Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gli Access Point semplificano la gestione dell'accesso ai dati su vasta scala per set di dati condivisi in Amazon S3. Negli argomenti seguenti vengono fornite informazioni sulle regole di denominazione dei punti di accesso, nonché sulle restrizioni e limitazioni.
Argomenti
Regole di denominazione per i punti di accesso per i bucket di directory
Il punto di accesso deve essere creato nella stessa zona locale dedicata in cui si trova il bucket. Il nome di un punto di accesso deve essere univoco all'interno della zona locale dedicata.
I nomi dei punti di accesso devono essere conformi al DNS e soddisfare le seguenti condizioni:
-
Devono iniziare con un numero o una lettera minuscola
-
Il nome di base fornito deve avere una lunghezza compresa tra 3 e 50 caratteri
-
Non possono iniziare o terminare con un trattino (
-
). -
Non può contenere caratteri di sottolineatura (
_
), lettere maiuscole, spazi o punti ().
-
Deve terminare con il suffisso.
zoneid
--xa-s3
Restrizioni e limitazioni per i punti di accesso per i bucket di directory
I punti di accesso per i bucket di directory presentano le seguenti restrizioni e limitazioni:
-
I punti di accesso per i bucket di directory sono supportati solo nelle AWS Dedicated Local Zones.
-
Ogni punto di accesso è associato a un bucket di directory. Dopo aver creato un punto di accesso, non è possibile associarlo a un bucket diverso. Tuttavia, è possibile eliminare un punto di accesso e quindi crearne uno nuovo con lo stesso nome e associarlo a un bucket diverso.
-
Dopo aver creato un access point, non è possibile modificarne la configurazione del cloud privato virtuale (VPC).
-
Le policy access point sono limitate a una dimensione di 20 KB.
-
La dimensione totale dei prefissi dell'ambito dei punti di accesso è limitata a 256 byte.
-
È possibile creare un massimo di 10.000 punti di accesso per unità. Account AWS Regione AWS Se hai bisogno di più di 10.000 punti di accesso per un singolo account in una singola Regione, puoi richiedere un aumento della quota di servizio. Per ulteriori informazioni su Service Quotas e la richiesta di un aumento, consultare AWS Service Quotas in Riferimenti generali di AWS.
-
Puoi utilizzare gli access point solo per eseguire le operazioni sugli oggetti. Non puoi utilizzare i punti di accesso per eseguire operazioni sui bucket Amazon S3, come la modifica o l'eliminazione di bucket. Per un elenco completo delle operazioni supportate, consulta. Operazioni sugli oggetti per i punti di accesso per i bucket di directory
-
È possibile fare riferimento ai punti di accesso per nome, alias del punto di accesso o virtual-hosted-style URI. Non è possibile indirizzare i punti di accesso tramite ARN. Per ulteriori informazioni, consulta Riferimento ai punti di accesso per i bucket di directory.
-
Le operazioni API che controllano la funzionalità del punto di accesso (ad esempio,
PutAccessPointPolicy
eGetAccessPointPolicy
) devono specificare l' AWS account proprietario del punto di accesso. -
È necessario utilizzare AWS Signature Version 4 quando si effettuano richieste a un punto di accesso utilizzando l'API REST. Per ulteriori informazioni sull'autenticazione delle richieste, consulta Authenticating Requests (AWS Signature Version 4) nel riferimento all'API di Amazon Simple Storage Service.
-
I punti di accesso supportano solo le richieste tramite HTTPS. Amazon S3 risponderà automaticamente con un reindirizzamento HTTP a tutte le richieste effettuate tramite HTTP, per aggiornare la richiesta a HTTPS.
-
Gli access point non supportano l'accesso anonimo.
-
Se crei un punto di accesso a un bucket di proprietà di un altro account (un punto di accesso tra più account), il punto di accesso tra account non ti concede l'accesso ai dati finché il proprietario del bucket non ti concede l'autorizzazione ad accedere al bucket. Il proprietario del bucket mantiene sempre il massimo controllo sui dati e deve aggiornare la policy di bucket per autorizzare le richieste provenienti dal punto di accesso multi-account. Per un esempio di policy di bucket, consulta Configurazione delle politiche IAM per l'utilizzo dei punti di accesso per i bucket di directory.