Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola cakupan titik akses Anda untuk bucket direktori
Bagian ini menjelaskan cara melihat dan memodifikasi cakupan titik akses Anda untuk bucket direktori menggunakan AWS Command Line Interface, REST API, atau AWS SDK. Anda dapat menggunakan cakupan titik akses untuk membatasi akses ke awalan atau operasi API tertentu.
Topik
Melihat cakupan titik akses Anda untuk bucket direktori
Anda dapat menggunakan Konsol Manajemen AWS, AWS Command Line Interface, REST API, atau AWS SDK untuk melihat cakupan titik akses Anda untuk bucket direktori.
Untuk melihat cakupan titik akses Anda untuk bucket direktori
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di bilah navigasi di bagian atas halaman, pilih nama yang saat ini ditampilkan Wilayah AWS. Selanjutnya, pilih Wilayah yang ingin Anda daftarkan titik akses.
-
Di panel navigasi di sisi kiri konsol, pilih Titik akses untuk bucket direktori.
-
(Opsional) Cari titik akses berdasarkan nama. Hanya titik akses yang Anda pilih Wilayah AWS akan muncul di sini.
-
Pilih nama titik akses yang ingin Anda kelola.
-
Pilih tab Izin.
Dalam lingkup titik akses, Anda dapat melihat awalan dan izin yang diterapkan ke titik akses.
Perintah get-access-point-scope contoh berikut menunjukkan bagaimana Anda dapat menggunakan AWS CLI untuk melihat cakupan titik akses Anda.
Perintah berikut menunjukkan ruang lingkup titik akses -- my-access-pointzoneID --xa-s3 for. Akun AWS 111122223333
aws s3control get-access-point-scope --name--my-access-pointzoneID--xa-s3 --account-id111122223333
Untuk informasi dan contoh selengkapnya, lihat get-access-point-scope
contoh hasil dari get-access-point-scope
{ "Scope": { "Permissions": [ "ListBucket", "PutObject" ] "Prefixes": [ "Prefix": "MyPrefix1*", "Prefix": "MyObjectName.csv" ] } }
GetAccessPointScopeContoh permintaan berikut menunjukkan bagaimana Anda dapat menggunakan REST API untuk melihat cakupan titik akses Anda.
Permintaan berikut menunjukkan ruang lingkup titik akses -- my-access-pointregion - zoneID --xa-s3 untuk. Akun AWS 111122223333
GET /v20180820/accesspoint/--my-access-pointzoneID--xa-s3/scope HTTP/1.1 Host: s3express-control.region.amazonaws.com x-amz-account-id:111122223333
contoh hasil dari GetAccessPointScope
HTTP/1.1 200 <?xml version="1.0" encoding="UTF-8"?> <GetAccessPointScopeResult> <Scope> <Prefixes> <Prefix>MyPrefix1*</Prefix> <Prefix>MyObjectName.csv</Prefix> </Prefixes> <Permissions> <Permission>ListBucket</Permission> <Permission>PutObject</Permission> </Permissions> <Scope> </GetAccessPointScopeResult>
Anda dapat menggunakan AWS SDK untuk melihat cakupan titik akses Anda. Untuk informasi selengkapnya, lihat daftar SDK yang didukung di Referensi API Layanan Penyimpanan Sederhana Amazon.
Ubah cakupan titik akses Anda untuk bucket direktori
Anda dapat menggunakan Konsol Manajemen AWS, AWS Command Line Interface, REST API, atau AWS SDK untuk mengubah cakupan titik akses Anda untuk bucket direktori. Cakupan titik akses digunakan untuk membatasi akses ke prefiks tertentu, operasi API tertentu, atau kombinasi keduanya.
Anda dapat menyertakan satu atau beberapa operasi API berikut sebagai izin:
PutObjectGetObjectDeleteObjectListBucket(diperlukan untukListObjectsV2)GetObjectAttributesAbortMultipartUploadsListBucketMultipartUploadsListMultipartUploadParts
catatan
Anda dapat menentukan sejumlah awalan, tetapi panjang total karakter dari semua awalan harus berukuran kurang dari 256 byte.
Untuk mengubah cakupan titik akses
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di bilah navigasi di bagian atas halaman, pilih nama yang saat ini ditampilkan Wilayah AWS. Selanjutnya, pilih Wilayah yang ingin Anda daftarkan titik akses.
-
Di panel navigasi di sisi kiri konsol, pilih Titik akses untuk bucket direktori.
-
(Opsional) Cari titik akses berdasarkan nama. Hanya titik akses yang Anda pilih Wilayah AWS akan muncul di sini.
-
Pilih nama titik akses yang ingin Anda kelola.
-
Pilih tab Izin.
-
Di bagian C akupan titik akses, pilih Edit.
-
Untuk menambah atau menghapus awalan:
Untuk menambahkan awalan, pilih Tambahkan awalan. Di bidang Awalan, masukkan awalan dari bucket direktori. Ulangi untuk menambahkan lebih banyak awalan.
Untuk menghapus awalan, pilih H apus.
-
Untuk menambah atau menghapus izin:
Untuk menambahkan izin, di bidang Pilih operasi data, pilih izin.
Untuk menghapus izin, pilih X di sebelah izin.
-
Pilih Simpan perubahan.
Perintah put-access-point-scope contoh berikut menunjukkan bagaimana Anda dapat menggunakan AWS CLI untuk memodifikasi cakupan titik akses Anda.
Perintah berikut memodifikasi cakupan titik akses -- my-access-pointzoneID --xa-s3 for. Akun AWS 111122223333
catatan
Anda dapat menggunakan wildcard dalam awalan dengan menggunakan karakter asterisk (*). Jika Anda ingin menggunakan karakter asterisk sebagai literal, tambahkan karakter garis miring terbalik (\) sebelum itu untuk menghindarinya.
Semua awalan memiliki akhiran '*' implisit, yang berarti semua jalur dengan awalan akan disertakan.
Saat Anda memodifikasi cakupan titik akses dengan AWS CLI, Anda mengganti cakupan yang ada.
aws s3control put-access-point-scope --name--my-access-pointzoneID--xa-s3 --account-id111122223333--scope Prefixes=string,Permissions=string
Untuk informasi dan contoh lebih lanjut, lihat put-access-point-scope
PutAccessPointScopeContoh permintaan berikut menunjukkan bagaimana Anda dapat menggunakan REST API untuk mengubah cakupan titik akses Anda.
Permintaan berikut memodifikasi cakupan titik akses -- my-access-pointzoneID --xa-s3 for. Akun AWS 111122223333
catatan
Anda dapat menggunakan wildcard dalam awalan dengan menggunakan karakter asterisk (*). Jika Anda ingin menggunakan karakter asterisk sebagai literal, tambahkan karakter garis miring terbalik (\) sebelum itu untuk menghindarinya.
Semua awalan memiliki akhiran '*' implisit, yang berarti semua jalur dengan awalan akan disertakan.
Saat Anda memodifikasi cakupan titik akses dengan API, Anda mengganti cakupan yang ada.
PUT /v20180820/accesspoint/--my-access-pointzoneID--xa-s3/scope HTTP/1.1 Host: s3express-control.region.amazonaws.com x-amz-account-id:111122223333<?xml version="1.0" encoding="UTF-8"?> <PutAccessPointScopeRequest> <Scope> <Prefixes> <Prefix>Jane/*</Prefix> </Prefixes> <Permissions> <Permission>PutObject</Permission> <Permission>GetObject</Permission> </Permissions> <Scope> </PutAccessPointScopeRequest>
Anda dapat menggunakan AWS CLI, AWS SDK, atau REST API untuk mengubah cakupan titik akses Anda. Untuk informasi selengkapnya, lihat daftar SDK yang didukung di Referensi API Layanan Penyimpanan Sederhana Amazon.
Hapus cakupan titik akses Anda untuk bucket direktori
Anda dapat menggunakan Konsol Manajemen AWS, AWS Command Line Interface, REST API, atau AWS SDK untuk menghapus cakupan titik akses Anda untuk bucket direktori.
catatan
Saat Anda menghapus cakupan titik akses, semua awalan dan izin dihapus.
Untuk menghapus cakupan titik akses
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon S3 di https://console.aws.amazon.com/s3/
. -
Di bilah navigasi di bagian atas halaman, pilih nama yang saat ini ditampilkan Wilayah AWS. Selanjutnya, pilih Wilayah yang ingin Anda daftarkan titik akses.
-
Di panel navigasi di sisi kiri konsol, pilih Titik akses untuk bucket direktori.
-
(Opsional) Cari titik akses berdasarkan nama. Hanya titik akses yang Anda pilih Wilayah AWS akan muncul di sini.
-
Pilih nama titik akses yang ingin Anda kelola.
-
Pilih tab Izin.
-
Dalam lingkup titik akses, pilih H apus.
-
Untuk mengkonfirmasi penghapusan ini, ketik “konfirmasi”. bidang, masukkan
confirm. -
Pilih Hapus.
Perintah delete-access-point-scope contoh berikut menunjukkan bagaimana Anda dapat menggunakan AWS CLI untuk menghapus cakupan titik akses Anda.
Perintah berikut menghapus cakupan titik akses -- my-access-pointzoneID --xa-s3 for. Akun AWS 111122223333
aws s3control delete-access-point-scope --name--my-access-pointregion-zoneID--xa-s3 --account-id111122223333
Untuk informasi dan contoh selengkapnya, lihat delete-access-point-scope
Permintaan berikut menghapus cakupan titik akses -- my-access-pointzoneID --xa-s3 for. Akun AWS 111122223333
DELETE /v20180820/accesspoint/--my-access-pointzoneID--xa-s3/scope HTTP/1.1 Host: s3express-control.region.amazonaws.com x-amz-account-id:111122223333
Anda dapat menggunakan AWS SDK untuk menghapus cakupan titik akses Anda. Untuk informasi selengkapnya, lihat daftar SDK yang didukung di Referensi API Layanan Penyimpanan Sederhana Amazon.