3 :

  • Sauvegarde et stockage – Utilisez les fonctions de gestion du stockage Amazon S3 pour gérer les coûts, respecter les exigences réglementaires, réduire la latence et enregistrer plusieurs copies distinctes de vos données à des fins de respect des exigences de conformité.

  • Hébergement d’applications – Déployez, installez et gérez des applications Web fiables, hautement évolutives et économiques. Par exemple, vous pouvez configurer votre compartiment Amazon S3 pour héberger un site web statique. Pour plus d’informations, consultez Hébergement d’un site Web statique à l’aide d’Amazon S3.

  • Hébergement de contenus multimédias – Développez une infrastructure hautement disponible qui héberge des chargements et des téléchargements de vidéos, photos ou musique.

  • Livraison de logiciels – Hébergez vos applications logicielles afin que vos clients puissent les télécharger.

Contrôlez l’accès à vos compartiments et à vos objets

Amazon S3 fournit plusieurs fonctionnalités et outils de sécurité. Pour avoir une présentation, consultez Contrôle d’accès dans Amazon S3.

Par défaut, les compartiments S3 et les objets sont privés. Vous avez uniquement accès aux ressources S3 que vous créez. Vous pouvez utiliser les fonctions suivantes pour accorder des autorisations de ressources granulaires qui prennent en charge votre cas d’utilisation particulier ou pour auditer les autorisations de vos ressources Amazon S3.

  • Bloquer l’accès public S3 – Bloque l’accès public aux compartiments S3 et aux objets. Par défaut, les paramètres de blocage de l’accès public sont activés au niveau du compartiment.

  • Identités AWS Identity and Access Management (IAM) : utilisez IAM ou AWS IAM Identity Center pour créer des identités IAM dans votre Compte AWS afin de gérer l’accès à vos ressources Amazon S3. Par exemple, vous pouvez utiliser IAM avec Amazon S3 pour contrôler le type d’accès dont un utilisateur ou un groupe d’utilisateurs disposent pour un compartiment Amazon S3 détenu par votre Compte AWS. Pour obtenir plus d’informations sur les identités IAM et sur les bonnes pratiques, consultez Identités IAM (utilisateurs, groupes d’utilisateurs et rôles) dans le Guide de l’utilisateur IAM.

  • Politiques de compartiment – Utilisez un langage de politique basé sur IAM pour configurer les autorisations basées sur les ressources de vos compartiments S3 et des objets qu’ils contiennent.

  • Listes de contrôle d’accès (ACL) – Accordez des autorisations de lecture et d’écriture pour des compartiments et des objets individuels aux utilisateurs autorisés. En règle générale, nous recommandons d’utiliser des politiques basées sur les ressources S3 (politiques de compartiment et politiques de point d’accès) ou des politiques d’utilisateur IAM pour le contrôle d’accès à la place des listes ACL. Les politiques constituent une option de contrôle d’accès simplifiée et plus flexible. Les politiques de compartiment et de point d’accès vous permettent de définir des règles s’appliquant de manière générale à toutes les demandes adressées à vos ressources Amazon S3. Pour plus d’informations sur les cas spécifiques où vous devriez utiliser des listes ACL plutôt que des politiques basées sur les ressources ou des politiques d’utilisateur IAM, consultez Gestion des identités et des accès pour Amazon S3.

  • Propriété d’objets S3 : prenez possession de chaque objet présent dans votre compartiment, afin de simplifier la gestion des accès aux données stockées dans Amazon S3. La propriété d’objets S3 est un paramètre Amazon S3 au niveau des compartiments que vous pouvez utiliser pour désactiver ou activer les listes ACL. Par défaut, les listes ACL sont désactivées. Lorsque les listes ACL sont désactivées, le propriétaire du compartiment détient tous les objets présents dans le compartiment et gère l’accès aux données exclusivement à l’aide de politiques de gestion des accès.

  • Analyseur d’accès IAM pour S3 : évaluez et contrôlez vos politiques d’accès aux compartiments S3, en veillant à ce que ces politiques fournissent uniquement l’accès prévu à vos ressources S3.

Protection et surveillance de votre stockage

  • Protection de votre stockage : après avoir créé des compartiments et chargé des objets dans Amazon S3, vous pouvez protéger votre stockage d’objets. Par exemple, vous pouvez utiliser la gestion des versions S3, la réplication S3 et les contrôles de basculement du point d’accès multi-régions pour la reprise après sinistre, AWS Backup pour sauvegarder vos données, et le verrouillage d’objet S3 pour définir les périodes de conservation, empêcher les suppressions et les remplacements et répondre aux exigences de conformité.

  • Surveiller votre stockage – La surveillance est un enjeu important pour assurer la fiabilité, la disponibilité et les performances d’Amazon S3 et de vos solutions AWS. Vous pourrez surveiller l’activité et les coûts de stockage. En outre, nous vous recommandons de recueillir les données de surveillance de toutes les parties de votre solution AWS afin de pouvoir déboguer plus facilement une éventuelle défaillance à plusieurs points.

    Vous pouvez également utiliser l’analytique et les informations exploitables dans Amazon S3 pour comprendre, analyser et optimiser votre utilisation du stockage. Par exemple, utilisez Amazon S3 Storage Lens pour comprendre, analyser et optimiser votre stockage. S3 Storage Lens offre plus de 29 métriques d’utilisation et d’activité ainsi que des tableaux de bord interactifs vous permettant d’agréger des données pour l’ensemble de votre organisation, des comptes spécifiques, des Régions, des compartiments ou des préfixes. Utilisez Analyse de classe de stockage pour analyser les modèles d’accès au stockage afin de décider lorsqu’il est temps de déplacer vos données vers une classe de stockage plus économique. Pour gérer vos coûts, vous pouvez utiliser le cycle de vie S3.

Développer avec Amazon S3

Amazon S3 est un service REST. Vous pouvez envoyer des demandes à Amazon S3 en utilisant l’API REST ou les bibliothèques SDK AWS qui enveloppent l’API REST Amazon S3 sous-jacente, simplifiant ainsi vos tâches de programmation. Vous pouvez également utiliser l’AWS Command Line Interface (AWS CLI) pour effectuer des appels d’API Amazon S3. Pour plus d’informations, consultez Envoi de demandes dans la Référence d’API Amazon S3.

L’API REST Amazon S3 est une interface HTTP vers Amazon S3. Lorsque vous utilisez l’API REST, vous utilisez des demandes HTTP standard pour créer, récupérer et supprimer des compartiments et des objets. Pour utiliser l’API REST, vous pouvez choisir n’importe quelle boîte à outils prenant en charge HTTP. Vous pouvez même utiliser un explorateur pour récupérer des objets, si ceux-ci peuvent être lus de manière anonyme. Pour plus d’informations, consultez Développement avec Amazon S3 dans la Référence d’API Amazon S3.

Pour vous aider à développer des applications utilisant le langage de votre choix, nous fournissons les ressources suivantes.

AWS CLI

Vous pouvez accéder aux fonctions d’Amazon S3 à l’aide de AWS CLI. Pour télécharger et configurer l’AWS CLI, consultez Développement avec Amazon S3 à l’aide de l’interface de ligne de commande AWS dans la Référence d’API Amazon S3.

L’AWS CLI offre deux niveaux de commandes pour accéder à Amazon S3 : les commandes de haut niveau (s3) et les commandes de niveau API (s3api et s3control). Les commandes S3 de niveau élevé simplifient l’exécution des tâches courantes, telles que la création, la manipulation et la suppression d’objets et de compartiments. Les commandes s3api et s3control exposent l’accès direct à toutes les opérations d’API Amazon S3, que vous pouvez utiliser pour effectuer des opérations avancées qui pourraient ne pas être possibles avec les commandes de niveau élevé.

Pour obtenir la liste des commandes AWS CLI d’Amazon S3, consultez s3, s3api et s3control.

Kits SDK et explorateurs AWS

Vous pouvez utiliser les kits SDK AWS lorsque vous développez des applications avec Amazon S3. Les kits SDK AWS simplifient vos tâches de programmation en encapsulant l’API REST sous-jacente. Les kits SDK AWS Mobile et la bibliothèque Amplify JavaScript sont également disponibles pour créer des applications Web et mobiles connectées via AWS.

En plus des kits SDK AWS, des explorateurs AWS sont disponibles pour Visual Studio et l’IDE Eclipse pour Java. Dans ce cas, les SDK et les explorateurs sont regroupés, sous la forme de boîtes à outils AWS.

Pour plus d’informations, consultez Développement avec Amazon S3 à l’aide des kits AWS SDK dans la Référence d’API Amazon S3.

Exemples de codes et bibliothèques

Le centre pour développeurs AWS et le catalogue d’exemples de codesAWS proposent des exemples de codes et des bibliothèques spécialement écrits pour Amazon S3. Vous pouvez utiliser ces exemples de codes afin de comprendre comment mettre en œuvre l’API Amazon S3. Vous pouvez également consulter la Référence des API Amazon Simple Storage Service pour comprendre les opérations de l’API Amazon S3 en détails.

Apprendre à partir de tutoriels

Vous pouvez commencer par des tutoriels étape par étape pour en savoir plus sur Amazon S3. Ces sont conçus pour un environnement de travaux pratiques et ils utilisent des noms de sociétés fictifs, des noms d’utilisateur fictifs, etc. Leur objectif consiste à fournir des instructions générales. Ils ne sont pas conçus pour être utilisés directement dans votre environnement de production sans être préalablement vérifiés et adaptés soigneusement aux besoins uniques de votre organisation.

Premiers pas

Optimisation des coûts de stockage

Gestion du stockage

Hébergement de vidéos et de sites web

Traitement des données

Protection des données

Explorer la formation et le support

Vous pouvez apprendre auprès d’experts AWS pour améliorer vos compétences et obtenir l’aide d’experts pour réaliser vos objectifs.

  • Formation – Les ressources de formation offrent une approche pratique de l’apprentissage d’Amazon S3. Pour plus d’informations, consultez Formation et certification AWS et AWS online tech talks.

  • Forums de discussion – Sur le forum, vous pouvez consulter des publications pour comprendre ce que vous pouvez faire ou non avec Amazon S3. Vous pouvez également poser des questions. Pour plus d’informations, consultez Forums de discussion.

  • Assistance technique – Si vous avez d’autres questions, vous pouvez contacter l’Assistance technique.