View a markdown version of this page

Création d'un point Multi-Region d'accès Amazon S3 - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création d'un point Multi-Region d'accès Amazon S3

L'exemple suivant montre comment créer un point d' Multi-Region accès à l'aide de la console Amazon S3.

Pour créer un point Multi-Region d'accès
Note

Multi-Region Les régions optionnelles Access Point ne sont actuellement pas prises en charge dans la console Amazon S3.

  1. Connectez-vous à Console de gestion AWS et ouvrez la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/.

  2. Dans le volet de navigation, choisissez Multi-Region Points d’accès.

  3. Choisissez Créer des points Multi-Region d'accès pour commencer à créer votre point Multi-Region d'accès.

  4. Sur la page Point d'Multi-Region accès, indiquez un nom pour le point Multi-Region d'accès dans le champ Nom du point Multi-Region d'accès.

  5. Sélectionnez les compartiments qui seront associés à ce point Multi-Region d'accès. Vous pouvez choisir des compartiments qui se trouvent dans votre compte ou choisir des compartiments provenant d'autres comptes.

    Note

    Vous devez ajouter au moins un compartiment à partir de votre compte ou d'autres comptes. Sachez également que les points Multi-Region d'accès ne prennent en charge qu'un seul compartiment par compartiment Région AWS. Par conséquent, vous ne pouvez pas ajouter deux compartiments de la même région. Les Régions AWS désactivées par défaut ne sont pas prises en charge.

    • Pour ajouter un compartiment qui se trouve dans votre compte, choisissez Ajouter des compartiments. Une liste de tous les compartiments de votre compte s'affiche. Vous pouvez rechercher votre compartiment par nom ou trier les noms des compartiments par ordre alphabétique.

    • Pour ajouter un compartiment à partir d'un autre compte, choisissez Ajouter un compartiment à partir d'autres comptes. Assurez-vous de connaître le nom et l' Compte AWS identifiant exacts du compartiment, car vous ne pouvez pas rechercher ou rechercher des compartiments dans d'autres comptes.

      Note

      Vous devez saisir un Compte AWS identifiant et un nom de compartiment valides. Le bucket doit également se trouver dans une région prise en charge, sinon vous rencontrerez une erreur lorsque vous tenterez de créer votre point Multi-Region d'accès. Pour obtenir la liste des régions qui prennent en charge les points Multi-Region d'accès, consultez la section Restrictions et limitations relatives Multi-Region aux points d'accès.

  6. (Facultatif) Si vous devez supprimer un compartiment que vous avez ajouté, choisissez Supprimer.

    Note

    Vous ne pouvez ni ajouter ni supprimer de compartiments à ce point d' Multi-Region accès une fois que vous avez fini de le créer.

  7. Sous Paramètres de blocage de l'accès public pour ce point Multi-Region d'accès, sélectionnez les paramètres de blocage de l'accès public que vous souhaitez appliquer au point Multi-Region d'accès. Par défaut, tous les paramètres de blocage de l'accès public sont activés pour les nouveaux points Multi-Region d'accès. Nous vous recommandons de laisser tous les paramètres activés, sauf si vous savez que vous avez un besoin spécifique de désactiver l'un d'entre eux.

    Note

    Vous ne pouvez pas modifier les paramètres de blocage de l' Multi-Region accès public pour un point Multi-Region d'accès une fois celui-ci créé. Par conséquent, si vous voulez bloquer l'accès public, assurez-vous que vos applications fonctionnent correctement sans accès public avant de créer un point d' Multi-Region accès.

  8. Choisissez Créer un point Multi-Region d'accès.

Important

Lorsque vous ajoutez un compartiment appartenant à un autre compte à votre point d' Multi-Region accès, le propriétaire du compartiment doit également mettre à jour sa politique de compartiment pour accorder des autorisations d'accès au point Multi-Region d'accès. Sinon, le point Multi-Region d'accès ne sera pas en mesure de récupérer les données de ce compartiment. Pour obtenir des exemples de politiques qui indiquent comment accorder un tel accès, consultez la section Exemples de politiques relatives Multi-Region aux points d'accès.

Vous pouvez utiliser le AWS CLI pour créer un point Multi-Region d'accès. Lorsque vous créez le point Multi-Region d'accès, vous devez fournir tous les compartiments qu'il prendra en charge. Vous ne pouvez pas ajouter de compartiments au point Multi-Region d'accès une fois celui-ci créé.

L'exemple suivant crée un point Multi-Region d'accès avec deux compartiments à l'aide du AWS CLI. Pour utiliser cet exemple de commande, remplacez user input placeholders par vos propres informations.

Note

Pour créer un point d' Multi-Region accès à l'aide de compartiments dans une région optionnelle, assurez-vous d'abord d'activer toutes les régions optionnelles. Sinon, vous obtiendrez un 403 InvalidRegion message d'erreur lorsque vous tenterez de créer un point d' Multi-Region accès à l'aide de compartiments pour une région optionnelle pour laquelle vous n'avez pas encore souscrit.

aws s3control create-multi-region-access-point --account-id 111122223333 --details '{ "Name": "simple-multiregionaccesspoint-with-two-regions", "PublicAccessBlock": { "BlockPublicAcls": true, "IgnorePublicAcls": true, "BlockPublicPolicy": true, "RestrictPublicBuckets": true }, "Regions": [ { "Bucket": "amzn-s3-demo-bucket1" }, { "Bucket": "amzn-s3-demo-bucket2" } ] }' --region us-west-2