Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan perintah API-Level (s3api) di AWS CLI
Per API-level intah (yang terkandung dalam s3api kumpulan perintah) menyediakan akses langsung ke API Amazon Simple Storage Service (Amazon S3), dan mengaktifkan beberapa operasi yang tidak terekspos dalam s3 perintah tingkat tinggi. Perintah ini setara dengan AWS
layanan lain yang menyediakan API-level akses ke fungsionalitas layanan. Untuk informasi selengkapnya tentang s3 perintah, lihat Menggunakan perintah tingkat tinggi (s3) di AWS CLI
Topik ini memberikan contoh yang menunjukkan cara menggunakan perintah tingkat rendah yang dipetakan ke API Amazon S3. Selain itu, Anda dapat menemukan contoh untuk setiap perintah S3 API di s3api bagian panduan AWS CLI versi 2.
Prasyarat
Untuk menjalankan s3api perintah, Anda perlu:
Instal dan konfigurasikan AWS CLI. Untuk informasi selengkapnya, lihat Menginstal atau memperbarui ke versi terbaru AWS CLI dan Otentikasi dan akses kredensional untuk AWS CLI.
-
Profil yang Anda gunakan harus memiliki izin yang memungkinkan AWS operasi yang dilakukan oleh contoh.
-
Pahami istilah Amazon S3 ini:
-
Bucket — Folder Amazon S3 tingkat atas.
-
A walan — Folder Amazon S3 dalam bucket.
-
Objek — Item apa pun yang dihosting di bucket Amazon S3.
-
Menerapkan ACL khusus
Dengan perintah tingkat tinggi, Anda dapat menggunakan --acl opsi untuk menerapkan daftar kontrol akses (ACL) yang telah ditentukan sebelumnya ke objek Amazon S3. Tetapi Anda tidak dapat menggunakan perintah itu untuk mengatur ACL lebar bucket. Namun, Anda dapat melakukan ini dengan menggunakan put-bucket-acl API-level perintah.
Contoh berikut menunjukkan cara memberikan kontrol penuh kepada dua AWS pengguna (user1@example.com dan user2@example.com) dan izin baca kepada semua orang. Pengidentifikasi untuk “semua orang” berasal dari URI khusus yang Anda berikan sebagai parameter.
$aws s3api put-bucket-acl --bucketamzn-s3-demo-bucket--grant-full-control 'emailaddress="user1@example.com",emailaddress="user2@example.com"' --grant-read 'uri="http://acs.amazonaws.com/groups/global/AllUsers"'
Untuk detail tentang cara membuat ACL, lihat PUT Bucket acl di Referensi API Layanan Peny impanan Sederhana Amazon. Per s3api intah ACL dalam CLI, sepertiput-bucket-acl, menggunakan notasi argumen singkatan yang sama.
Mengkonfigurasi kebijakan pencatatan
Perintah API put-bucket-logging mengonfigurasi kebijakan logging bucket.
Dalam contoh berikut, AWS pengguna user@example.com diberikan kontrol penuh atas file log, dan semua pengguna memiliki akses baca ke file tersebut. Perhatikan bahwa put-bucket-acl perintah juga diperlukan untuk memberikan sistem pengiriman log Amazon S3 (ditentukan oleh URI) izin yang diperlukan untuk membaca dan menulis log ke bucket.
$aws s3api put-bucket-acl --bucketamzn-s3-demo-bucket--grant-read-acp 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"' --grant-write 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"'$aws s3api put-bucket-logging --bucketamzn-s3-demo-bucket--bucket-logging-status file://logging.json
logging.jsonFile dalam perintah sebelumnya memiliki konten berikut.
{ "LoggingEnabled": { "TargetBucket": "amzn-s3-demo-bucket", "TargetPrefix": "amzn-s3-demo-bucketLogs/", "TargetGrants": [ { "Grantee": { "Type": "AmazonCustomerByEmail", "EmailAddress": "user@example.com" }, "Permission": "FULL_CONTROL" }, { "Grantee": { "Type": "Group", "URI": "http://acs.amazonaws.com/groups/global/AllUsers" }, "Permission": "READ" } ] } }
Sumber daya
AWS CLI referensi:
Referensi layanan:
-
Bekerja dengan bucket Amazon S3 di Panduan Pengguna Amazon S3
-
Bekerja dengan objek Amazon S3 di Panduan Pengguna Amazon S3
-
Mendaftarkan kunci secara hierarkis menggunakan awalan dan pembatas di Panduan Pengguna Amazon S3
-
Batalkan upload multipart ke bucket S3 menggunakan AWS SDK untuk .NET (level rendah) di Panduan Pengguna Amazon S3