Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Gerenciar o acesso a conjuntos de dados compartilhados em buckets de diretório por meio de pontos de acesso

Modo de foco
Gerenciar o acesso a conjuntos de dados compartilhados em buckets de diretório por meio de pontos de acesso - Amazon Simple Storage Service

Os pontos de acesso simplificam o gerenciamento do acesso a dados em escala para conjuntos de dados compartilhados no Amazon S3. Pontos de acesso são nomes de host exclusivos que você cria para impor permissões e controles de rede distintos a todas as solicitações feitas por meio de um ponto de acesso. Você pode criar centenas de pontos de acesso por bucket, cada um com um nome distinto e permissões personalizadas para cada aplicação. Cada ponto de acesso funciona em conjunto com a política de bucket anexada ao bucket subjacente.

Em buckets de diretório, um nome de ponto de acesso consiste em um nome base que você fornece, seguido do ID da zona e de --xa-s3. Por exemplo, .accesspointname--zoneid--xa-s3 Após a criação do ponto de acesso, não é possível alterar o nome ou o ID da zona. Só é possível usar pontos de acesso para buckets de diretório em zonas locais dedicadas da AWS.

Com os pontos de acesso para buckets de diretório, é possível usar o escopo do ponto de acesso para restringir o acesso a ações de API de prefixos específicos. Você pode especificar qualquer quantidade de prefixos, mas a extensão total de caracteres de todos os prefixos não deve ultrapassar 256 bytes.

Você pode configurar qualquer ponto de acesso para aceitar solicitações somente de uma nuvem virtual privada (VPC) para restringir o acesso a dados do Amazon S3 a uma rede privada.

Nesta seção, os tópicos explicam como usar pontos de acesso para buckets de diretório. Para obter informações sobre buckets de diretório, consulte Trabalhar com buckets de diretório.

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.