View a markdown version of this page

Che cos'è Amazon S3? - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Che cos'è Amazon S3?

Amazon Simple Storage Service (Amazon S3) è un servizio di archiviazione di oggetti che offre scalabilità, disponibilità dei dati, sicurezza e prestazioni tra le migliori del settore. I clienti di tutte le dimensioni e settori possono utilizzare Amazon S3 per archiviare e proteggere qualsiasi quantità di dati in un'ampia gamma di casi d'uso, come data lake, siti Web, applicazioni mobili, backup e ripristino, archivi, applicazioni per aziende, dispositivi IoT e analisi dei Big Data. Amazon S3 offre caratteristiche di gestione che consentono di ottimizzare, organizzare e configurare l'accesso ai dati per soddisfare specifici requisiti aziendali, organizzativi e di conformità.

Questa guida fornisce informazioni incentrate sugli sviluppatori sull'utilizzo dell'API REST di Amazon S3 per creare applicazioni che archiviano e recuperano dati nel cloud.

Per utilizzare l'API REST, è possibile servirsi di qualunque kit di strumenti in grado di supportare HTTP. Puoi anche utilizzare un browser per recuperare gli oggetti, purché siano leggibili in modo anonimo.

Poiché l'API REST utilizza codici di stato e intestazioni HTTP standard, i kit di strumenti e i browser standard funzionano come previsto. In alcune aree, abbiamo aggiunto funzionalità a HTTP (ad esempio, abbiamo aggiunto intestazioni per supportare il controllo degli accessi). In questi casi, abbiamo aggiunto la nuova funzionalità in modo che corrisponda allo stile di utilizzo standard di HTTP.

Nota

Il supporto per SOAP su HTTP è obsoleto, ma è ancora disponibile su HTTPS. Tuttavia, le nuove funzionalità di Amazon S3 non saranno supportate per SOAP. Ti consigliamo di utilizzare questa API REST o gli AWS SDK al seguente link:

https://aws.amazon.com/developer/tools/

Questa guida per sviluppatori include:

Importante

Leggi quanto segue sull'autenticazione e il controllo degli accessi prima di passare ad argomenti specifici sulle API.

Le richieste ad Amazon S3 possono essere autenticate o anonime. L'accesso autenticato richiede credenziali che AWS possono essere utilizzate per autenticare le tue richieste.

Consigli per le chiamate API

Effettuare chiamate API REST direttamente dal codice può essere complicato. È necessario scrivere il codice necessario per calcolare una firma valida per autenticare le richieste. Consigliamo invece le seguenti alternative:

  • Usa gli AWS SDK per inviare le tue richieste.

    Inoltre, consulta il codice di esempio e le librerie.

    Se utilizzi gli SDK, non è necessario scrivere codice per calcolare una firma per l'autenticazione delle richieste perché i client SDK autenticano le tue richieste utilizzando le chiavi di accesso fornite. A meno che tu non abbia una buona ragione per non farlo, dovresti sempre usare gli SDK. AWS

  • Usa l'interfaccia a AWS riga di comando per effettuare chiamate API Amazon S3. Per informazioni sulla configurazione della AWS CLI ed esempi di comandi Amazon S3, consulta i seguenti argomenti:

    Configura l'interfaccia a riga di AWS comando nella Guida per l'utente di Amazon Simple Storage Service.

    Utilizzo di Amazon S3 con l'interfaccia a riga di AWS comando nella Guida per l'AWS Command Line Interface utente.

Effettuare chiamate dirette all'API REST

Nota

L'intestazione della richiesta PUT è limitata a una dimensione di 8 KB. Nell'intestazione della richiesta PUT, la dimensione dei metadati definiti dal sistema è limitata a 2 KB. La dimensione dei metadati definiti dal sistema viene misurata sommando il numero di byte nella US-ASCII codifica di ogni chiave e valore.

Se desideri effettuare chiamate API REST personalizzate invece di utilizzare una delle alternative precedenti, ci sono alcune cose da tenere a mente.

  • Per effettuare chiamate dirette all'API REST dal tuo codice, crea una firma utilizzando credenziali valide e includi la firma nella richiesta. Per informazioni sui vari metodi di autenticazione e sul calcolo delle firme, consultaAutenticazione delle richieste (AWS Signature (versione 4).

  • L'API REST utilizza intestazioni HTTP e codici di stato standard, pertanto i browser e i toolkit standard funzionano come previsto. In alcune aree, abbiamo aggiunto funzionalità all'HTTP (ad esempio, abbiamo aggiunto intestazioni per supportare il controllo degli accessi). In questi casi, abbiamo aggiunto la nuova funzionalità in modo che corrisponda allo stile di utilizzo standard di HTTP. Per ulteriori informazioni sull'esecuzione di richieste, consulta Esecuzione di richieste.

Permissions

Puoi disporre di credenziali valide per autenticare le tue richieste, ma a meno che tu non disponga delle autorizzazioni S3 del proprietario dell'account o del proprietario del bucket non puoi creare o accedere alle risorse Amazon S3. Queste autorizzazioni vengono generalmente concesse tramite una policy AWS Identity and Access Management (IAM), ad esempio una bucket policy. Ad esempio, è necessario disporre delle autorizzazioni per creare un bucket S3 o ottenere un oggetto in un bucket. Per un elenco completo delle autorizzazioni S3, consulta Azioni, risorse e chiavi di condizione per Amazon S3.

Per ulteriori informazioni sulle autorizzazioni alle operazioni API S3 per tipi di risorse S3, consulta Autorizzazioni richieste per le operazioni API di Amazon S3 nella Amazon Simple Storage Service User Guide.

Se utilizzi le credenziali utente root del tuo account Account AWS, disponi di tutte le autorizzazioni. Tuttavia, non è consigliabile utilizzare le credenziali dell'utente root. Ti consigliamo invece di creare ruoli AWS Identity and Access Management (IAM) nel tuo account e gestire le autorizzazioni utente. Per ulteriori informazioni, consulta Access Management nella Amazon Simple Storage Service User Guide.