View a markdown version of this page

Abilitazione di account per le zone locali - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione di account per le zone locali

I seguenti argomenti descrivono come vengono abilitati gli account per AWS le zone locali:

AWS Local Zones

Per iniziare a utilizzare le zone AWS locali, devi prima attivare una zona locale tramite la console AWS Global View o il AWS CLI. Per saperne di più, consulta Guida introduttiva alle zone AWS locali. Puoi utilizzare l'operazione DescribeAvailabilityZones API per confermare l'accesso tramite ID account a un elenco di zone AWS locali.

AWS Zone locali dedicate

Per tutti i servizi nelle zone locali AWS dedicate (zone locali dedicate), incluso Amazon S3, l'amministratore deve abilitare la tua Account AWS prima di poter creare o accedere a qualsiasi risorsa nella zona locale dedicata. Puoi utilizzare l'operazione DescribeAvailabilityZones API per confermare l'accesso tramite ID account a una zona locale.

Protezione dei dati per i bucket di directory nelle zone locali

Per proteggere ulteriormente i dati in Amazon S3, per impostazione predefinita si ha accesso solo alle risorse S3 create dall'utente. I bucket nelle Zone locali hanno tutte le impostazioni di Blocco dell'accesso pubblico S3 abilitate per impostazione predefinita e S3 Object Ownership è impostato sull'applicazione del proprietario del bucket. Queste impostazioni non possono essere modificate. Opzionalmente, per limitare l'accesso solo ai gruppi di confine di rete della zona locale, è possibile utilizzare la chiave di condizione s3express:AllAccessRestrictedToLocalZoneGroup nelle policy IAM. Per ulteriori informazioni, consulta Autenticazione e autorizzazione per i bucket di directory nelle Zone locali.