Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di punti di Multi-Region accesso
Per creare un Multi-Region Access Point in Amazon S3, procedi come segue:
-
Specifica il nome dell' Multi-Region Access Point.
-
Scegli un bucket in ciascuno in Regione AWS cui desideri soddisfare le richieste per l' Multi-Region Access Point.
-
Configura le impostazioni di Amazon S3 Block Public Access per l' Multi-Region Access Point.
Fornisci tutte queste informazioni in una richiesta di creazione, che Amazon S3 elabora in modo asincrono. Amazon S3 offre un token che consente di monitorare lo stato della richiesta di creazione asincrona.
Assicurati di risolvere avvisi di sicurezza, errori, avvisi generali e suggerimenti da AWS Identity and Access Management Access Analyzer prima di salvare la policy. IAM Access Analyzer esegue controlli della policy per convalidarla in rapporto alla sintassi della policy e alle best practice di IAM. Questi controlli generano risultati e forniscono suggerimenti utili per aiutarti a creare policy funzionali e conformi alle best practice per la sicurezza. Per ulteriori informazioni sulla convalida delle policy tramite IAM Access Analyzer, consulta IAM Access Analyzer policy validation (Convalida delle policy di IAM Access Analyzer) nella Guida per l'utente di IAM. Per visualizzare un elenco di avvisi, errori e suggerimenti di IAM Access Analyzer, consulta Riferimento ai controlli delle policy IAM Access Analyzer.
Quando si utilizza l'API, la richiesta di creazione di un Multi-Region Access Point è asincrona. Quando invii una richiesta per creare un punto di Multi-Region accesso, Amazon S3 autorizza la richiesta in modo sincrono. Quindi restituisce immediatamente un token che consente di monitorare lo stato di avanzamento della richiesta di creazione. Per ulteriori informazioni sul monitoraggio delle richieste asincrone per creare e gestire punti di accesso, consulta. Multi-Region Utilizzo Multi-Region degli access point con operazioni API supportate
Dopo aver creato l' Multi-Region Access Point, è possibile creare una relativa policy di controllo degli accessi. Ogni Multi-Region Access Point può avere una policy associata. Una politica di Multi-Region Access Point è una politica basata sulle risorse che è possibile utilizzare per limitare l'uso dell' Multi-Region Access Point per risorsa, utente o altre condizioni.
Nota
Affinché un'applicazione o un utente possa accedere a un oggetto tramite un Multi-Region Access Point, entrambe le seguenti politiche devono consentire la richiesta:
-
La politica di accesso per l' Multi-Region Access Point
-
La policy di accesso per il bucket sottostante contenente l'oggetto
Quando le due policy sono diverse, ha la precedenza quella più restrittiva.
Per semplificare la gestione delle autorizzazioni per gli Multi-Region Access Point, puoi delegare il controllo degli accessi dal bucket all' Multi-Region Access Point. Per ulteriori informazioni, consulta Multi-Region Esempi di politiche relative agli Access Point.
L'utilizzo di un bucket con un Multi-Region Access Point non modifica il comportamento del bucket quando si accede al bucket tramite il nome del bucket esistente o un Amazon Resource Name (ARN). Tutte le operazioni esistenti inerenti il bucket continuano a funzionare come prima. Le restrizioni incluse in una policy di Multi-Region Access Point si applicano solo alle richieste effettuate tramite l'Access Point. Multi-Region
È possibile aggiornare la politica per un Multi-Region Access Point dopo averla creata, ma non è possibile eliminarla. Tuttavia, puoi aggiornare la politica dell' Multi-Region Access Point per negare tutte le autorizzazioni.
Argomenti
Regole per la denominazione degli Access Point di Amazon S3 Multi-Region
Regole per la scelta dei bucket per i punti di accesso Amazon S3 Multi-Region
Blocco dell'accesso pubblico con i punti di accesso Amazon S3 Multi-Region
Visualizzazione dei dettagli di configurazione degli Multi-Region Access Point di Amazon S3