Configuración de listas de control de acceso (ACL) a través de un punto de acceso para un bucket de propósito general
En esta sección se explica cómo configurar las ACL a través de un punto de acceso para un bucket de propósito general mediante la AWS Management Console, la AWS Command Line Interface o la API de REST. Para obtener más información acerca de las ACL, consulte Información general de las Listas de control de acceso (ACL).
Configuración de las ACL a través de un punto de acceso en la Cuenta de AWS
Inicie sesión en la AWS Management Console y abra la consola de Amazon S3 en https://console.aws.amazon.com/s3/
. -
En la barra de navegación de la parte superior de la página, elija el nombre de la Región de AWS que aparece. A continuación, elija la región para la que desee enumerar los puntos de acceso.
-
En el panel de navegación del lado izquierdo de la consola, elija Puntos de acceso.
-
(Opcional) Busque puntos de acceso por nombre. Aquí solo aparecerán los puntos de acceso de la Región de AWS seleccionada.
-
Elija el nombre del punto de acceso que desea administrar o utilizar.
-
En la pestaña Objetos, seleccione el nombre del objeto para el que desea configurar una ACL.
-
En la pestaña Permisos, seleccione Editar para configurar la ACL del objeto.
nota
Amazon S3 actualmente no admite cambiar la configuración de bloqueo de acceso público de un punto de acceso después de que se haya creado el punto de acceso.
En el siguiente comando put-object-acl
de ejemplo se muestra cómo puede utilizar la AWS CLI para configurar permisos de acceso a través de un punto de acceso mediante una ACL.
El siguiente comando aplica una ACL a un objeto puppy.jpg
existente a través de un punto de acceso propiedad de la Cuenta de AWS 111122223333
.
aws s3api put-object-acl --bucket arn:aws:s3:
Región de AWS
:111122223333:accesspoint/my-access-point
--key puppy.jpg --acl private
nota
S3 genera automáticamente alias de punto de acceso para todos los puntos de acceso y estos alias se pueden utilizar en cualquier lugar donde se utilice un nombre de bucket para realizar operaciones a nivel de objeto. Para obtener más información, consulte Alias de punto de acceso.
Para obtener más información y ejemplos, consulte put-object-acl
Puede utilizar la API de REST para configurar permisos de acceso a través de un punto de acceso mediante una ACL. Para obtener más información, consulte PutObjectAcl en la Referencia de la API de Amazon Simple Storage Service.