View a markdown version of this page

Configuration d'une stratégie d'accès avec SOAP - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configuration d'une stratégie d'accès avec SOAP

Note

Les SOAP API pour Amazon S3 ne sont pas disponibles pour les nouveaux clients. Leur fin de vie est prévue le 31 août 2025. Nous vous recommandons d'utiliser l'API REST ou les kits de AWS développement logiciel (SDK).

Le contrôle d'accès peut être défini au moment où un bucket ou un objet est écrit en incluant l'élément AccessControlList « » dans la demande adressée à CreateBucketPutObjectInline, ouPutObject. L' AccessControlList élément est décrit dans la section Gestion des identités et des accès pour Amazon S3. Si aucune liste de contrôle d'accès n'est spécifiée avec ces opérations, la ressource est créée avec une politique d'accès par défaut qui donne au demandeur un accès FULL_CONTROL (c'est le cas même s'il s'agit d'une demande PutObjectInline ou d'une PutObject demande pour un objet qui existe déjà).

Vous trouverez ci-dessous une demande qui écrit des données dans un objet, rend l'objet lisible par des mandataires anonymes et donne à l'utilisateur spécifié les droits FULL_CONTROL sur le compartiment (la plupart des développeurs voudront s'accorder un accès FULL_CONTROL à leur propre compartiment).

Exemple

Vous trouverez ci-dessous une demande qui écrit des données dans un objet et rend l'objet lisible par des mandataires anonymes.

Sample Request

<PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Key>Nelson</Key> <Metadata> <Name>Content-Type</Name> <Value>text/plain</Value> </Metadata> <Data>aGEtaGE=</Data> <ContentLength>5</ContentLength> <AccessControlList> <Grant> <Grantee xsi:type="CanonicalUser"> <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID> <DisplayName>chriscustomer</DisplayName> </Grantee> <Permission>FULL_CONTROL</Permission> </Grant> <Grant> <Grantee xsi:type="Group"> <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI> </Grantee> <Permission>READ</Permission> </Grant> </AccessControlList> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-03-01T12:00:00.183Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </PutObjectInline>

Sample Response

<PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01"> <PutObjectInlineResponse> <ETag>&quot828ef3fdfa96f00ad9f27c383fc9ac7f&quot</ETag> <LastModified>2009-01-01T12:00:00.000Z</LastModified> </PutObjectInlineResponse> </PutObjectInlineResponse>

La stratégie de contrôle d'accès peut être lue ou spécifiée pour un compartiment ou un objet existant à l'aide des méthodes GetBucketAccessControlPolicy, GetObjectAccessControlPolicy, SetBucketAccessControlPolicy et SetObjectAccessControlPolicy. Pour de plus amples informations, veuillez consulter la description détaillée de ces méthodes.