Zugriffspunkte für Directory-Buckets mit Tags erstellen - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugriffspunkte für Directory-Buckets mit Tags erstellen

Sie können Amazon S3 Access Points für Verzeichnis-Buckets kennzeichnen, wenn Sie sie erstellen. Weitere Informationen finden Sie unter Verwenden von Tags mit S3 Access Points für Verzeichnis-Buckets.

Berechtigungen

Um einen Zugriffspunkt für Directory-Buckets mit Tags zu erstellen, benötigen Sie die folgenden Berechtigungen:

  • s3express:CreateAccessPoint

  • s3express:TagResource

Behebung von Fehlern

Wenn beim Versuch, einen Zugriffspunkt für Directory-Buckets mit Tags zu erstellen, ein Fehler auftritt, können Sie wie folgt vorgehen:

  • Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen Voraussetzungen verfügen, um den Access Point für Directory-Buckets zu erstellen und ihm ein Tag hinzuzufügen.

  • Überprüfen Sie Ihre IAM-Benutzerrichtlinie auf alle Bedingungen für die attributebasierte Zugriffskontrolle (ABAC). Möglicherweise müssen Sie Ihre Access Points für Directory-Buckets nur mit bestimmten Tag-Schlüsseln und -Werten kennzeichnen. Weitere Informationen finden Sie unter Verwenden von Tags für die attributebasierte Zugriffskontrolle (ABAC).

Schritte

Sie können mithilfe der Amazon S3-Konsole, der AWS Command Line Interface (AWS CLI), der Amazon S3-REST-API und AWS SDKs einen Zugriffspunkt für Verzeichnis-Buckets mit angewendeten Tags erstellen.

So erstellen Sie mithilfe der Amazon S3 S3-Konsole einen Zugriffspunkt für Verzeichnis-Buckets mit Tags:

  1. Melden Sie sich bei der Amazon S3 S3-Konsole an unter https://console.aws.amazon.com/s3/.

  2. Wählen Sie im linken Navigationsbereich Access Points (Directory Buckets) aus.

  3. Wählen Sie Access Point erstellen, um einen neuen Access Point zu erstellen.

  4. Geben Sie einen Namen für den Access Point ein. Weitere Informationen finden Sie unter Zugriffspunkte für Verzeichnis-Buckets: Benennen von Regeln, Einschränkungen und Einschränkungen.

  5. Auf der Seite Access Point erstellen ist Tags eine Option, wenn Sie einen neuen Access Point erstellen.

  6. Wählen Sie Neues Tag hinzufügen, um den Tags-Editor zu öffnen und ein Tag-Schlüssel-Wert-Paar einzugeben. Der Tag-Schlüssel ist erforderlich, der Wert ist jedoch optional.

  7. Um ein weiteres Tag hinzuzufügen, wählen Sie erneut Neues Tag hinzufügen aus. Sie können bis zu 50 Tag-Schlüssel-Wert-Paare eingeben.

  8. Nachdem Sie die Optionen für Ihren neuen Access Point angegeben haben, wählen Sie Create Access Point aus.

SDK for Java 2.x

Dieses Beispiel zeigt Ihnen, wie Sie mithilfe von einen Access Point mit Tags erstellen AWS SDK for Java 2.x. Um den Befehl zu verwenden, ersetzen Sie den user input placeholders durch Ihre eigenen Informationen.

CreateAccessPointRequest createAccessPointRequest = CreateAccessPointRequest.builder() .accountId(111122223333) .name(my-access-point) .bucket(amzn-s3-demo-bucket--zone-id--x-s3) .tags(Collections.singletonList(Tag.builder().key("key1").value("value1").build())) .build(); awss3Control.createAccessPoint(createAccessPointRequest);

Informationen zur Amazon S3 S3-REST-API-Unterstützung für die Erstellung eines Verzeichnis-Buckets mit Tags finden Sie im folgenden Abschnitt der Amazon Simple Storage Service API-Referenz:

Informationen zur Installation der AWS CLI finden Sie unter Installation der AWS CLI im AWS Command Line Interface Benutzerhandbuch.

Das folgende CLI-Beispiel zeigt Ihnen, wie Sie mithilfe von einen Access Point für Directory-Buckets mit Tags erstellen. AWS CLI Um den Befehl zu verwenden, ersetzen Sie den user input placeholders durch Ihre eigenen Informationen.

Wenn Sie einen Access Point für Directory-Buckets erstellen, müssen Sie Konfigurationsdetails angeben und die folgende Benennungskonvention verwenden: my-access-point

Anfrage:

aws s3control create-access-point \ --account-id 111122223333 \ --name my-access-point \ --bucket amzn-s3-demo-bucket--zone-id--x-s3 \ --profile personal \ --tags Key=key1,Value=value1 Key=MyKey2,Value=value2 \ --region region