Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi Multi-Region Access Point untuk digunakan dengan AWS PrivateLink
AWS PrivateLink memberi Anda konektivitas pribadi ke Amazon S3 menggunakan alamat IP pribadi di cloud pribadi virtual (VPC) Anda. Anda dapat menyediakan satu atau beberapa titik akhir antarmuka di dalam VPC Anda untuk terhubung ke Amazon S3 Multi-Region Access Points.
Anda dapat membuat titik akhir com.amazonaws.s3-global.accesspoint untuk Access Points melalui,, atau SDK. Multi-Region Konsol Manajemen AWS AWS CLI AWS Untuk mempelajari selengkapnya tentang cara mengonfigurasi titik akhir antarmuka untuk T Multi-Region itik Akses, lihat T itik akhir Antarmuka VPC di Panduan Pengguna VPC.
Untuk membuat permintaan ke Titik Multi-Region Akses melalui titik akhir antarmuka, ikuti langkah-langkah ini untuk mengonfigurasi VPC dan Titik Multi-Region Akses.
Untuk mengonfigurasi Multi-Region Titik Akses untuk digunakan dengan AWS PrivateLink
-
Buat atau miliki titik akhir VPC yang sesuai yang dapat terhubung ke Multi-Region Access Points. Untuk informasi selengkapnya tentang membuat titik akhir VPC, lihat Antarmuka titik akhir VPC di Panduan Pengguna VPC.
penting
Pastikan untuk membuat titik akhir com.amazonaws.s3-global.accesspoint. Jenis titik akhir lainnya tidak dapat Multi-Region mengakses Poin Akses.
Setelah titik akhir VPC ini dibuat, semua permintaan T Multi-Region itik Akses di VPC akan merutekan melalui titik akhir ini jika Anda mengaktifkan DNS pribadi untuk titik akhir. Pengaturan ini diaktifkan secara default.
-
Jika kebijakan Multi-Region Access Point tidak mendukung koneksi dari titik akhir VPC, Anda harus memperbaruinya.
-
Verifikasi bahwa kebijakan bucket individual akan memungkinkan akses ke pengguna Multi-Region Access Point.
Ingatlah bahwa Multi-Region Access Point bekerja dengan merutekan permintaan ke bucket, bukan dengan memenuhi permintaan itu sendiri. Hal ini penting untuk diingat karena pencetus permintaan harus memiliki izin ke Multi-Region Access Point dan diizinkan untuk mengakses bucket individual di Multi-Region Access Point. Jika tidak, permintaan tersebut mungkin akan dialihkan ke bucket yang tidak memiliki izin untuk memenuhi permintaan tersebut. T Multi-Region itik Akses dan bucket yang terkait dapat dimiliki oleh akun yang sama atau AWS akun lain. Namun, VPC dari akun yang berbeda dapat menggunakan Titik Multi-Region Akses jika izin dikonfigurasi dengan benar.
Karena itu, kebijakan titik akhir VPC harus mengizinkan Multi-Region akses ke Access Point dan ke setiap bucket dasar yang ingin Anda penuhi permintaan. Misalnya, Anda memiliki Multi-Region Access Point dengan aliasmfzwi23gnjvgw.mrap. Ini didukung oleh bucket amzn-s3-demo-bucket1 dan amzn-s3-demo-bucket2, semuanya dimiliki oleh akun AWS 123456789012. Dalam hal ini, kebijakan titik akhir VPC berikut ini akan mengizinkan permintaan GetObject dari VPC yang dibuat untuk mfzwi23gnjvgw.mrap agar dipenuhi oleh bucket pendukung.
Seperti disebutkan sebelumnya, Anda juga harus memastikan bahwa kebijakan Multi-Region Access Point dikonfigurasi untuk mendukung akses melalui titik akhir VPC. Anda tidak perlu menentukan titik akhir VPC yang meminta akses. Kebijakan sampel berikut akan memberikan akses ke setiap pemohon yang mencoba menggunakan Titik Multi-Region Akses untuk GetObject permintaan tersebut.
Dan tentu saja, masing-masing bucket akan membutuhkan kebijakan untuk memberikan akses dari permintaan yang dikirimkan melalui titik akhir VPC. Kebijakan contoh berikut memberikan akses baca ke setiap pengguna anonim. Ini akan mencakup permintaan yang dibuat melalui titik akhir VPC.
Untuk informasi selengkapnya tentang mengedit kebijakan titik akhir VPC, lihat Mengontrol akses ke layanan dengan titik akhir VPC di Panduan Pengguna VPC.