Usar pontos de acesso
É possível acessar os objetos em um bucket do Amazon S3 com um ponto de acesso usando o console do Amazon S3, a AWS CLI, os SDKs da AWS ou a API REST do Amazon S3.
Os pontos de acesso têm nomes de recurso da Amazon (ARNS). Os ARNs de ponto de acesso são semelhantes aos ARNs de bucket, mas são explicitamente digitados e codificam a região do ponto de acesso e o ID da Conta da AWS do proprietário do ponto de acesso. Para obter mais informações sobre ARNs, consulte Nomes de recurso da Amazon (ARNs) no Referência geral da AWS.
Os ARNs de ponto de acesso usam o formato arn:aws:s3:
. Por exemplo:region
:account-id
:accesspoint/resource
-
arn:aws:s3:
representa o ponto de acesso denominadous-west-2
:123456789012
:accesspoint/test
, pertencente à contatest
na região123456789012
.us-west-2
-
arn:aws:s3:
representa todos os pontos de acesso na contaus-west-2
:123456789012
:accesspoint/*
na região123456789012
.us-west-2
Os ARNs para objetos acessados por meio de um ponto de acesso usam o formato arn:aws:s3:
. Por exemplo:region
:account-id
:accesspoint/access-point-name
/object/resource
-
arn:aws:s3:
representa o objetous-west-2
:123456789012
:accesspoint/test
/object/unit-01
, acessado por meio do ponto de acesso denominadounit-01
, pertencente à contatest
na região123456789012
.us-west-2
-
arn:aws:s3:
representa todos os objetos do ponto de acesso denominadous-west-2
:123456789012
:accesspoint/test
/object/*
, na contatest
na região123456789012
.us-west-2
-
arn:aws:s3:
representa todos os objetos com o prefixous-west-2
:123456789012
:accesspoint/test
/object/unit-01
/finance
/*
para o ponto de acesso denominadounit-01/finance/
, na contatest
na região123456789012
.us-west-2
Acessar um bucket por meio de pontos de acesso do S3
Os pontos de acesso do S3 oferecem suporte apenas ao endereçamento em estilo de host virtual. Para endereçar um bucket por meio de um ponto de acesso, use o formato a seguir.
https://
access-point-name
-account-id
.s3-accesspoint.region
.amazonaws.com
nota
-
Se o nome do ponto de acesso incluir caracteres de traço (-), inclua os traços no URL e insira outro traço antes do ID da conta. Por exemplo, para usar um ponto de acesso chamado
, pertencente à contafinance-docs
na região123456789012
, o URL apropriado seriaus-west-2
https://
.finance-docs
-123456789012
.s3-accesspoint.us-west-2
.amazonaws.com -
Os Pontos de Acesso S3 não comportam acesso por HTTP. Eles comportam apenas o acesso seguro por HTTPS.
Tópicos
Se você tiver uma nuvem privada virtual (VPC), consulte Gerenciar o acesso ao Amazon S3 com endpoints da VPC e pontos de acesso do S3