View a markdown version of this page

Mereferensikan titik akses dengan ARN, alias titik akses, atau URI bergaya virtual - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mereferensikan titik akses dengan ARN, alias titik akses, atau URI bergaya virtual

Setelah Anda membuat titik akses, Anda dapat menggunakan titik akhir ini untuk melakukan sejumlah operasi. Saat merujuk ke titik akses, Anda dapat menggunakan Nama Sumber Daya Amazon (ARN), alias titik akses, atau URI gaya virtual yang dihosting.

Titik akses ARN

Titik akses memiliki Amazon Resource Names (ARN). ARN titik akses mirip dengan bucket ARN, tetapi mereka secara eksplisit diketik dan mengkodekan titik akses Wilayah AWS dan Akun AWS ID pemilik titik akses. Untuk informasi selengkapnya tentang ARN, lihat Men gidentifikasi AWS sumber daya dengan Nama Sumber Daya Amazon (ARN) di Panduan Pengguna IAM.

ARN titik akses menggunakan format berikut:

arn:aws:s3:region:account-id:accesspoint/resource
  • arn:aws:s3:us-west-2:123456789012:accesspoint/testmewakili titik akses bernamatest, dimiliki oleh akun 123456789012 di Wilayahus-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/*mewakili semua titik akses di bawah akun 123456789012 di Wilayahus-west-2.

ARN untuk objek yang diakses melalui titik akses menggunakan format berikut:

arn:aws:s3:region:account-id:accesspoint/access-point-name/object/resource
  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01mewakili objekunit-01, diakses melalui titik akses bernamatest, dimiliki oleh akun 123456789012 di Wilayahus-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/*mewakili semua objek untuk titik akses bernamatest, dalam akun 123456789012 di Wilayahus-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01/finance/*mewakili semua objek di bawah awalan unit-01/finance/ untuk titik akses bernamatest, dalam akun 123456789012 di Wilayahus-west-2.

Alias titik akses

Saat Anda membuat titik akses, Amazon S3 secara otomatis membuat alias yang dapat Anda gunakan alih-alih nama bucket Amazon S3 untuk akses data. Anda dapat menggunakan alias titik akses ini alih-alih Amazon Resource Name (ARN) untuk operasi bidang data titik akses. Untuk mengetahui daftar operasi ini, lihat Kompatibilitas titik akses.

Nama alias titik akses dibuat dalam namespace yang sama dengan bucket Amazon S3. Nama alias ini dibuat secara otomatis, dan tidak dapat diubah. Nama alias titik akses memenuhi semua persyaratan nama bucket Amazon S3 yang valid dan terdiri dari bagian-bagian berikut:

ACCESS POINT NAME-METADATA-s3alias(untuk titik akses yang dilampirkan ke bucket Amazon S3)

ACCESS POINT NAME-METADATA-ext-s3alias(untuk titik akses yang dilampirkan ke sumber data bucket non-S3)

catatan

-ext-s3aliasSu -s3alias fiks dan dicadangkan untuk nama alias titik akses dan tidak dapat digunakan untuk nama bucket atau titik akses. Untuk informasi selengkapnya tentang penamaan bucket di Amazon S3, lihat Aturan penamaan bucket tujuan umum.

Titik akses alias kasus penggunaan dan batasan

Saat mengadopsi titik akses, Anda dapat menggunakan alias titik akses tanpa memerlukan perubahan kode yang ekstensif.

Saat Anda membuat titik akses, Amazon S3 secara otomatis menghasilkan nama alias titik akses, seperti yang ditunjukkan dalam contoh berikut. Untuk menjalankan perintah ini, ganti user input placeholders dengan informasi Anda sendiri.

aws s3control create-access-point --bucket amzn-s3-demo-bucket1 --name my-access-point --account-id 111122223333 { "AccessPointArn": "arn:aws:s3:region:111122223333:accesspoint/my-access-point", "Alias": "my-access-point-aqfqprnstn7aefdfbarligizwgyfouse1a-s3alias" }

Anda dapat menggunakan nama alias titik akses ini alih-alih nama bucket Amazon S3 dalam operasi bidang data apa pun. Untuk mengetahui daftar operasi ini, lihat Kompatibilitas titik akses.

AWS CLI Contoh berikut untuk get-object perintah menggunakan alias titik akses bucket untuk mengembalikan informasi tentang objek yang ditentukan. Untuk menjalankan perintah ini, ganti user input placeholders dengan informasi Anda sendiri.

aws s3api get-object --bucket my-access-point-aqfqprnstn7aefdfbarligizwgyfouse1a-s3alias --key dir/my_data.rtf my_data.rtf { "AcceptRanges": "bytes", "LastModified": "2020-01-08T22:16:28+00:00", "ContentLength": 910, "ETag": "\"00751974dc146b76404bb7290f8f51bb\"", "VersionId": "null", "ContentType": "text/rtf", "Metadata": {} }

Batasan alias titik akses

  • Alias tidak dapat dikonfigurasi oleh pelanggan.

  • Alias tidak dapat dihapus atau dimodifikasi atau dinonaktifkan pada titik akses.

  • Anda dapat menggunakan nama alias titik akses ini alih-alih nama bucket Amazon S3 dalam beberapa operasi bidang data. Untuk mengetahui daftar operasi ini, lihat Kompatibilitas titik akses dengan operasi S3.

  • Anda tidak dapat menggunakan nama alias titik akses untuk operasi bidang kontrol Amazon S3. Untuk daftar operasi bidang kontrol Amazon S3, lihat Kontrol Amazon S3 di Referensi API Amazon Simple Storage Service.

  • Anda tidak dapat menggunakan alias titik akses S3 sebagai sumber atau tujuan untuk operasi Move di konsol Amazon S3.

  • Alias tidak dapat digunakan dalam kebijakan AWS Identity and Access Management (IAM).

  • Alias ​​tidak dapat digunakan sebagai tujuan pencatatan untuk log akses server S3.

  • Alias ​​tidak dapat digunakan sebagai tujuan logging untuk log AWS CloudTrail .

  • Amazon SageMaker AI GroundTruth tidak mendukung alias titik akses.

Virtual-hosted—gaya URI

Titik akses hanya mendukung pengalamatan cara hosting virtual. Dalam URI bergaya virtual, nama titik akses Akun AWS, dan Wilayah AWS merupakan bagian dari nama domain di URL. Untuk informasi lebih lanjut tentang hosting virtual, lihatHosting virtual bucket tujuan umum.

Virtual-hosted—style URI untuk titik akses menggunakan format berikut:

https://access-point-name-account-id.s3-accesspoint.region.amazonaws.com
catatan
  • Jika nama titik akses Anda mencakup karakter tanda pisah (-), sertakan tanda pisah dalam URL dan masukkan tanda pisah lainnya sebelum ID akun. Misalnya, untuk menggunakan titik akses bernama finance-docs milik akun 123456789012 di Wilayahus-west-2, URL yang sesuai adalahhttps://finance-docs-123456789012.s3-accesspoint.us-west-2.amazonaws.com.

  • Titik akses S3 tidak mendukung akses melalui HTTP. Titik akses hanya mendukung akses aman melalui HTTPS.