View a markdown version of this page

Membuat T Multi-Region itik Akses - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat T Multi-Region itik Akses

Untuk membuat Multi-Region Access Point di Amazon S3, Anda melakukan hal berikut:

  • Tentukan nama untuk Multi-Region Access Point.

  • Pilih satu bucket di masing-masing Wilayah AWS tempat Anda ingin melayani permintaan untuk Multi-Region Access Point.

  • Konfigurasikan setelan Amazon S3 Block Public Access untuk Multi-Region Access Point.

Anda memberikan semua informasi ini dalam permintaan buat, yang diproses Amazon S3 secara asinkron. Amazon S3 menyediakan token yang dapat Anda gunakan untuk memantau status permintaan pembuatan asinkron.

Pastikan Anda menyelesaikan peringatan keamanan, kesalahan, peringatan umum, dan saran dari AWS Identity and Access Management Access Analyzer sebelum Anda menyimpan kebijakan Anda. Penganalisis Akses IAM menjalankan pemeriksaan kebijakan untuk memvalidasi kebijakan Anda terhadap tata bahasa kebijakan IAM dan praktik terbaik. Pemeriksaan ini menghasilkan temuan dan memberikan rekomendasi yang dapat ditindaklanjuti untuk membantu Anda membuat kebijakan yang fungsional dan sesuai dengan praktik terbaik keamanan. Untuk mempelajari validasi kebijakan menggunakan IAM Access Analyzer lebih lanjut, lihat Validasi kebijakan IAM Access Analyzer di Panduan Pengguna IAM. Untuk melihat daftar peringatan, kesalahan, dan saran yang ditampilkan oleh Penganalisis Akses IAM, lihat referensi pemeriksaan kebijakan Penganalisis Akses IAM.

Saat Anda menggunakan API, permintaan untuk membuat Multi-Region Access Point tidak sinkron. Saat Anda mengirimkan permintaan untuk membuat Titik Multi-Region Akses, Amazon S3 secara sinkron mengotorisasi permintaan tersebut. Kemudian segera memberikan token yang dapat Anda gunakan untuk melacak kemajuan permintaan pembuatan. Untuk informasi selengkapnya tentang pelacakan permintaan asinkron untuk membuat dan mengelola Multi-Region Access Point, lihat. Menggunakan Multi-Region Access Points dengan operasi API yang didukung

Setelah Anda membuat T Multi-Region itik Akses, Anda dapat membuat kebijakan kontrol akses untuknya. Setiap Multi-Region Access Point dapat memiliki kebijakan terkait. Kebijakan Multi-Region Titik Akses adalah kebijakan berbasis sumber daya yang dapat Anda gunakan untuk membatasi penggunaan Titik Multi-Region Akses berdasarkan sumber daya, pengguna, atau kondisi lainnya.

catatan

Agar aplikasi atau pengguna dapat mengakses objek melalui Multi-Region Access Point, kedua kebijakan berikut harus mengizinkan permintaan tersebut:

  • Kebijakan akses untuk Multi-Region Access Point

  • Kebijakan akses untuk bucket dasar yang berisi objek tersebut

Jika kedua kebijakan tersebut berbeda, maka kebijakan yang lebih ketat yang diutamakan.

Untuk menyederhanakan pengelolaan izin untuk Multi-Region Poin Akses, Anda dapat mendelegasikan kontrol akses dari bucket ke Multi-Region Access Point. Untuk informasi selengkapnya, lihat Multi-Region Contoh kebijakan Access Point.

Menggunakan bucket dengan Multi-Region Access Point tidak mengubah perilaku bucket saat bucket diakses melalui nama bucket yang ada atau Nama Sumber Daya Amazon (ARN). Semua operasi yang ada terhadap bucket akan terus bekerja seperti sebelumnya. Pembatasan yang Anda sertakan dalam kebijakan Titik Multi-Region Akses hanya berlaku untuk permintaan yang dibuat melalui Titik Multi-Region Akses.

Anda dapat memperbarui kebijakan untuk Titik Multi-Region Akses setelah membuatnya, tetapi Anda tidak dapat menghapus kebijakan tersebut. Namun, Anda dapat memperbarui kebijakan Multi-Region Access Point untuk menolak semua izin.