View a markdown version of this page

Multi-Region Restrictions et limites des points d'accès - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Multi-Region Restrictions et limites des points d'accès

Multi-Region Les points d'accès d'Amazon S3 sont soumis aux restrictions et limitations suivantes.

Noms et alias

Multi-Region Les noms des points d'accès doivent répondre aux exigences suivantes :

  • Doit être unique au sein d'un même AWS compte.

  • Ils doivent commencer par un chiffre ou une lettre minuscule.

  • Ils doivent comporter entre 3 et 50 caractères.

  • Ils ne peuvent pas commencer ou se terminer par un trait d’union (-).

  • Ils ne peuvent contenir ni traits de soulignement (_), ni lettres majuscules, ni points (.).

  • Il est impossible de les modifier après qu'ils aient été créés.

Multi-Region Les alias de point d'accès (qui sont différents du nom d'un point d' Multi-Region accès) sont générés automatiquement par Amazon S3 et ne peuvent être ni modifiés ni réutilisés. Pour plus d'informations sur la différence entre les alias de point Multi-Region d'accès et les noms de points Multi-Region d'accès et leurs règles de dénomination respectives, consultezRègles de dénomination des points d' Multi-Region accès Amazon S3.

Accès à un point Multi-Region d'accès

Vous ne pouvez pas accéder aux données via un point d' Multi-Region accès en utilisant des points de terminaison de passerelle. Cependant, vous pouvez accéder aux données via un point d' Multi-Region accès en utilisant les points de terminaison de l'interface. Pour l'utiliser AWS PrivateLink, vous devez créer des points de terminaison VPC. Pour de plus amples informations, veuillez consulter Configuration d'un point Multi-Region d'accès à utiliser avec AWS PrivateLink. Sachez toutefois que IPv6 n’est pas pris en charge.

Pour utiliser les points Multi-Region d'accès avec Amazon CloudFront, vous devez configurer le point Multi-Region d'accès comme type de Custom Origin distribution. Pour plus d'informations sur les différents types d'origine, voir Utilisation de différentes origines avec CloudFront des distributions. Pour plus d'informations sur l'utilisation des points Multi-Region d'accès avec Amazon CloudFront, consultez Création d'une application active-active basée sur la proximité dans plusieurs régions sur le blog Storage. AWS

Note

Les compartiments Amazon S3 sur Outposts ne sont pas pris en charge.

Signer AWS Demandes d'API

Pour signer une demande d' AWS API, votre point Multi-Region d'accès doit répondre aux exigences minimales suivantes :

Note

Multi-Region Les points d'accès ne prennent pas en charge les demandes anonymes.

  • Prise en charge du protocole TLS (Transport Layer Security) version 1.2.

  • Prise en charge de Signature Version 4 (SigV4A) : cette version de SigV4 permet de signer des demandes pour plusieurs Régions AWS. Cette fonction est utile dans les opérations d’API qui peuvent entraîner un accès aux données à partir d’une de plusieurs régions. Lorsque vous utilisez un AWS SDK, vous fournissez vos informations d'identification, et les demandes adressées aux points Multi-Region d'accès utiliseront Signature Version 4A sans configuration supplémentaire. Assurez-vous de vérifier la compatibilité de votre kit AWS SDK avec l’algorithme SigV4A. Pour plus d'informations sur SigV4a, consultez la section Signer des requêtes AWS d'API dans le. Références générales AWS

    Note

    Pour utiliser SigV4a avec des informations d'identification de sécurité temporaires, par exemple, lorsque vous utilisez des rôles Gestion des identités et des accès AWS (IAM), vous pouvez demander les informations d'identification temporaires depuis un point de terminaison régional (). AWS Security Token Service AWS STS Si vous demandez les informations d’identification temporaires à partir du point de terminaison AWS STS global (sts.amazonaws.com), vous devez d’abord définir la compatibilité régionale des jetons de session pour que le point de terminaison global soit valide dans toutes les Régions AWS. Pour plus d'informations, consultez la section Gérer AWS STS dans et Région AWS dans le Guide de l'utilisateur IAM.

Opération d’API Amazon S3

  • CopyObjectest prise en charge en tant que destination uniquement lors de l'utilisation de l'ARN du point Multi-Region d'accès.

  • La fonctionnalité S3 Batch Operations n’est pas prise en charge.

AWS Kits SDK

Certains AWS SDK ne sont pas pris en charge. Pour vérifier quels AWS kits de développement logiciel sont pris en charge pour les points Multi-Region d'accès, consultez la section Compatibilité avec les AWS kits de développement logiciel.

Quotas de service

Tenez compte des limitations de quotas de service suivantes :

  • Il y a un maximum de 100 points Multi-Region d'accès par compte.

  • Il y a une limite de 17 régions pour un seul point Multi-Region d'accès.

Création, suppression ou modification d'un point Multi-Region d'accès

Lorsque vous créez, supprimez ou modifiez un point d' Multi-Region accès, tenez compte des règles et restrictions suivantes :

  • Une fois que vous avez créé un point d' Multi-Region accès, vous ne pouvez pas ajouter, modifier ou supprimer des compartiments dans la configuration du point Multi-Region d'accès. Pour modifier les compartiments, vous devez supprimer l'intégralité du point Multi-Region d'accès et en créer un nouveau. Si un compartiment multicompte de votre point Multi-Region d'accès est supprimé, la seule façon de le reconnecter est de le recréer en utilisant le même nom et la même région sur ce compte.

  • Les compartiments sous-jacents (dans le même compte) qui sont utilisés dans un point d' Multi-Region accès ne peuvent être supprimés qu'après la suppression d'un point d' Multi-Region accès.

Prise en charge de la région

Demandes relatives au plan de contrôle

Toutes les demandes du plan de contrôle visant à créer ou à gérer des points Multi-Region d'accès doivent être acheminées vers la US West (Oregon) région. Pour les demandes de plan de données Multi-Region Access Point, il n'est pas nécessaire de spécifier les régions.

Pour le plan de contrôle de basculement du point d' Multi-Region accès, les demandes doivent être acheminées vers l'une des cinq régions prises en charge :

  • US East (N. Virginia)

  • US West (Oregon)

  • Asia Pacific (Sydney)

  • Asia Pacific (Tokyo)

  • Europe (Ireland)

Régions activées par défaut

Votre point Multi-Region d'accès prend en charge les compartiments par défaut suivants Régions AWS (qui sont activés par défaut dans votre Compte AWS) :

  • US East (N. Virginia)

  • US East (Ohio)

  • US West (N. California)

  • US West (Oregon)

  • Asia Pacific (Mumbai)

  • Asia Pacific (Osaka)

  • Asia Pacific (Seoul)

  • Asia Pacific (Singapore)

  • Asia Pacific (Sydney)

  • Asia Pacific (Tokyo)

  • Canada (Central)

  • Europe (Frankfurt)

  • Europe (Ireland)

  • Europe (London)

  • Europe (Paris)

  • Europe (Stockholm)

  • South America (São Paulo)

AWS Régions optionnelles

Votre point Multi-Region d'accès prend également en charge les compartiments dans le cadre de l'opt-in suivant Régions AWS (qui sont désactivés par défaut dans votre Compte AWS) :

  • Africa (Cape Town)

  • Asia Pacific (Hong Kong)

  • Asia Pacific (Jakarta)

  • Asia Pacific (Melbourne)

  • Asia Pacific (Hyderabad)

  • Canada West (Calgary)

  • Europe (Zurich)

  • Europe (Milan)

  • Europe (Spain)

  • Israel (Tel Aviv)

  • Middle East (Bahrain)

  • Middle East (UAE)

Note

L’activation d’une région d’adhésion est disponible sans frais supplémentaires. Cependant, la création ou l'utilisation d'une ressource dans un point d' Multi-Region accès entraîne des frais de facturation.

Une région optionnelle doit être activée manuellement lors de la configuration ou de la création de votre point Multi-Region d'accès. Pour plus d'informations sur les comportements des régions optionnelles pour les points Multi-Region d'accès, consultezConfiguration de régions d’adhésion de points d’accès multi-régions. Pour plus d'informations sur la manière d'activer une région optionnelle dans votre Compte AWS, consultez la section Activer ou désactiver une région pour les comptes autonomes dans le Guide de référence de gestion des AWS comptes.