存取點的法規與限制 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

存取點的法規與限制

Amazon S3 存取點具有以下法規與限制:

  • 每個存取點只會與確切一個儲存貯體相關聯,您必須在建立存取點時指定該儲存貯體。建立存取點之後,您即無法將其與不同的儲存貯體建立關聯。不過,您可以刪除存取點,然後使用相同的名稱建立另一個存取點,並將該新的存取點與不同的儲存貯體建立關聯。

  • 存取點名稱必須符合特定條件。如需存取點命名的詳細資訊,請參閱「命名 Amazon S3 存取點的規則」。

  • 建立存取點後,您無法變更其虛擬私有雲端 (VPC) 組態。

  • 存取點政策的大小限制為 20 KB。

  • AWS 帳戶 每個區域最多可以建立 10,000 個存取點。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas

  • 在擁有超過 1,000 個存取點 AWS 區域 的 中,您無法在 Amazon S3 主控台中依名稱搜尋存取點。

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱 在 區域內和跨 區域複寫物件

  • 您無法在 Amazon S3 主控台中使用 S3 存取點別名作為移動操作的來源或目的地。 Amazon S3

  • 您只能使用 virtual-host-style 設定存取點地址URLs。如需設定地址的詳細資訊 virtual-host-style,請參閱 存取及列出 Amazon S3 儲存貯體

  • API 控制存取點功能的 操作 (例如 PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 使用 向存取點提出請求時,您必須使用 AWS Signature 第 4 REST 版APIs。如需驗證請求的詳細資訊,請參閱 Amazon Simple Storage Service API參考 中的驗證請求 (AWS 簽章版本 4)

  • 存取點僅支援透過 提出的請求HTTPS。對於透過 提出的任何請求HTTP,Amazon S3 會自動以HTTP重新導向回應,將請求升級至 HTTPS。

  • 存取點不支援匿名存取。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 設定使用存取點IAM的政策

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您需要特定使用案例的公有組態,否則建議您和儲存貯體擁有者封鎖對存取點和儲存貯體的所有公有存取。如需詳細資訊,請參閱封鎖對 Amazon S3 儲存體的公開存取權