View a markdown version of this page

Aturan, batasan, dan batasan penamaan titik akses - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aturan, batasan, dan batasan penamaan titik akses

Titik akses diberi nama titik akhir jaringan yang dilampirkan ke bucket, volume pada sistem file Amazon FSx, atau titik pemulihan Amazon S3 AWS Backup yang menyederhanakan pengelolaan data. Ketika Anda membuat titik akses, Anda Wilayah AWS memilih nama dan membuatnya. Topik berikut memberikan informasi tentang aturan, batasan, dan batasan penamaan titik akses.

Aturan penamaan untuk titik akses

Saat Anda membuat titik akses, Anda memilih namanya dan Wilayah AWS untuk membuatnya. Tidak seperti bucket tujuan umum nama titik akses tidak perlu unik di seluruh Akun AWS atau Wilayah AWS. Hal yang sama Akun AWS dapat membuat titik akses dengan nama yang sama dalam yang berbeda Wilayah AWS atau dua yang berbeda Akun AWS dapat menggunakan nama titik akses yang sama. Namun, dalam satu Wilayah AWS Akun AWS mungkin tidak memiliki dua titik akses bernama identik.

catatan

Jika Anda memilih untuk mempublikasikan nama titik akses Anda, hindari memasukkan informasi sensitif dalam nama titik akses. Nama titik akses diterbitkan dalam basis data yang dapat diakses publik yang dikenal sebagai Sistem Nama Domain (DNS).

Nama titik akses harus DNS-compliant dan harus memenuhi persyaratan berikut:

  • Harus unik dalam satu Akun AWS dan Wilayah AWS

  • Harus dimulai dengan angka atau huruf kecil

  • Panjang nama harus berkisar antara 3 sampai 50 karakter

  • Tidak dapat diawali atau diakhiri dengan tanda hubung (-)

  • Tidak dapat berisi garis bawah (_), huruf besar, spasi, atau titik () .

  • Tidak bisa diakhiri dengan akhiran -s3alias atau-ext-s3alias. Sufiks ini dicadangkan untuk nama alias titik akses. Untuk informasi selengkapnya, lihat Alias titik akses.

Pembatasan dan batasan untuk titik akses

Titik akses Amazon S3 memiliki pembatasan dan batasan berikut:

  • Setiap titik akses dikaitkan dengan tepat satu bucket atau FSx untuk volume OpenZFS. Anda harus menentukan ini ketika Anda membuat titik akses. Setelah Anda membuat titik akses, Anda tidak dapat mengaitkannya dengan bucket atau FSx yang berbeda untuk volume OpenZFS. Namun, Anda dapat menghapus titik akses, dan kemudian membuat yang lain dengan nama yang sama.

  • Setelah Anda membuat titik akses, Anda tidak dapat mengubah konfigurasi cloud privat virtual (VPC).

  • Ukuran kebijakan titik akses dibatasi hingga 20 KB.

  • Anda dapat membuat maksimum 10.000 titik akses per Akun AWS per Wilayah AWS. Jika Anda memerlukan lebih dari 10.000 titik akses untuk satu akun di satu Wilayah, Anda dapat meminta peningkatan kuota layanan. Untuk informasi lebih lanjut tentang kuota layanan dan permintaan peningkatan, lihat AWS Service Quotas dalam Referensi Umum AWS.

  • Anda tidak dapat menggunakan titik akses sebagai tujuan untuk Replikasi S3. Untuk informasi selengkapnya tentang replikasi, lihat Mereplikasi objek di dalam dan di seluruh Wilayah.

  • Anda tidak dapat menggunakan alias titik akses S3 sebagai sumber atau tujuan untuk operasi Move di konsol Amazon S3.

  • Anda dapat mengatasi titik akses hanya dengan menggunakan URL bergaya host virtual. Untuk informasi selengkapnya tentang pengalamatan bergaya host virtual, lihat Mengakses bucket tujuan umum Amazon S3.

  • Operasi API yang mengontrol fungsionalitas titik akses (misalnya, PutAccessPoint dan GetAccessPointPolicy) tidak mendukung panggilan akun silang.

  • Anda harus menggunakan AWS Tanda Tangan Versi 4 saat membuat permintaan ke titik akses dengan menggunakan REST API. Untuk informasi selengkapnya tentang mengotentikasi permintaan, lihat Mengo tentikasi Permintaan (T AWS anda Tangan Versi 4) di Referensi API Layanan Penyimpanan Sederhana Amazon.

  • Titik akses hanya mendukung permintaan melalui HTTPS. Amazon S3 akan secara otomatis merespons dengan pengalihan HTTP untuk setiap permintaan yang dibuat melalui HTTP, untuk meningkatkan permintaan ke HTTPS.

  • Titik akses tidak mendukung akses anonim.

  • Setelah Anda membuat titik akses, Anda tidak dapat mengubah pengaturan blokir akses publik.

  • Cross-account titik akses tidak memberi Anda akses ke data sampai Anda diberikan izin dari pemilik bucket. Pemilik bucket selalu memegang kendali penuh atas akses ke data, dan harus memperbarui kebijakan bucket untuk mengotorisasi permintaan dari titik akses lintas akun. Untuk melihat contoh kebijakan bucket, lihat Mengonfigurasi kebijakan IAM untuk menggunakan titik akses.

  • Jika Wilayah AWS Anda memiliki lebih dari 1.000 titik akses, Anda tidak dapat mencari titik akses berdasarkan nama di konsol Amazon S3.

  • Saat Anda melihat titik akses lintas akun di konsol Amazon S3, kolom Akses menampilkan Tidak Diketahui. Konsol Amazon S3 tidak dapat menentukan apakah akses publik diberikan untuk bucket dan objek terkait. Kecuali jika Anda memerlukan konfigurasi publik untuk kasus penggunaan tertentu, sebaiknya Anda dan pemilik bucket memblokir semua akses publik ke titik akses dan bucket. Untuk informasi selengkapnya, lihat Melakukan blok akses publik ke penyimpanan Amazon S3 Anda.

Pembatasan dan batasan untuk titik akses yang dilampirkan ke volume pada sistem file Amazon FSx

Berikut ini adalah batasan khusus saat menggunakan titik akses yang dilampirkan ke volume pada sistem file Amazon FSx:

  • Saat membuat titik akses, Anda hanya dapat melampirkan titik akses ke volume pada sistem file Amazon FSx yang Anda miliki. Anda tidak dapat melampirkan ke volume yang dimiliki oleh orang lain Akun AWS.

  • Anda tidak dapat menggunakan CreateAccessPoint API saat membuat dan melampirkan titik akses ke volume pada sistem file Amazon FSx. Anda harus menggunakan CreateAndAttachS3AccessPoint API.

  • Anda tidak dapat mematikan pengaturan akses publik blok apa pun saat membuat atau menggunakan titik akses yang dilampirkan ke volume pada sistem file Amazon FSx.

  • Anda tidak dapat membuat daftar objek atau menggunakan operasi Salin atau Pindahkan di konsol S3 dengan titik akses yang terpasang ke volume pada sistem file Amazon FSx.

  • CopyObjectdidukung untuk titik akses yang dilampirkan ke FSx untuk NetApp ONTAP atau FSx untuk volume OpenZFS hanya jika sumber dan tujuan adalah titik akses yang sama. Untuk informasi selengkapnya, tentang kompatibilitas titik akses, lihatKompatibilitas titik akses.

  • Upload multipart dibatasi hingga 5GB.

  • FSx untuk jenis penerapan OpenZFS dan dukungan kelas penyimpanan bervariasi menurut. Wilayah AWS Untuk informasi selengkapnya, lihat Ketersediaan berdasarkan Wilayah AWS pada Panduan Pengguna OpenZFS.

Pembatasan dan batasan untuk titik akses yang dilampirkan ke titik pemulihan Amazon S3 di AWS Backup

Berikut ini adalah batasan khusus saat menggunakan titik akses yang dilampirkan ke titik pemulihan S3 di AWS Backup:

  • Titik akses untuk titik pemulihan S3 bersifat read-only. Operasi penulisan seperti PutObjectDeleteObject,, CopyObject dan unggahan multibagian tidak didukung.

  • Gunakan AWS Backup CreateBackupAccessPoint API atau AWS Backup konsol untuk membuat titik akses. S3 CreateAccessPoint API tidak didukung.

  • Untuk menghapus titik akses ini gunakan AWS Backup DeleteBackupAccessPoint API atau AWS Backup konsol.

  • Setiap akun dapat memiliki hingga 5 titik akses per titik pemulihan, terlepas dari statusnya.

  • Nama titik akses berbagi namespace titik akses S3. Nama yang digunakan oleh titik akses cadangan tidak dapat digunakan kembali untuk titik akses S3 standar di akun dan Wilayah yang sama.

  • Untuk informasi selengkapnya, lihat Titik akses cadangan di Panduan AWS Backup Pengembang.