存取點的法規與限制 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

存取點的法規與限制

Amazon S3 存取點具有以下法規與限制:

  • 每個存取點只會與確切一個儲存貯體相關聯,您必須在建立存取點時指定該儲存貯體。建立存取點之後,您即無法將其與不同的儲存貯體建立關聯。不過,您可以刪除存取點,然後使用相同的名稱建立另一個存取點,並將該新的存取點與不同的儲存貯體建立關聯。

  • 存取點名稱必須符合特定條件。如需存取點命名的詳細資訊,請參閱「命名 Amazon S3 存取點的規則」。

  • 建立存取點後,您無法變更其虛擬私有雲端 (VPC) 組態。

  • 存取點政策的大小限制為 20 KB。

  • AWS 帳戶 每個區域最多可以建立 10,000 個存取點。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas

  • 在擁有 1,000 個以上存取點 AWS 區域 的 中,您無法在 Amazon S3 主控台中依名稱搜尋存取點。

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱 在 區域內和跨區域複寫物件

  • 您無法在 Amazon S3 主控台中使用 S3 存取點別名作為移動操作的來源或目的地。 Amazon S3

  • 您只能使用 virtual-host-style URLs 來定址存取點。如需 virtual-host-style 定址的詳細資訊,請參閱 存取 Amazon S3 儲存貯體

  • 控制存取點功能的 API 操作 (例如 PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 使用 REST 向存取點提出請求時,您必須使用 AWS Signature 第 4 版APIs。如需驗證請求的詳細資訊,請參閱 Amazon Simple Storage Service API 參考中的驗證請求 (AWS 簽章版本 4)

  • 存取點僅支援透過 HTTPS 提出的請求。對於透過 HTTP 提出的任何請求,Amazon S3 會自動以 HTTP 重新導向回應,以將請求升級至 HTTPS。

  • 存取點不支援匿名存取。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 設定 IAM 政策以使用存取點

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您需要特定使用案例的公有組態,否則建議您和儲存貯體擁有者封鎖對存取點和儲存貯體的所有公有存取。如需詳細資訊,請參閱封鎖對 Amazon S3 儲存體的公開存取權