

# Trabajo con instancias de concesiones de acceso a S3
<a name="access-grants-instance"></a>

Para empezar a utilizar Amazon S3 Access Grants, primero debe crear una instancia de S3 Access Grants. Solo puede crear una instancia de S3 Access Grants por Región de AWS por cuenta. La instancia de S3 Access Grants sirve como contenedor para sus recursos de S3 Access Grants, que incluyen las ubicaciones y las concesiones registradas. 

Con S3 Access Grants, puede crear concesiones de permisos para sus datos de S3 para los usuarios y roles de AWS Identity and Access Management (IAM). Si ha [añadido su directorio de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) a AWS IAM Identity Center, puede asociar esta instancia del Centro de identidades de IAM de su directorio corporativo a su instancia de S3 Access Grants. Una vez que lo haya hecho, puede crear concesiones de acceso para sus usuarios y grupos corporativos. Si aún no ha añadido su directorio corporativo al Centro de identidades de IAM, puede asociar su instancia de S3 Access Grants a una instancia de este más adelante. 

**Topics**
+ [Crear una instancia de S3 Access Grants](access-grants-instance-create.md)
+ [Obtención de los detalles de una instancia de concesiones de acceso a S3](access-grants-instance-view.md)
+ [Muestra de las instancias de concesiones de acceso a S3](access-grants-instance-list.md)
+ [Asociar o desasociar su instancia del Centro de identidades de IAM](access-grants-instance-idc.md)
+ [Eliminar una instancia de S3 Access Grants](access-grants-instance-delete.md)

# Crear una instancia de S3 Access Grants
<a name="access-grants-instance-create"></a>

Para empezar a utilizar Amazon S3 Access Grants, primero debe crear una instancia de S3 Access Grants. Solo puede crear una instancia de S3 Access Grants por Región de AWS por cuenta. La instancia de S3 Access Grants sirve como contenedor para sus recursos de S3 Access Grants, que incluyen las ubicaciones y las concesiones registradas. 

Con S3 Access Grants, puede crear concesiones de permisos para sus datos de S3 para los usuarios y roles de AWS Identity and Access Management (IAM). Si ha [añadido su directorio de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) a AWS IAM Identity Center, puede asociar esta instancia del Centro de identidades de IAM de su directorio corporativo a su instancia de S3 Access Grants. Una vez que lo haya hecho, puede crear concesiones de acceso para sus usuarios y grupos corporativos. Si aún no ha añadido su directorio corporativo al Centro de identidades de IAM, puede asociar su instancia de S3 Access Grants a una instancia de este más adelante. 

Puede crear una instancia de S3 Access Grants mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-create-console"></a>

Para poder conceder acceso a sus datos de S3 con S3 Access Grants, primero debe crear una instancia de S3 Access Grants en la misma Región de AWS que sus datos de S3. 

**Requisitos previos**  
Si desea conceder acceso a sus datos de S3 mediante identidades de su directorio corporativo, [añada su directorio de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) a AWS IAM Identity Center. Si aún no está preparado para hacerlo, puede asociar su instancia de S3 Access Grants a una instancia del Centro de identidades de IAM más adelante.

**Para crear una instancia de S3 Access Grants**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En la barra de navegación, elija el nombre de la Región de AWS que aparece. A continuación, elija la región a la que desea cambiar. 

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**.

1. En la página **S3 Access Grants**, seleccione **Crear instancia de S3 Access Grants**. 

   1. En el **paso 1** del asistente **Configurar la instancia de concesiones de acceso**, verifique que desea crear la instancia en la Región de AWS actual. Asegúrese de que es la misma Región de AWS donde se encuentran los datos de S3. Puede crear una instancia de S3 Access Grants por Región de AWS por cuenta. 

   1. (Opcional) Si ha [añadido su directorio de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) a AWS IAM Identity Center, puede asociar esta instancia del Centro de identidades de IAM de su directorio corporativo a su instancia de S3 Access Grants.

      Para ello, seleccione **Añadir una instancia del Centro de identidades de IAM en *región***. Después, introduzca el Nombre de recurso de Amazon (ARN) de la instancia del Centro de identidades de IAM. 

      Si aún no ha añadido su directorio corporativo al Centro de identidades de IAM, puede asociar su instancia de S3 Access Grants a una instancia de este más adelante. 

   1. Para crear la instancia de S3 Access Grants, seleccione **Siguiente**. Para registrar una ubicación, consulte el [Paso 2: Registrar una ubicación](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance.html).

1. Si **Siguiente** o **Crear instancia de S3 Access Grants** están desactivadas:

**No se puede crear una instancia**
   + Es posible que ya tenga una instancia de S3 Access Grants en la misma Región de AWS. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**. En la página **S3 Access Grants**, desplácese hacia abajo hasta la sección **Instancia de S3 Access Grants de su cuenta** para determinar si ya existe una instancia.
   + Es posible que no tenga el permiso `s3:CreateAccessGrantsInstance` necesario para crear una instancia de S3 Access Grants. Póngase en contacto con el administrador de la cuenta. Para obtener permisos adicionales que son necesarios si se asocia una instancia del Centro de identidades de IAM con su instancia de S3 Access Grants, consulte [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) . 

## Uso de AWS CLI
<a name="access-grants-instance-create-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `user input placeholders` con su información.

**Example Crear una instancia de S3 Access Grants**  

```
aws s3control create-access-grants-instance \
--account-id 111122223333 \
--region us-east-2
```
Respuesta:  

```
{
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00",
    "AccessGrantsInstanceId": "default",
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}
```

## Uso de la API de REST
<a name="access-grants-instance-create-rest-api"></a>

Puede utilizar la API de REST de Amazon S3 para crear una instancia de S3 Access Grants. Para obtener información sobre la compatibilidad con la API de REST para administrar una instancia de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html)

## Uso de los AWS SDK
<a name="access-grants-instance-create-using-sdk"></a>

En esta sección, se proporciona un ejemplo acerca de cómo crear una instancia de S3 Access Grants con los SDK de AWS.

------
#### [ Java ]

En este ejemplo se crea la instancia de S3 Access Grants, que sirve como contenedor para sus concesiones de acceso individuales. Puede tener una instancia de S3 Access Grants por Región de AWS en su cuenta. La respuesta incluye el ID de la instancia `default` y un nombre de recurso de Amazon (ARN) que se genera para la instancia de S3 Access Grants.

**Example Crear una solicitud de instancia de S3 Access Grants**  

```
public void createAccessGrantsInstance() {
CreateAccessGrantsInstanceRequest createRequest = CreateAccessGrantsInstanceRequest.builder().accountId("111122223333").build();
CreateAccessGrantsInstanceResponse createResponse = s3Control.createAccessGrantsInstance(createRequest);LOGGER.info("CreateAccessGrantsInstanceResponse: " + createResponse);
}
```
Respuesta:  

```
CreateAccessGrantsInstanceResponse(
CreatedAt=2023-06-07T01:46:20.507Z,
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default)
```

------

# Obtención de los detalles de una instancia de concesiones de acceso a S3
<a name="access-grants-instance-view"></a>

Puede obtener los detalles de la instancia de concesiones de acceso a Amazon S3 en una Región de AWS concreta. Puede obtener los detalles de la instancia de concesiones de acceso a S3 mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-view-console"></a>

**Obtención de los detalles de una instancia de concesiones de acceso a S3**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**.

1. En la página **S3 Access Grants**, seleccione la región que contiene la instancia de S3 Access Grants con la que quiere trabajar.

1. En la página **S3 Access Grants** se muestran sus instancias de S3 Access Grants y cualquier instancia entre cuentas que se haya compartido con su cuenta. Para ver los detalles de una instancia, seleccione **Ver detalles**. 

## Uso de AWS CLI
<a name="access-grants-instance-view-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `user input placeholders` con su información.

**Example — Obtener los detalles de una instancia de S3 Access Grants**  

```
aws s3control get-access-grants-instance \
 --account-id 111122223333 \
 --region us-east-2
```
Respuesta:  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Uso de la API de REST
<a name="access-grants-instance-view-rest-api"></a>

Para obtener información sobre la compatibilidad con la API de REST de Amazon S3 para administrar una instancia de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 

## Uso de los AWS SDK
<a name="access-grants-instance-view-using-sdk"></a>

En esta sección se proporcionan ejemplos de cómo obtener los detalles de una instancia de S3 Access Grants con los SDK de AWS.

Para utilizar los siguientes ejemplos, reemplace los `user input placeholders` con su propia información.

------
#### [ Java ]

**Example — Obtener una instancia de S3 Access Grants**  

```
public void getAccessGrantsInstance() {
GetAccessGrantsInstanceRequest getRequest = GetAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
GetAccessGrantsInstanceResponse getResponse = s3Control.getAccessGrantsInstance(getRequest);
LOGGER.info("GetAccessGrantsInstanceResponse: " + getResponse);
}
```
Respuesta:  

```
GetAccessGrantsInstanceResponse(
AccessGrantsInstanceArn=arn:aws:s3:us-east-2: 111122223333:access-grants/default,
CreatedAt=2023-06-07T01:46:20.507Z)
```

------

# Muestra de las instancias de concesiones de acceso a S3
<a name="access-grants-instance-list"></a>

Puede mostrar las instancias de concesiones de acceso a S3, incluidas las instancias que se han compartido con usted a través de AWS Resource Access Manager (AWS RAM).

Puede mostrar las instancias de concesiones de acceso a S3 mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-list-console"></a>

**Muestra de las instancias de concesiones de acceso a S3**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**.

1. En la página **S3 Access Grants**, seleccione la región que contiene la instancia de S3 Access Grants con la que quiere trabajar.

1. En la página **S3 Access Grants** se muestran sus instancias de S3 Access Grants y cualquier instancia entre cuentas que se haya compartido con su cuenta. Para ver los detalles de una instancia, seleccione **Ver detalles**. 

## Uso de AWS CLI
<a name="access-grants-instance-list-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `user input placeholders` con su información.

**Example — Enumerar todas las instancias de S3 Access Grants de una cuenta**  
Esta acción muestra las instancias de S3 Access Grants de una cuenta. Solo puede tener una instancia de S3 Access Grants por Región de AWS. Esta acción también muestra otras instancias de S3 Access Grants entre cuentas a las que tiene acceso su cuenta.   

```
aws s3control list-access-grants-instances \
 --account-id 111122223333 \
 --region us-east-2
```
Respuesta:  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Uso de la API de REST
<a name="access-grants-instance-list-rest-api"></a>

Para obtener información sobre la compatibilidad con la API de REST de Amazon S3 para administrar una instancia de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 

## Uso de los AWS SDK
<a name="access-grants-instance-list-using-sdk"></a>

En esta sección se proporcionan ejemplos de cómo obtener los detalles de una instancia de S3 Access Grants con los SDK de AWS.

Para utilizar los siguientes ejemplos, reemplace los `user input placeholders` con su propia información.

------
#### [ Java ]

**Example — Enumerar todas las instancias de S3 Access Grants de una cuenta**  
Esta acción muestra las instancias de S3 Access Grants de una cuenta. Solo puede tener una instancia de S3 Access Grants por región. Esta acción también puede mostrar otras instancias de S3 Access Grants entre cuentas a las que tiene acceso su cuenta.   

```
public void listAccessGrantsInstances() {
ListAccessGrantsInstancesRequest listRequest = ListAccessGrantsInstancesRequest.builder()
.accountId("111122223333")
.build();
ListAccessGrantsInstancesResponse listResponse = s3Control.listAccessGrantsInstances(listRequest);
LOGGER.info("ListAccessGrantsInstancesResponse: " + listResponse);
}
```
Respuesta:  

```
ListAccessGrantsInstancesResponse(
AccessGrantsInstancesList=[
ListAccessGrantsInstanceEntry(
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default,
CreatedAt=2023-06-07T04:28:11.728Z
)
]
)
```

------

# Asociar o desasociar su instancia del Centro de identidades de IAM
<a name="access-grants-instance-idc"></a>

En Amazon S3 Access Grants, puede asociar la instancia del AWS IAM Identity Center de su directorio de identidad corporativa a una instancia de S3 Access Grants. Después de hacerlo, puede crear concesiones de acceso para los usuarios y grupos de su directorio corporativo, además de los usuarios y roles de AWS Identity and Access Management (IAM). 

Si ya no desea crear concesiones de acceso para los usuarios y grupos de su directorio corporativo, puede desasociar su instancia del Centro de identidades de IAM de su instancia de S3 Access Grants. 

Puede asociar o desasociar una instancia del Centro de identidades de IAM mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-idc-console"></a>

Antes de asociar su instancia del Centro de identidades de IAM a su instancia de S3 Access Grants, debe añadir su directorio de identidades corporativas al Centro de identidades de IAM. Para obtener más información, consulte [S3 Access Grants e identidades de directorios corporativos](access-grants-directory-ids.md).

**Para asociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**. 

1. En la página **S3 Access Grants**, seleccione la región que contiene la instancia de S3 Access Grants con la que quiere trabajar.

1. Seleccione **Ver detalles** de la instancia. 

1. En la página de detalles, en la sección **Centro de identidades de IAM**, elija entre **Añadir** una instancia del Centro de identidades de IAM o **Anular el registro** de una instancia del centro de identidades de IAM ya asociada. 

## Uso de AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `user input placeholders` con su información.

**Example – Asociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**  

```
aws s3control associate-access-grants-identity-center \
 --account-id 111122223333 \
 --identity-center-arn arn:aws:sso:::instance/ssoins-1234a567bb89012c \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

**Example – Desasociar una instancia del Centro de identidades de IAM a una instancia de S3 Access Grants**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id 111122223333 \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

## Uso de la API de REST
<a name="access-grants-instance-idc-rest-api"></a>

Para obtener información sobre la compatibilidad con la API de REST de Amazon S3 para administrar la asociación entre una instancia del Centro de identidades de IAM y una instancia de S3 Access Grants, consulte las siguientes secciones en la *Referencia de la API de Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 

# Eliminar una instancia de S3 Access Grants
<a name="access-grants-instance-delete"></a>

Puede eliminar una instancia de S3 Access Grants de una Región de AWS de su cuenta. Sin embargo, antes de eliminar una instancia de S3 Access Grants, primero debe hacer lo siguiente:
+ Elimine todos los recursos de la instancia de S3 Access Grants, incluidas todas las concesiones y ubicaciones. Para obtener más información, consulte [Eliminación de una concesión](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-delete.html) y [Eliminación de una ubicación](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-location.html).
+ Si ha asociado una instancia del AWS IAM Identity Center a su instancia de S3 Access Grants, debe desasociar la instancia del Centro de identidades de IAM. Para obtener más información, consulte [Asociar o desasociar su instancia del Centro de identidades de IAM](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance-idc.html).

**importante**  
Si elimina una instancia de S3 Access Grants, la eliminación es permanente y no se puede deshacer. Todos los beneficiarios a los que se haya concedido acceso mediante las concesiones de esta instancia de S3 Access Grants perderán el acceso a sus datos de S3. 

Puede eliminar una instancia de S3 Access Grants mediante la consola de Amazon S3, la AWS Command Line Interface (AWS CLI), la API de REST de Amazon S3 y los SDK de AWS.

## Uso de la consola de S3
<a name="access-grants-instance-delete-console"></a>

**Para eliminar una instancia de S3 Access Grants**

1. Inicie sesión en la Consola de administración de AWS y abra la consola de Amazon S3 en [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. En el panel de navegación izquierdo, seleccione **Concesiones de acceso**.

1. En la página **S3 Access Grants**, seleccione la región que contiene la instancia de S3 Access Grants con la que quiere trabajar.

1. Seleccione **Ver detalles** de la instancia. 

1. En la página de detalles de la instancia, seleccione **Eliminar instancia** en la esquina superior derecha. 

1. En el cuadro de diálogo que aparece, seleccione **Confirmar eliminación**. Esta acción no se puede deshacer.

## Uso de AWS CLI
<a name="access-grants-instance-delete-cli"></a>

Para instalar AWS CLI, consulte [Instalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) en la *Guía del usuario de AWS Command Line Interface*. 

Para utilizar el comando de ejemplo siguiente, sustituya `user input placeholders` con su información.

**nota**  
Para poder eliminar una instancia de S3 Access Grants, primero debe eliminar todas las concesiones y ubicaciones creadas en la instancia de S3 Access Grants. Si ha asociado una instancia central del Centro de identidades de IAM a su instancia de S3 Access Grants, primero debe desasociarla.

**Example — Eliminar una instancia de S3 Access Grants**  

```
aws s3control delete-access-grants-instance \
--account-id 111122223333 \
--profile access-grants-profile \
--region us-east-2 \
--endpoint-url https://s3-control.us-east-2.amazonaws.com \
 
 // No response body
```

## Uso de la API de REST
<a name="access-grants-instance-delete-rest-api"></a>

Para obtener información sobre la compatibilidad con la API de REST de Amazon S3 para eliminar una instancia de S3 Access Grants, consulte [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) en la *Referencia de la API de Amazon Simple Storage Service*.

## Uso de los AWS SDK
<a name="access-grants-instance-delete-using-sdk"></a>

En esta sección se proporcionan ejemplos de cómo eliminar una instancia de S3 Access Grants con los SDK de AWS.

Para utilizar el ejemplo siguiente, sustituya `user input placeholders` con su propia información.

------
#### [ Java ]

**nota**  
Para poder eliminar una instancia de S3 Access Grants, primero debe eliminar todas las concesiones y ubicaciones creadas en la instancia de S3 Access Grants. Si ha asociado una instancia central del Centro de identidades de IAM a su instancia de S3 Access Grants, primero debe desasociarla.

**Example — Eliminar una instancia de S3 Access Grants**  

```
public void deleteAccessGrantsInstance() {
DeleteAccessGrantsInstanceRequest deleteRequest = DeleteAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
DeleteAccessGrantsInstanceResponse deleteResponse = s3Control.deleteAccessGrantsInstance(deleteRequest);
LOGGER.info("DeleteAccessGrantsInstanceResponse: " + deleteResponse);
}
```

------