Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Premiers pas avec Amazon S3
Vous pouvez démarrer avec Amazon S3 en travaillant avec des compartiments et des objets. Un compartiment est un conteneur d'objets. Un objet est un fichier et toutes les métadonnées qui le décrivent.
Pour stocker un objet dans Amazon S3, vous créez un compartiment, puis téléchargez l’objet dans le compartiment. Lorsque l'objet se trouve dans le compartiment, vous pouvez l'ouvrir, le télécharger et le déplacer. Lorsque vous n'avez plus besoin d'un objet ou d'un compartiment, vous pouvez nettoyer vos ressources.
Avec Amazon S3, vous ne payez que les services que vous utilisez. Pour plus d’informations sur les fonctionnalités et les tarifs d’Amazon S3, consultez Amazon S3
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Vidéo : Premiers pas avec Amazon S3
La vidéo suivante montre comment bien démarrer avec Amazon S3.
Prérequis
Avant de commencer, confirmez que vous avez terminé les étapes de Configuration d'Amazon S3.
Configuration d'Amazon S3
Lorsque vous vous inscrivez AWS, vous êtes automatiquement Compte AWS inscrit à tous les services AWS, y compris Amazon S3. Seuls les services que vous utilisez vous sont facturés.
Avec Amazon S3, vous ne payez que les services que vous utilisez. Pour plus d’informations sur les fonctionnalités et les tarifs d’Amazon S3, consultez Amazon S3
Pour configurer Amazon S3, suivez les étapes décrites dans les sections suivantes.
Lorsque vous vous inscrivez à Amazon S3 AWS et que vous le configurez, vous pouvez éventuellement modifier la langue d'affichage dans le AWS Management Console. Pour de plus amples informations, veuillez consulter la section Modification de la langue de la AWS Management Console du Guide de démarrage de la AWS Management Console .
Inscrivez-vous pour un Compte AWS
Si vous n'en avez pas Compte AWS, procédez comme suit pour en créer un.
Pour vous inscrire à un Compte AWS
Ouvrez l'https://portal.aws.amazon.com/billing/inscription.
Suivez les instructions en ligne.
Dans le cadre de la procédure d‘inscription, vous recevrez un appel téléphonique et vous saisirez un code de vérification en utilisant le clavier numérique du téléphone.
Lorsque vous vous inscrivez à un Compte AWS, un Utilisateur racine d'un compte AWSest créé. Par défaut, seul l‘utilisateur racine a accès à l‘ensemble des Services AWS et des ressources de ce compte. La meilleure pratique de sécurité consiste à attribuer un accès administratif à un utilisateur, et à utiliser uniquement l‘utilisateur racine pour effectuer les tâches nécessitant un accès utilisateur racine.
AWS vous envoie un e-mail de confirmation une fois le processus d'inscription terminé. À tout moment, vous pouvez consulter l'activité actuelle de votre compte et gérer votre compte en accédant à https://aws.amazon.com/
Création d'un utilisateur doté d'un accès administratif
Après vous être inscrit à un Compte AWS, sécurisez Utilisateur racine d'un compte AWS AWS IAM Identity Center, activez et créez un utilisateur administratif afin de ne pas utiliser l'utilisateur root pour les tâches quotidiennes.
Sécurisez votre Utilisateur racine d'un compte AWS
-
Connectez-vous en AWS Management Console
tant que propriétaire du compte en choisissant Utilisateur root et en saisissant votre adresse Compte AWS e-mail. Sur la page suivante, saisissez votre mot de passe. Pour obtenir de l‘aide pour vous connecter en utilisant l‘utilisateur racine, consultez Connexion en tant qu‘utilisateur racine dans le Guide de l‘utilisateur Connexion à AWS .
-
Activez l'authentification multifactorielle (MFA) pour votre utilisateur root.
Pour obtenir des instructions, voir Activer un MFA périphérique virtuel pour votre utilisateur Compte AWS root (console) dans le guide de IAM l'utilisateur.
Création d'un utilisateur doté d'un accès administratif
-
Activez IAM Identity Center.
Pour obtenir des instructions, consultez Activation d’ AWS IAM Identity Center dans le Guide de l’utilisateur AWS IAM Identity Center .
-
Dans IAM Identity Center, accordez un accès administratif à un utilisateur.
Pour un didacticiel sur l'utilisation du Répertoire IAM Identity Center comme source d'identité, voir Configurer l'accès utilisateur par défaut Répertoire IAM Identity Center dans le Guide de AWS IAM Identity Center l'utilisateur.
Connexion en tant qu‘utilisateur doté d'un accès administratif
-
Pour vous connecter avec votre utilisateur IAM Identity Center, utilisez l'URLidentifiant envoyé à votre adresse e-mail lorsque vous avez créé l'utilisateur IAM Identity Center.
Pour obtenir de l'aide pour vous connecter en utilisant un utilisateur d'IAMIdentity Center, consultez la section Connexion au portail AWS d'accès dans le guide de Connexion à AWS l'utilisateur.
Attribution d'un accès à d'autres utilisateurs
-
Dans IAM Identity Center, créez un ensemble d'autorisations conforme à la meilleure pratique consistant à appliquer les autorisations du moindre privilège.
Pour obtenir des instructions, consultez Création d’un ensemble d’autorisations dans le Guide de l’utilisateur AWS IAM Identity Center .
-
Attribuez des utilisateurs à un groupe, puis attribuez un accès par authentification unique au groupe.
Pour obtenir des instructions, consultez Ajout de groupes dans le Guide de l’utilisateur AWS IAM Identity Center .
Étape 1 : Créer votre premier compartiment S3
Une fois inscrit AWS, vous êtes prêt à créer un compartiment dans Amazon S3 à l'aide du AWS Management Console. Dans Amazon S3, chaque objet est stocké dans un compartiment. Avant de pouvoir stocker des données dans Amazon S3, vous devez créer un compartiment.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Note
Vous n'êtes pas facturé pour la création d'un compartiment. Seuls le stockage d'objets dans le compartiment et le transfert des objets dans et hors du compartiment vous sont facturés. Les frais que vous encourez en appliquant les exemples suivants de ce manuel sont minimes (moins de 1 USD). Pour plus d’informations sur les coûts de stockage, consultez Tarification Amazon S3
Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/s3/
. -
Dans la barre de navigation en haut de la page, choisissez le nom du fichier actuellement affiché Région AWS. Choisissez ensuite la région dans laquelle vous souhaitez créer un bucket.
Note
Pour limiter la latence et les coûts, et répondre aux exigences légales, choisissez une région proche de vous. Les objets stockés dans une Région ne la quittent jamais, sauf si vous les transférez explicitement vers une autre Région. Pour obtenir la liste d'Amazon S3 Régions AWS, consultez la section sur les Service AWS points de terminaison dans le Référence générale d'Amazon Web Services.
-
Dans le panneau de navigation de gauche, choisissez Compartiments.
-
Choisissez Créer un compartiment.
La page Créer un compartiment s'ouvre.
-
Sous Configuration générale, consultez l' Région AWS endroit où votre bucket sera créé.
-
Sous Type de compartiment, sélectionnez Usage général.
-
Pour Nom du compartiment, saisissez le nom de votre compartiment.
Le nom du compartiment doit présenter les caractéristiques suivantes :
-
Être unique dans une partition. Une partition est un regroupement de Régions. AWS dispose actuellement de trois partitions :
aws
(Régions Standard),aws-cn
(Régions Chine) etaws-us-gov
(AWS GovCloud (US) Regions). -
Il doit comporter entre 3 et 63 caractères.
-
Être uniquement composé de lettres minuscules, de chiffres, de points (.) et de traits d'union (-). Pour une meilleure compatibilité, nous vous recommandons d'éviter d'utiliser des points (.) dans les noms de compartiment, à l'exception des compartiments utilisés uniquement pour l'hébergement de sites web statiques.
-
Commencer et se terminer par une lettre ou un chiffre.
Une fois le compartiment créé, vous ne pouvez pas changer son nom. Celui Compte AWS qui crée le bucket en est propriétaire. Pour plus d'informations sur l'attribution de noms à des compartiments, consultez Règles de dénomination de compartiment.
Important
Évitez d’inclure des informations sensibles, notamment des numéros de compte, dans le nom du compartiment. Le nom du compartiment est visible en pointant vers les objets URLs qu'il contient.
-
-
AWS Management Console vous permet de copier les paramètres d'un bucket existant dans votre nouveau bucket. Si vous ne souhaitez pas copier les paramètres d'un bucket existant, passez à l'étape suivante.
Note
Cette option :
N'est pas disponible dans le AWS CLI et n'est disponible que dans la console
Non disponible pour les compartiments de répertoire
Ne copie pas la politique du bucket du bucket existant vers le nouveau bucket
Pour copier les paramètres d'un compartiment existant, sous Copier les paramètres d'un compartiment existant, sélectionnez Choisir un compartiment. La fenêtre Choose bucket s'ouvre. Recherchez le compartiment contenant les paramètres que vous souhaitez copier, puis sélectionnez Choisir un compartiment. La fenêtre Choisir un compartiment se ferme et la fenêtre Créer un compartiment s'ouvre à nouveau.
Sous Copier les paramètres d'un bucket existant, vous pouvez maintenant voir le nom du bucket que vous avez sélectionné. Vous verrez également une option Restaurer les paramètres par défaut que vous pouvez utiliser pour supprimer les paramètres du bucket copiés. Passez en revue les autres paramètres du compartiment sur la page Créer un compartiment. Vous verrez qu'ils correspondent désormais aux paramètres du bucket que vous avez sélectionné. Vous pouvez passer à la dernière étape.
-
Sous Propriété des objets, pour désactiver ou activer ACLs et contrôler la propriété des objets chargés dans votre bucket, sélectionnez l'un des paramètres suivants :
ACLshandicapé
-
Appliqués par le propriétaire du compartiment (par défaut) : ACLs sont désactivés, et le propriétaire du compartiment possède automatiquement tous les objets du compartiment et en a le contrôle total. ACLsn'affecte plus les autorisations d'accès aux données du compartiment S3. Le compartiment utilise des stratégies exclusivement pour définir le contrôle des accès.
Par défaut, ACLs sont désactivés. La majorité des cas d'utilisation modernes d'Amazon S3 ne nécessitent plus l'utilisation deACLs. Nous vous recommandons de rester ACLs désactivé, sauf dans des circonstances exceptionnelles où vous devez contrôler l'accès à chaque objet individuellement. Pour de plus amples informations, veuillez consulter Contrôle de la propriété des objets et désactivation ACLs pour votre compartiment.
ACLsactivé
-
Propriétaire du compartiment préféré : le propriétaire du compartiment possède et contrôle totalement les nouveaux objets que d'autres comptes écrivent dans le compartiment avec le code
bucket-owner-full-control
prédéfiniACL.Si vous appliquez le paramètre préféré du propriétaire du compartiment, afin d'exiger que tous les téléchargements Amazon S3 incluent le
bucket-owner-full-control
scanACL, vous pouvez ajouter une politique de compartiment autorisant uniquement les téléchargements d'objets utilisant ce paramètre. ACL -
Auteur d'objets : celui Compte AWS qui télécharge un objet est propriétaire de l'objet, en a le contrôle total et peut autoriser d'autres utilisateurs à y accéder par le biais ACLs de celui-ci.
Note
Le paramètre par défaut est Propriétaire du compartiment appliqué. Pour appliquer le paramètre par défaut et le maintenir ACLs désactivé, seule l'
s3:CreateBucket
autorisation est nécessaire. Pour l'activerACLs, vous devez avoir l's3:PutBucketOwnershipControls
autorisation. -
-
Dans Paramètres de blocage de l'accès public pour ce compartiment, choisissez les paramètres Bloquer l'accès public que vous souhaitez appliquer au compartiment.
Par défaut, les quatre paramètres de blocage de l'accès public sont activés. Nous vous recommandons de maintenir tous les paramètres activés, sauf si vous savez que vous devez en désactiver un ou plusieurs pour votre cas d'utilisation spécifique. Pour en savoir plus sur le blocage de l'accès public, consultez Blocage de l'accès public à votre stockage Amazon S3.
Note
Pour activer tous les paramètres de blocage de l'accès public, seule l'autorisation
s3:CreateBucket
est requise. Pour désactiver les paramètres de blocage de l'accès public, vous devez disposer de l'autorisations3:PutBucketPublicAccessBlock
. -
(Facultatif) Sous Bucket Versioning (Gestion des versions du compartiment), vous pouvez choisir de conserver les variantes des objets dans votre compartiment. Pour plus d’informations sur la gestion des versions, consultez Conservation de plusieurs versions d'objets grâce au versionnement S3.
Pour désactiver ou activer la gestion des versions sur votre compartiment, choisissez Disable (Désactiver) ou Enable (Activer).
-
(Facultatif) Sous Tags (Balises), vous pouvez choisir d'ajouter des balises à votre compartiment. Les balises sont des paires clé-valeur utilisées pour catégoriser le stockage.
Pour ajouter une balise de compartiment, saisissez une Key (Clé) et éventuellement une Value (Valeur), puis choisissez Add Tag (Ajouter une balise).
-
Sous Default encryption (Chiffrement par défaut), choisissez Edit (Modifier).
-
Pour configurer le chiffrement par défaut, dans Type de chiffrement, choisissez l'une des options suivantes :
-
Clé gérée par Amazon S3 (SSE-S3)
-
AWS Key Management Service clé (SSE-KMS)
Important
Si vous utilisez l'KMSoption SSE - pour votre configuration de chiffrement par défaut, vous êtes soumis au quota de demandes par seconde (RPS) de AWS KMS. Pour plus d'informations sur les AWS KMS quotas et sur la manière de demander une augmentation de quota, consultez la section Quotas dans le guide du AWS Key Management Service développeur.
Les compartiments et les nouveaux objets sont chiffrés à l'aide d'un chiffrement côté serveur avec une clé gérée par Amazon S3 comme niveau de base de configuration du chiffrement. Pour plus d'informations sur le chiffrement par défaut, consultez Définition du comportement de chiffrement côté serveur par défaut pour les compartiments Amazon S3.
Pour en savoir plus sur l'utilisation du chiffrement côté serveur Amazon S3 pour chiffrer vos données, consultez Utilisation du chiffrement côté serveur avec des clés gérées par Amazon S3 (SSE-S3).
-
-
Si vous avez choisi AWS Key Management Service la touche (SSE-KMS), procédez comme suit :
-
Sous AWS KMS clé, spécifiez votre KMS clé de l'une des manières suivantes :
-
Pour choisir parmi une liste de KMS clés disponibles, choisissez Choisir parmi vos AWS KMS keys, puis choisissez votre KMSclé dans la liste des clés disponibles.
La clé Clé gérée par AWS (
aws/s3
) et la clé gérée par votre client apparaissent toutes deux dans cette liste. Pour plus d'informations sur les clés gérées par le client, consultez Clés de client et clés AWS dans le Guide du développeur AWS Key Management Service . -
Pour saisir la KMS cléARN, choisissez Entrée AWS KMS key ARN, puis entrez votre KMS clé ARN dans le champ qui apparaît.
-
Pour créer une nouvelle clé gérée par le client dans la AWS KMS console, choisissez Create a KMS key.
Pour plus d'informations sur la création d'un AWS KMS key, consultez la section Création de clés dans le Guide du AWS Key Management Service développeur.
Important
Vous ne pouvez utiliser que KMS les clés disponibles dans le même compartiment Région AWS que le bucket. La console Amazon S3 répertorie uniquement les 100 premières KMS clés de la même région que le compartiment. Pour utiliser une KMS clé qui n'est pas répertoriée, vous devez saisir votre KMS cléARN. Si vous souhaitez utiliser une KMS clé appartenant à un autre compte, vous devez d'abord être autorisé à utiliser la clé, puis vous devez la KMS saisirARN. Pour plus d'informations sur les autorisations entre comptes pour KMS les clés, consultez la section Création de KMS clés utilisables par d'autres comptes dans le guide du AWS Key Management Service développeur. Pour plus d'informations sur SSE -KMS, voirSpécification du chiffrement côté serveur avec AWS KMS (SSE-) KMS.
Lorsque vous utilisez un AWS KMS key pour le chiffrement côté serveur dans Amazon S3, vous devez choisir une clé de chiffrement symétrique. KMS Amazon S3 ne prend en charge que les clés de chiffrement symétriques et non KMS les clés asymétriquesKMS. Pour plus d'informations, consultez la section Identification des KMS clés symétriques et asymétriques dans le manuel du AWS Key Management Service développeur.
Pour plus d'informations sur la création d'un AWS KMS key, consultez la section Création de clés dans le Guide du AWS Key Management Service développeur. Pour plus d'informations sur l'utilisation AWS KMS avec Amazon S3, consultezUtilisation du chiffrement côté serveur avec des AWS KMS clés (SSE-) KMS.
-
-
Lorsque vous configurez votre compartiment pour utiliser le chiffrement par défaut avec SSE -KMS, vous pouvez également activer les clés de compartiment S3. Les clés de compartiment S3 réduisent le coût du chiffrement en diminuant le trafic de demandes d'Amazon S3 vers AWS KMS. Pour de plus amples informations, veuillez consulter Réduction du coût de SSE : KMS avec les clés de compartiment Amazon S3.
Pour utiliser les clés de compartiment S3, sous la Clé de compartiment, choisissez Activer.
-
-
(Facultatif) Si vous souhaitez activer le verrouillage des objets S3, procédez comme suit :
-
Choisissez Advanced Settings (Paramètres avancés).
Important
L'activation du verrouillage d'objet active également la gestion des versions pour le compartiment. Après l'avoir activé, vous devez configurer les paramètres de conservation et de mise en suspens juridique par défaut du verrouillage d'objets pour protéger les nouveaux objets contre la suppression ou l'écrasement.
-
Pour activer le verrouillage d'objets, choisissez Enable (Activer), lisez l'avertissement qui s'affiche et confirmez-le.
Pour plus d’informations, consultez Verrouiller des objets avec Object Lock.
Note
Pour créer un compartiment prenant en charge le verrouillage d'objets, vous devez disposer des autorisations suivantes :
s3:CreateBucket
,s3:PutBucketVersioning
ets3:PutBucketObjectLockConfiguration
. -
-
Choisissez Créer un compartiment.
Vous avez créé un compartiment dans Amazon S3.
Étape suivante
Pour ajouter un objet à votre compartiment, veuillez consulter Étape 2 : Charger un objet dans votre compartiment.
Étape 2 : Charger un objet dans votre compartiment
Après avoir créé un compartiment dans Amazon S3, vous êtes prêt à charger un objet dans celui-ci. Un objet peut désigner n'importe quel type de fichier : un fichier texte, une photo, une vidéo, etc.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Pour charger un objet dans un compartiment
Ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/
. -
Dans la liste Buckets (Compartiment), choisissez le nom du compartiment dans lequel vous souhaitez charger votre objet.
-
Sous l'onglet Objets de votre compartiment, choisissez Charger.
-
Sous Fichiers et dossiers, choisissez Ajouter des fichiers.
-
Choisissez un fichier à charger, puis choisissez Ouvrir.
-
Sélectionnez Charger.
Vous avez réussi à charger un objet dans votre compartiment.
Étape suivante
Pour afficher votre objet, veuillez consulter Étape 3 :Télécharger un objet.
Étape 3 :Télécharger un objet
Lorsque vous chargez un objet dans un compartiment, vous pouvez afficher des informations sur votre objet et télécharger l’objet sur votre ordinateur local.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Utilisation de la console S3
Cette section explique comment utiliser la console Amazon S3 pour télécharger un objet depuis un compartiment S3.
Note
-
Vous ne pouvez télécharger qu'un seul objet à la fois.
-
Si vous utilisez la console Amazon S3 pour télécharger un objet dont le nom de clé se termine par un point (
.
), celui-ci est supprimé du nom de clé de l'objet téléchargé. Pour conserver le délai à la fin du nom de l'objet téléchargé, vous devez utiliser le AWS Command Line Interface (AWS CLI) ou Amazon S3 RESTAPI. AWS SDKs
Pour télécharger un objet à partir d'un compartiment S3
-
Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/s3/
. -
Dans la liste Buckets (Compartiments), choisissez le nom du compartiment à partir duquel vous souhaitez télécharger un objet.
-
Vous pouvez télécharger un objet à partir d'un compartiment S3 de l'une des façons suivantes :
-
Cochez la case à côté de l'objet et choisissez Télécharger. Si vous souhaitez télécharger l'objet dans un dossier spécifique, dans le menu Actions, choisissez Télécharger en tant que.
-
Si vous souhaitez télécharger une version spécifique de l'objet, activez Afficher les versions (en regard de la zone de recherche). Cochez la case à côté de la version de l'objet de votre choix, puis choisissez Télécharger. Si vous souhaitez télécharger l'objet dans un dossier spécifique, dans le menu Actions, choisissez Télécharger en tant que.
-
Vous avez téléchargé votre objet avec succès.
Étape suivante
Pour copier et coller votre objet dans Amazon S3, veuillez consulter Étape 4 : Copiez votre objet dans un dossier.
Étape 4 : Copiez votre objet dans un dossier
Vous avez déjà ajouté un objet dans un compartiment et téléchargé l'objet. Maintenant, vous créez un dossier et copiez l'objet et collez-le dans le dossier.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Pour copier un objet dans un dossier
-
Dans la liste Compartiments, choisissez le nom de votre compartiment.
-
Choisissez Create folder (Créer un dossier) et configurez le nouveau dossier :
-
Entrez un nom de dossier (par exemple,
favorite-pics
). -
Pour le paramètre de chiffrement du dossier, choisissez Désactiver.
-
Choisissez Save (Enregistrer).
-
-
Accédez au compartiment ou au dossier Amazon S3 contenant les objets que vous souhaitez copier.
-
Cochez la case située à gauche des noms des objets que vous souhaitez copier.
-
Choisissez Actions et Copy (Copier) dans la liste des options qui s'affiche.
Vous pouvez également choisir Copy (Copier) parmi les options en haut à droite.
-
Choisissez le dossier de destination.
-
Choisissez Parcourir S3.
-
Cliquez sur le bouton d'option situé à gauche du nom du dossier.
Pour naviguer dans un dossier et choisir un sous-dossier comme destination, choisissez le nom du dossier.
-
Choisissez Choose destination (Choisir une destination).
Le chemin d'accès au dossier de destination apparaît dans la zone Destination. Dans Destination, vous pouvez également saisir votre chemin de destination, par exemple, s3 ://
bucket-name
/folder-name
/. -
-
En bas à droite, choisissez Copy (Copier).
Amazon S3 copie vos objets dans le dossier de destination.
Étape suivante
Pour supprimer un objet et un compartiment dans Amazon S3, veuillez consulter Étape 5 : Supprimer vos objets et votre compartiment.
Étape 5 : Supprimer vos objets et votre compartiment
Lorsque vous n'avez plus besoin d'un objet ou d'un compartiment, nous vous recommandons de les supprimer pour éviter des frais supplémentaires. Si vous avez terminé cette démonstration de démarrage en tant qu'exercice de formation et que vous ne prévoyez pas d'utiliser votre compartiment ou vos objets, nous recommandons de supprimer votre compartiment et vos objets afin que les frais ne s'accumulent plus.
Avant de supprimer votre compartiment, vous devez vider celui-ci ou supprimer les objets qui se trouvent dans le compartiment. Une fois que vous avez supprimé vos objets et votre compartiment, ils ne sont plus disponibles.
Si vous souhaitez continuer à utiliser le même nom de compartiment, nous vous recommandons de supprimer les objets ou de vider le compartiment, mais sans le supprimer. Une fois que vous avez supprimé un compartiment, le nom devient disponible et peut être réutilisé. Toutefois, un autre Compte AWS utilisateur peut créer un bucket portant le même nom avant que vous n'ayez la possibilité de le réutiliser.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Suppression d'un objet
Si vous souhaitez choisir les objets que vous supprimez sans vider tous les objets de votre compartiment, vous pouvez supprimer un objet.
-
Dans la liste Compartiments, choisissez le nom du compartiment à partir duquel vous souhaitez supprimer un objet.
-
Sélectionnez l'objets que vous voulez supprimer.
-
Choisissez Supprimer dans les options affichées en haut à droite.
-
Sur la page Supprimer des objets, tapez
delete
pour confirmer la suppression de vos objets. -
Choisissez Supprimer les objets.
Vider votre compartiment
Si vous envisagez de supprimer votre compartiment, vous devez d'abord vider celui-ci, ce qui supprimera tous les objets du compartiment.
Pour vider un compartiment :
-
Dans la liste Compartiments, sélectionnez le compartiment à vider, puis choisissez Vider.
-
Pour confirmer que vous souhaitez vider le compartiment et supprimer tous les objets qu'il contient, dans Empty bucket (Vider le compartiment), saisissez
permanently delete
.Important
Cette opération ne peut pas être annulée. Les objets ajoutés au compartiment pendant le vidage de celui-ci seront supprimés.
-
Pour vider le compartiment et supprimer tous les objets qu'il contient, choisissez Vider.
Une page Empty bucket: Status (Vider le compartiment : statut) s'ouvre et vous permet de consulter un résumé des suppressions d'objets qui ont réussi et échoué.
-
Pour revenir à votre liste de compartiments, choisissez Quitter.
Suppression de votre compartiment
Après avoir vidé votre compartiment ou supprimé tous les objets de votre compartiment, vous pouvez supprimer celui-ci.
-
Pour supprimer un compartiment, dans la liste Compartiments, sélectionnez le compartiment.
-
Sélectionnez Delete.
-
Pour confirmer la suppression, dans Delete bucket (Supprimer le compartiment), entrez le nom du compartiment.
Important
La suppression d'un compartiment ne peut pas être annulée. Les noms de compartiment sont uniques. Si vous supprimez votre bucket, un autre AWS utilisateur peut utiliser le nom. Si vous souhaitez continuer à utiliser le même nom de compartiment, ne supprimez pas le compartiment. Au lieu de cela, videz et conservez le compartiment.
-
Pour supprimer votre compartiment, choisissez Supprimer le compartiment.
Étapes suivantes
Dans les exemples précédents, vous avez appris à exécuter certaines tâches Amazon S3 élémentaires.
Les rubriques suivantes expliquent les chemins d'apprentissage que vous pouvez utiliser pour mieux comprendre Amazon S3 afin de pouvoir l'implémenter dans vos applications.
Note
Pour plus d’informations sur l’utilisation de la classe de stockage Amazon S3 Express One Zone avec des compartiments de répertoires, consultez Buckets d'annuaire et S3 Express One Zone et Vue d'ensemble des compartiments de répertoire.
Rubriques
Comprendre les cas d'utilisation courants
Vous pouvez utiliser Amazon S3 pour prendre en charge votre cas d'utilisation particulier. La Bibliothèque de solutions AWS
-
Sauvegarde et stockage – Utilisez les fonctions de gestion du stockage Amazon S3 pour gérer les coûts, respecter les exigences réglementaires, réduire la latence et enregistrer plusieurs copies distinctes de vos données à des fins de respect des exigences de conformité.
-
Hébergement d'applications – Déployez, installez et gérez des applications Web fiables, hautement évolutives et économiques. Par exemple, vous pouvez configurer votre compartiment Amazon S3 pour héberger un site web statique. Pour plus d’informations, consultez Hébergement d'un site Web statique à l'aide d'Amazon S3.
-
Hébergement de contenus multimédias – Développez une infrastructure hautement disponible qui héberge des chargements et des téléchargements de vidéos, photos ou musique.
-
Livraison de logiciels – Hébergez vos applications logicielles afin que vos clients puissent les télécharger.
Contrôlez l'accès à vos compartiments et à vos objets
Amazon S3 fournit plusieurs fonctionnalités et outils de sécurité. Pour avoir une présentation, consultez Contrôle d'accès dans Amazon S3.
Par défaut, les compartiments S3 et les objets sont privés. Vous avez accès uniquement aux ressources S3 que vous créez. Vous pouvez utiliser les fonctions suivantes pour accorder des autorisations de ressources granulaires qui prennent en charge votre cas d'utilisation particulier ou pour auditer les autorisations de vos ressources Amazon S3.
-
Bloquer l'accès public S3 – Bloquer l'accès public des compartiments S3 et des objets. Par défaut, les paramètres de blocage de l'accès public sont activés au niveau du compartiment.
-
AWS Identity and Access Management (IAM) identités — Utilisez IAM ou AWS IAM Identity Center créez des IAM identités Compte AWS pour gérer l'accès à vos ressources Amazon S3. Par exemple, vous pouvez utiliser IAM Amazon S3 pour contrôler le type d'accès d'un utilisateur ou d'un groupe d'utilisateurs à un compartiment Amazon S3 qui vous Compte AWS appartient. Pour plus d'informations sur les IAM identités et les meilleures pratiques, consultez la section IAMIdentités (utilisateurs, groupes d'utilisateurs et rôles) dans le Guide de IAM l'utilisateur.
-
Politiques relatives aux compartiments : utilisez un langage de politique IAM basé sur les ressources pour configurer les autorisations basées sur les ressources pour vos compartiments S3 et les objets qu'ils contiennent.
-
Listes de contrôle d'accès (ACLs) : accordez des autorisations de lecture et d'écriture pour des compartiments et des objets individuels aux utilisateurs autorisés. En règle générale, nous recommandons d'utiliser des politiques basées sur les ressources S3 (politiques de compartiment et politiques de point d'accès) ou des politiques IAM utilisateur pour le contrôle d'accès au lieu de. ACLs Les politiques constituent une option de contrôle d'accès simplifiée et plus flexible. Les politiques de compartiment et de point d'accès vous permettent de définir des règles s'appliquant de manière générale à toutes les demandes adressées à vos ressources Amazon S3. Pour plus d'informations sur les cas spécifiques dans lesquels vous utiliseriez ACLs plutôt des politiques basées sur les ressources ou des politiques IAM utilisateur, voir. Identity and Access Management pour Amazon S3
-
Propriété d'objets S3 : prenez possession de chaque objet présent dans votre compartiment, afin de simplifier la gestion des accès aux données stockées dans Amazon S3. La propriété des objets S3 est un paramètre au niveau du compartiment Amazon S3 que vous pouvez utiliser pour désactiver ou activer. ACLs Par défaut, ACLs sont désactivés. Lorsque cette option est ACLs désactivée, le propriétaire du compartiment possède tous les objets du compartiment et gère l'accès aux données exclusivement à l'aide de politiques de gestion des accès.
-
IAMAnalyseur d'accès pour S3 : évaluez et surveillez vos politiques d'accès au compartiment S3, en vous assurant qu'elles fournissent uniquement l'accès prévu à vos ressources S3.
Protégez et surveillez votre espace de stockage
-
Protection de votre stockage : après avoir créé des compartiments et téléchargé des objets dans Amazon S3, vous pouvez protéger votre stockage d'objets. Par exemple, vous pouvez utiliser les contrôles de version S3, la réplication S3 et les contrôles de basculement des points d'accès multirégionaux pour la reprise après sinistre, AWS Backup pour sauvegarder vos données, et S3 Object Lock pour définir les périodes de conservation, empêcher les suppressions et les remplacements, et répondre aux exigences de conformité.
-
Surveillance de votre stockage : la surveillance joue un rôle important dans le maintien de la fiabilité, de la disponibilité et des performances d'Amazon S3 et de vos AWS solutions. Vous pourrez surveiller l'activité et les coûts de stockage. En outre, nous vous recommandons de recueillir les données de surveillance de toutes les parties de votre solution AWS afin de pouvoir déboguer plus facilement une éventuelle défaillance à plusieurs points.
Vous pouvez également utiliser les analyses et les informations d'Amazon S3 pour comprendre, analyser et optimiser votre utilisation du stockage. Par exemple, utilisez Amazon S3 Storage Lens pour comprendre, analyser et optimiser votre stockage. S3 Storage Lens offre plus de 29 métriques d'utilisation et d'activité ainsi que des tableaux de bord interactifs vous permettant d'agréger des données pour l'ensemble de votre organisation, des comptes spécifiques, des Régions, des compartiments ou des préfixes. Utilisez Analyse de classe de stockage pour analyser les modèles d'accès au stockage afin de décider lorsqu'il est temps de déplacer vos données vers une classe de stockage plus économique. Pour gérer vos coûts, vous pouvez utiliser S3 Lifecycle.
Développer avec Amazon S3
Amazon S3 est un REST service. Vous pouvez envoyer des demandes à Amazon S3 à l'aide des bibliothèques REST API ou des AWS SDK bibliothèques, qui encapsulent l'Amazon S3 sous-jacent RESTAPI, simplifiant ainsi vos tâches de programmation. Vous pouvez également utiliser le AWS Command Line Interface (AWS CLI) pour passer des API appels Amazon S3. Pour plus d'informations, consultez la section Faire des demandes dans le manuel Amazon S3 API Reference.
L'Amazon S3 REST API est une HTTP interface avec Amazon S3. Avec le RESTAPI, vous utilisez des HTTP requêtes standard pour créer, récupérer et supprimer des compartiments et des objets. Pour utiliser le RESTAPI, vous pouvez utiliser n'importe quelle boîte à outils compatibleHTTP. Vous pouvez même utiliser un explorateur pour récupérer des objets, si ceux-ci peuvent être lus de manière anonyme. Pour plus d'informations, consultez la section Développement avec Amazon S3 dans le manuel Amazon S3 API Reference.
Pour vous aider à développer des applications utilisant le langage de votre choix, nous fournissons les ressources suivantes.
AWS CLI
Vous pouvez accéder aux fonctions d'Amazon S3 à l'aide de AWS CLI. Pour le télécharger et le configurer AWS CLI, consultez la section Développement avec Amazon S3 AWS CLI à l'aide du document de APIréférence Amazon S3.
AWS CLI Il fournit deux niveaux de commandes pour accéder à Amazon S3 : les commandes de haut niveau (s3) et les commandes API -level (s3api). s3control
Les commandes S3 de niveau élevé simplifient l'exécution des tâches courantes, telles que la création, la manipulation et la suppression d'objets et de compartiments. Les commandes s3api et s3control offrent un accès direct à toutes les API opérations Amazon S3, que vous pouvez utiliser pour effectuer des opérations avancées qui pourraient ne pas être possibles avec les seules commandes de haut niveau.
Pour obtenir la liste des AWS CLI commandes Amazon S3, consultez s3
AWS SDKset Explorers
Vous pouvez l'utiliser AWS SDKs lorsque vous développez des applications avec Amazon S3. AWS SDKsSimplifiez vos tâches de programmation en encapsulant le sous-jacent RESTAPI. Les JavaScript bibliothèques AWS Mobile SDKs et Amplify sont également disponibles pour créer des applications mobiles et Web connectées à l'aide de. AWS
En plus des AWS SDKs, AWS des explorateurs sont disponibles pour Visual Studio et Eclipse pour JavaIDE. Dans ce cas, les explorateurs SDKs et les explorateurs sont regroupés sous forme AWS de boîtes à outils.
Pour plus d'informations, consultez la section Développement avec Amazon S3 AWS SDKs à l'aide du document de APIréférence Amazon S3.
Exemples de codes et bibliothèques
Le centre pour développeurs AWS
Apprendre à partir de tutoriels
Vous pouvez commencer par des step-by-step didacticiels pour en savoir plus sur Amazon S3. Ces sont conçus pour un environnement de travaux pratiques et ils utilisent des noms de sociétés fictifs, des noms d'utilisateur fictifs, etc. Leur objectif consiste à fournir des instructions générales. Ils ne sont pas conçus pour être utilisés directement dans votre environnement de production sans être préalablement vérifiés et adaptés soigneusement aux besoins uniques de votre organisation.
Premiers pas
Optimisation des coûts de stockage
Gestion du stockage
-
Tutorial: Getting started with Amazon S3 Multi-Region Access Points
(Didacticiel : Débuter à l'aide des points d'accès multi-régions Amazon S3)
Hébergement de vidéos et de sites web
Traitement des données
Protection des données
Explorer la formation et le support
Vous pouvez apprendre auprès d' AWS experts pour améliorer vos compétences et obtenir l'assistance d'experts pour atteindre vos objectifs.
-
Formation – Les ressources de formation offrent une approche pratique de l'apprentissage d'Amazon S3. Pour en savoir plus, consultez Formation et certification AWS
et AWS online tech talks . -
Forums de discussion – Sur le forum, vous pouvez consulter des publications pour comprendre ce que vous pouvez faire ou non avec Amazon S3. Vous pouvez également poser des questions. Pour en savoir plus, consultez Forums de discussion
. -
Assistance technique – Si vous avez d'autres questions, vous pouvez contacter l'Assistance technique
.