Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Questa sezione spiega come visualizzare e modificare l'ambito dei punti di accesso per i bucket di directory utilizzando l' AWS Command Line Interface API REST o. AWS SDKs È possibile utilizzare l'ambito del punto di accesso per limitare l'accesso a prefissi o operazioni API specifici.
Argomenti
Visualizza l'ambito dei tuoi punti di accesso per i bucket di directory
Puoi utilizzare l'API AWS Command Line Interface o REST per visualizzare l'ambito del tuo punto di accesso per i bucket di directory.
Il comando di get-access-point-scope
esempio seguente mostra come è possibile utilizzare AWS CLI per visualizzare l'ambito del punto di accesso.
aws s3control get-access-point-scope --name my-access-point
--usw2-az1--xa-s3
--account-id 111122223333
La seguente richiesta di GetAccessPointScope
esempio mostra come utilizzare l'API REST per visualizzare l'ambito del punto di accesso.
La seguente richiesta mostra l'ambito del punto di accesso
per Account AWS my-access-point
--usw2-az1--xa-s3111122223333
.
GET /v20180820/accesspoint/
/scope HTTP/1.1 Host: s3express-control.us-west-2.amazonaws.com x-amz-account-id:
my-access-point
--usw2-az1--xa-s3111122223333
Esempio risultato di GetAccessPointScope
HTTP/1.1 200
<?xml version="1.0" encoding="UTF-8"?>
<GetAccessPointScopeResult>
<Scope>
<Prefixes>
<Prefix>*Cats*</Prefix>
<Prefix>*Dogs*</Prefix>
</Prefixes>
<Permissions>
<Permission>ListBucket</Permission>
<Permission>PutObject</Permission>
</Permissions>
<Scope>
</GetAccessPointScopeResult>
È possibile utilizzare il AWS SDKs per visualizzare l'ambito del punto di accesso. Per ulteriori informazioni, consulta l'elenco dei supporti SDKs nei riferimenti alle API di Amazon Simple Storage Service.
Modifica l'ambito del tuo punto di accesso per i bucket di directory
Puoi utilizzare l'API AWS Command Line Interface o REST per modificare l'ambito dei tuoi punti di accesso per i bucket di directory. L'ambito dei punti di accesso viene utilizzato per limitare l'accesso a prefissi specifici, operazioni API o una combinazione di entrambi.
È possibile includere una o più delle seguenti azioni come autorizzazioni:
PutObject
GetObject
DeleteObject
ListBucket
GetObjectAttributes
AbortMultipartUploads
ListBucketMultipartUploads
ListMultipartUploadParts
Nota
È possibile specificare qualsiasi numero di prefissi, ma la lunghezza totale dei caratteri di tutti i prefissi deve essere inferiore a 256 byte.
Quando si modifica l'ambito di un punto di accesso, si sostituisce l'ambito esistente.
Il comando di put-access-point-scope
esempio seguente mostra come è possibile utilizzare AWS CLI per modificare l'ambito del punto di accesso.
Il comando seguente modifica l'ambito del punto di accesso di
for Account AWS my-access-point
--usw2-az1--xa-s3111122223333
.
aws s3control put-access-point-scope --name my-access-point
--usw2-az1--xa-s3
--account-id 111122223333
--scope Prefixes=prefix-1
Permissions=ListBuckets
Nota
È possibile utilizzare i caratteri jolly nei prefissi utilizzando il carattere asterisco (*). Se vuoi usare il carattere asterisco come valore letterale, aggiungi una barra rovesciata (\) prima di esso per evitarlo.
Inoltre, tutti i prefissi hanno una terminazione implicita '*', il che significa che verranno inclusi tutti i percorsi all'interno del prefisso.
La seguente richiesta di PutAccessPointScope
esempio mostra come utilizzare l'API REST per modificare l'ambito del punto di accesso.
La seguente richiesta modifica l'ambito del punto di accesso di
for Account AWS my-access-point
--usw2-az1--xa-s3111122223333
.
PUT /v20180820/accesspoint/
/scope HTTP/1.1 Host: s3express-control.us-west-2.amazonaws.com x-amz-account-id:
my-access-point
--usw2-az1--xa-s3111122223333
<?xml version="1.0" encoding="UTF-8"?> <PutAccessPointScopeRequest> <Scope> <Prefixes> <Prefix>Jane/*</Prefix> </Prefixes> <Permissions> <Permission>PutObject</Permission> <Permission>GetObject</Permission> </Permissions> <Scope> </PutAccessPointScopeRequest>
Nota
È possibile utilizzare i caratteri jolly nei prefissi utilizzando il carattere asterisco (*). Se vuoi usare il carattere asterisco come valore letterale, aggiungi una barra rovesciata (\) prima di esso per evitarlo.
Inoltre, tutti i prefissi hanno una terminazione implicita '*', il che significa che verranno inclusi tutti i percorsi all'interno del prefisso.
È possibile utilizzare il AWS SDKs per modificare l'ambito del punto di accesso. Per ulteriori informazioni, consulta l'elenco dei supporti SDKs nei riferimenti alle API di Amazon Simple Storage Service.
Elimina l'ambito dei tuoi punti di accesso per i bucket di directory
Puoi utilizzare l' AWS Command Line Interface API REST o AWS SDKs eliminare l'ambito dei tuoi punti di accesso per i bucket di directory.
Nota
Quando si elimina l'ambito di un punto di accesso, vengono eliminati tutti i prefissi e le autorizzazioni.
Il comando di put-access-point-scope
esempio seguente mostra come utilizzare AWS CLI per eliminare l'ambito del punto di accesso.
Il comando seguente elimina l'ambito del punto di accesso
per Account AWS my-access-point
--usw2-az1--xa-s3111122223333
.
aws s3control delete-access-point-scope --name my-access-point
--usw2-az1--xa-s3
--account-id 111122223333
La seguente richiesta elimina l'ambito del punto
di accesso per. Account AWS my-access-point
--usw2-az1--xa-s3111122223333
DELETE /v20180820/accesspoint/
/scope HTTP/1.1 Host: s3express-control.us-west-2.amazonaws.com x-amz-account-id:
my-access-point
--usw2-az1--xa-s3111122223333
È possibile utilizzare il AWS SDKs per eliminare l'ambito del punto di accesso. Per ulteriori informazioni, consulta l'elenco dei supporti SDKs nei riferimenti alle API di Amazon Simple Storage Service.