Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo dei comandi API-Level (s3api) nel AWS CLI
I API-level comandi (contenuti nel set di s3api comandi) forniscono l'accesso diretto alle API di Amazon Simple Storage Service (Amazon S3) e abilitano alcune operazioni che non sono esposte nei comandi di alto livello. s3 Questi comandi sono l'equivalente degli altri AWS
servizi che forniscono l' API-level accesso alle funzionalità dei servizi. Per ulteriori informazioni sui comandi s3, consulta Utilizzo di comandi di alto livello (s3) nel AWS CLI
Questo argomento fornisce esempi che illustrano come utilizzare i comandi di livello inferiore che eseguono la mappatura alle API di Amazon S3. Inoltre, puoi trovare esempi per ogni comando API S3 nella s3api sezione della guida di AWS CLI versione 2 della guida di riferimento.
Argomenti
Prerequisiti
Per eseguire i comandi s3api, è necessario:
Istalla e configura la AWS CLI. Per ulteriori informazioni, consulta Installazione o aggiornamento alla versione più recente di AWS CLI e Credenziali di autenticazione e accesso per AWS CLI.
-
Il profilo utilizzato deve disporre delle autorizzazioni che consentano le AWS operazioni eseguite dagli esempi.
-
Glossario dei termini di Amazon S3:
-
Bucket: cartella Amazon S3 di primo livello.
-
Prefisso: una cartella Amazon S3 in un bucket.
-
Oggetto: qualsiasi elemento ospitato in un bucket Amazon S3.
-
Applicazione di una lista di controllo accessi (ACL) personalizzata
Con i comandi di alto livello, è possibile utilizzare l’opzione --acl per applicare le liste di controllo degli accessi (ACL) predefinite agli oggetti Amazon S3. Ma non è possibile utilizzare questo comando per impostare le ACL a livello di bucket. Tuttavia, è possibile eseguire questa operazione utilizzando il put-bucket-acl API-level comando.
L'esempio seguente mostra come concedere il controllo completo a due AWS utenti (user1@example.com e user2@example.com) e l'autorizzazione di lettura a tutti. L'identificatore per "tutti" proviene da un URI speciale passato come parametro.
$aws s3api put-bucket-acl --bucketamzn-s3-demo-bucket--grant-full-control 'emailaddress="user1@example.com",emailaddress="user2@example.com"' --grant-read 'uri="http://acs.amazonaws.com/groups/global/AllUsers"'
Per dettagli su come costruire gli ACL, consulta PUT Bucket acl nella documentazione di riferimento delle API di Amazon Simple Storage Service. I comandi ACL s3api nell'interfaccia a riga di comando, come put-bucket-acl, utilizzano la stessa notazione di argomento abbreviata.
Configurazione di una policy di registrazione
Il comando API put-bucket-logging configura una policy di registrazione di log dei bucket.
Nell'esempio seguente, all' AWS utente user@example.com viene concesso il pieno controllo sui file di registro e tutti gli utenti hanno accesso in lettura ad essi. Nota che il comando put-bucket-acl è richiesto anche per concedere al sistema di distribuzione dei log di Amazon S3 (specificato da un URI) le autorizzazioni necessarie per leggere e scrivere i log nel bucket.
$aws s3api put-bucket-acl --bucketamzn-s3-demo-bucket--grant-read-acp 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"' --grant-write 'URI="http://acs.amazonaws.com/groups/s3/LogDelivery"'$aws s3api put-bucket-logging --bucketamzn-s3-demo-bucket--bucket-logging-status file://logging.json
Il file logging.json nel comando precedente ha il seguente contenuto.
{ "LoggingEnabled": { "TargetBucket": "amzn-s3-demo-bucket", "TargetPrefix": "amzn-s3-demo-bucketLogs/", "TargetGrants": [ { "Grantee": { "Type": "AmazonCustomerByEmail", "EmailAddress": "user@example.com" }, "Permission": "FULL_CONTROL" }, { "Grantee": { "Type": "Group", "URI": "http://acs.amazonaws.com/groups/global/AllUsers" }, "Permission": "READ" } ] } }
Resources
AWS CLI riferimento:
Riferimento al servizio:
-
Utilizzo di bucket Amazon S3 nella Guida per l’utente di Amazon S3
-
Utilizzo di oggetti Amazon S3 nella Guida per l’utente di Amazon S3
-
Elenco gerarchico delle chiavi utilizzando un prefisso e un delimitatore nella Guida per l’utente di Amazon S3
-
Interrompi i caricamenti in più parti su un bucket S3 utilizzando AWS SDK per .NET (di basso livello) nella Amazon S3 User Guide