Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de points Multi-Region d'accès avec des opérations d'API prises en charge
Amazon S3 fournit un ensemble d'opérations pour gérer les points Multi-Region d'accès. Amazon S3 traite certaines de ces opérations de manière synchrone et d’autres de manière asynchrone. Lorsque vous invoquez une opération asynchrone, Amazon S3 autorise d’abord l’opération demandée de manière synchrone. Si l’autorisation réussit, Amazon S3 renvoie un jeton que vous pourrez utiliser pour suivre la progression et les résultats de l’opération demandée.
Note
Les demandes effectuées via la console Amazon S3 sont toujours synchrones. La console attend que la demande soit terminée avant de vous autoriser à envoyer une autre demande.
Vous pouvez consulter l'état actuel et les résultats des opérations asynchrones à l'aide de la console, ou vous pouvez les utiliser DescribeMultiRegionAccessPointOperation dans les AWS CLI AWS SDK ou l'API REST. Amazon S3 fournit un jeton de suivi dans la réponse à une opération asynchrone. Vous devrez inclure ce jeton de suivi en tant qu’argument de DescribeMultiRegionAccessPointOperation. Quand vous incluez le jeton de suivi, Amazon S3 renvoie ensuite le statut actuel et les résultats de l’opération spécifiée, notamment les éventuelles erreurs ou informations pertinentes sur les ressources. Amazon S3 effectue les opérations DescribeMultiRegionAccessPointOperation de manière synchrone.
Toutes les demandes du plan de contrôle visant à créer ou à gérer des points Multi-Region d'accès doivent être acheminées vers la US West (Oregon) région. Pour les demandes de plan de données Multi-Region Access Point, il n'est pas nécessaire de spécifier les régions. Pour le plan de contrôle de basculement du point d' Multi-Region accès, la demande doit être acheminée vers l'une des cinq régions prises en charge. Pour plus d'informations sur les régions prises en charge par Multi-Region Access Point, consultezMulti-Region Restrictions et limites des points d'accès.
En outre, vous devez accorder l's3:ListAllMyBucketsautorisation à l'utilisateur, au rôle ou à toute autre entité Gestion des identités et des accès AWS (IAM) qui demande la gestion d'un point d' Multi-Region accès.
Les exemples suivants montrent comment utiliser les points Multi-Region d'accès avec des opérations compatibles dans Amazon S3.
Rubriques
Multi-Region Compatibilité des points d'accès avec Services AWS and AWS Kits SDK
Multi-Region Compatibilité des points d'accès avec les opérations S3
Afficher la configuration de routage de votre point d' Multi-Region accès
Mettez à jour votre politique de compartiment Amazon S3 sous-jacente.
Mettre à jour la configuration Multi-Region d'un itinéraire de point d'accès
Ajouter un objet à un compartiment de votre point Multi-Region d'accès
Récupérez des objets depuis votre point Multi-Region d'accès
Répertorier les objets stockés dans un compartiment situé sous votre point Multi-Region d'accès
Utiliser une URL présignée avec des points Multi-Region d'accès
Utilisez un compartiment configuré avec Requester Pays with Multi-Region Access Points
Multi-Region Compatibilité des points d'accès avec Services AWS and AWS Kits SDK
Pour utiliser un point d' Multi-Region accès avec des applications qui nécessitent un nom de compartiment Amazon S3, utilisez l'Amazon Resource Name (ARN) du point d' Multi-Region accès lorsque vous effectuez des demandes à l'aide d'un AWS SDK. Pour vérifier quels AWS kits de développement sont compatibles avec les points Multi-Region d'accès, consultez la section Compatibilité avec les AWS kits de développement logiciel.
Multi-Region Compatibilité des points d'accès avec les opérations S3
Vous pouvez utiliser les opérations d'API de plan de données Amazon S3 suivantes pour effectuer des actions sur des objets dans des compartiments associés à votre point Multi-Region d'accès. Les opérations S3 suivantes peuvent accepter les ARN des points Multi-Region d'accès :
Note
Multi-Region Access Points prend en charge les opérations de copie en utilisant les points d' Multi-Region accès uniquement comme destination lors de l'utilisation de l'ARN du point Multi-Region d'accès.
Vous pouvez utiliser les opérations suivantes du plan de contrôle Amazon S3 pour créer et gérer vos points Multi-Region d'accès :
Afficher la configuration de routage de votre point d' Multi-Region accès
Mettez à jour votre politique de compartiment Amazon S3 sous-jacente.
Pour accorder un accès approprié, vous devez également mettre à jour la politique sous-jacente du compartiment Amazon S3. Les exemples suivants délèguent le contrôle d'accès à la politique de point Multi-Region d'accès. Une fois que vous avez délégué le contrôle d' Multi-Region accès à la politique de point d'accès, la politique de compartiment n'est plus utilisée pour le contrôle d'accès lorsque les demandes sont effectuées via le point Multi-Region d'accès.
Voici un exemple de politique de compartiment qui délègue le contrôle d'accès à la politique de point Multi-Region d'accès. Pour utiliser cet exemple de politique de compartiment, remplacez par vos propres informations. Pour appliquer cette stratégie via la AWS CLI user input
placeholdersput-bucket-policy commande, comme indiqué dans l'exemple suivant, enregistrez la stratégie dans un fichier, par exemplepolicy.json.
L’exemple de commande put-bucket-policy suivant associe la politique de compartiment S3 mise à jour à votre compartiment S3 :
aws s3api put-bucket-policy --bucketamzn-s3-demo-bucket--policy file:///tmp/policy.json
Mettre à jour la configuration Multi-Region d'un itinéraire de point d'accès
L'exemple de commande suivant met à jour la configuration de route du point d' Multi-Region accès. Multi-Region Les commandes d'itinéraire Access Point peuvent être exécutées dans les cinq régions suivantes :
-
ap-southeast-2 -
ap-northeast-1 -
us-east-1 -
us-west-2 -
eu-west-1
Dans une configuration de routage de point d' Multi-Region accès, vous pouvez définir un état de routage actif ou passif pour les buckets. Les compartiments actifs reçoivent du trafic, tandis que les compartiments passifs n’en reçoivent pas. Vous pouvez définir le statut de routage d’un compartiment en définissant la valeur TrafficDialPercentage de ce dernier sur 100 pour actif ou 0 pour passif.
Ajouter un objet à un compartiment de votre point Multi-Region d'accès
Pour ajouter un objet au compartiment associé au point Multi-Region d'accès, vous pouvez utiliser cette PutObject opération. Pour synchroniser tous les compartiments du point Multi-Region d'accès, activez la Cross-Region réplication.
Note
Pour utiliser cette opération, vous devez disposer de l's3:PutObjectautorisation du point Multi-Region d'accès. Pour plus d'informations sur les exigences d'autorisation des points d' Multi-Region accès, consultezPermissions.
Récupérez des objets depuis votre point Multi-Region d'accès
Pour récupérer des objets depuis le point Multi-Region d'accès, vous pouvez utiliser cette GetObject opération.
Note
Pour utiliser cette opération d'API, vous devez disposer de l's3:GetObjectautorisation pour le point Multi-Region d'accès. Pour plus d'informations sur les exigences relatives aux autorisations des points d' Multi-Region accès, consultezPermissions.
Répertorier les objets stockés dans un compartiment situé sous votre point Multi-Region d'accès
Pour renvoyer une liste d'objets stockés dans un compartiment sous-jacent à votre point Multi-Region d'accès, utilisez l'ListObjectsV2opération. Dans l'exemple de commande suivant, tous les objets du point Multi-Region d'accès spécifié sont répertoriés à l'aide de l'ARN du point Multi-Region d'accès. Dans ce cas, l'ARN du point Multi-Region d'accès est le suivant :
arn:aws:s3::123456789012:accesspoint/abcdef0123456.mrap
Note
Pour utiliser cette opération d'API, vous devez disposer de l's3:ListBucketautorisation pour le point Multi-Region d'accès et le compartiment sous-jacent. Pour plus d'informations sur les exigences relatives aux autorisations des points d' Multi-Region accès, consultezPermissions.
Utiliser une URL présignée avec des points Multi-Region d'accès
Vous pouvez utiliser une URL présignée pour générer une URL qui permet à d'autres personnes d'accéder à vos compartiments Amazon S3 via un point d' Multi-Region accès Amazon S3. Lorsque vous créez une URL présignée, vous l’associez à une action d’objet spécifique, telle qu’un chargement S3 (PutObject) ou un téléchargement S3 (GetObject). Vous pouvez partager l’URL présignée, et toute personne y ayant accès peut effectuer l’action intégrée dans l’URL comme s’il s’agissait de l’utilisateur connecté d’origine.
Les URL présignées ont une date d’expiration. Lorsque le délai d’expiration est atteint, l’URL ne fonctionne plus.
Avant d'utiliser des points Multi-Region d'accès S3 avec des URL présignées, vérifiez la compatibilité du AWS SDK avec l'algorithme SigV4a. Vérifiez que la version de votre kit SDK prend en charge SigV4A comme mise en œuvre de la signature qui est utilisée pour signer les requêtes globales Région AWS . Pour plus d’informations sur l’utilisation d’URL présignées avec Amazon S3, consultez Partage d’objets à l’aide d’URL présignées.
Les exemples suivants montrent comment utiliser des points d' Multi-Region accès avec des URL présignées. Pour utiliser ces exemples, remplacez les par vos propres informations.user input placeholders
Note
Pour utiliser SigV4a avec des informations d'identification de sécurité temporaires, par exemple, lorsque vous utilisez des rôles IAM, assurez-vous de demander les informations d'identification temporaires à un point de terminaison régional dans AWS Security Token Service (), plutôt qu'à un point de terminaison global.AWS STS Si vous utilisez le point de terminaison global pour AWS STS (sts.amazonaws.com), des informations d'identification temporaires AWS STS seront générées à partir d'un point de terminaison global, qui n'est pas pris en charge par Sig4A. Par conséquent, vous obtenez une erreur. Pour résoudre ce problème, utilisez l'un des points de terminaison régionaux répertoriés pour AWS STS.
Utilisez un compartiment configuré avec Requester Pays with Multi-Region Access Points
Si un compartiment S3 associé à vos points d' Multi-Region accès est configuré pour utiliser Requester Pays, le demandeur paiera la demande de bucket, le téléchargement et tous les coûts liés Multi-Region aux points d'accès. Pour plus d’informations, consultez Tarification Amazon S3
Voici un exemple de demande de plan de données à un point d' Multi-Region accès connecté à un bucket Requester Pays.