Partage d’objets à l’aide d’URL présignées
Par défaut, tous les objets Amazon S3 sont privés, seul le propriétaire de l’objet a l’autorisation d’y accéder. Toutefois, le propriétaire de l’objet peut partager des objets avec d’autres personnes en créant une URL présignée. Une URL présignée utilise des informations d’identification de sécurité pour accorder une autorisation limitée dans le temps pour télécharger des objets. L’URL peut être saisie dans un navigateur ou utilisée par un programme pour télécharger l’objet. Les informations d'identification utilisées par l'URL présignée sont celles de l'utilisateur AWS qui a généré l'URL.
Pour des informations générales sur les URL présignées, consultez Téléchargement et chargement d’objets à l’aide d’URL présignées.
Vous pouvez créer une URL présignée pour partager un objet sans écrire de code grâce à la console Amazon S3, AWS Explorer for Visual Studio (Windows) ou AWS Toolkit for Visual Studio Code. Vous pouvez également générer une URL présignée par programmation à l’aide de l’AWS Command Line Interface (AWS CLI) ou des kits AWS SDK.
Vous pouvez utiliser la console Amazon S3 afin de générer une URL présignée pour partager un objet en suivant ces étapes. Dans la console, le délai d’expiration maximal d’une URL présignée est de 12 heures à compter de la création.
Pour générer une URL présignée à l’aide de la console Amazon S3
Connectez-vous à la AWS Management Console et ouvrez la console Amazon S3 à l’adresse https://console.aws.amazon.com/s3/
. -
Dans le volet de navigation de gauche, choisissez Compartiments à usage général.
-
Dans la liste Compartiments à usage général, choisissez le nom du compartiment qui contient l’objet pour lequel vous souhaitez une URL présignée.
-
Dans la liste Objects (Objets), sélectionnez l’objet pour lequel vous souhaitez créer une URL présignée.
-
Dans le menu Actions d’objet, choisissez Partager avec une URL présignée.
-
Spécifiez la durée de validité souhaitée pour l’URL présignée.
-
Choisissez Create presigned URL (Créer une URL présignée).
-
Lorsqu’une confirmation apparaît, l’URL est automatiquement copiée dans votre presse-papier. Un bouton s’affiche pour copier l’URL présignée, si vous devez la copier à nouveau.
L’exemple de commande AWS CLI suivant génère une URL présignée pour partager un objet à partir d’un compartiment Amazon S3. Avec l’AWS CLI, le délai d’expiration maximal d’une URL présignée est de 7 jours à compter de la création. Pour utiliser cet exemple, remplacez les par vos propres informations.user input
placeholders
aws s3 presign s3://amzn-s3-demo-bucket/mydoc.txt--expires-in604800
Le paramètre --expires-in indique le délai d’expiration en secondes.
Note
Pour toutes les Régions AWS lancées après le 20 mars 2019, vous devez spécifier le endpoint-url et la Région AWS avec la demande. Pour voir la liste complète des régions et points de terminaison Amazon S3, consultez Régions et points de terminaison dans la Référence générale AWS.
aws s3 presign s3://amzn-s3-demo-bucket/mydoc.txt--expires-in604800--regionaf-south-1--endpoint-urlhttps://s3.af-south-1.amazonaws.com
Pour plus d’informations, consultez presign
Vous pouvez également générer une URL présignée par programmation à l’aide des kits AWS SDK.
Note
À l’heure actuelle, AWS Toolkit for Visual Studio ne prend pas en charge Visual Studio for Mac.
-
Installez AWS Toolkit for Visual Studio en suivant les instructions ci-dessous, Installation et configuration de Toolkit for Visual Studio dans le Guide de l’utilisateur AWS Toolkit for Visual Studio.
-
Connectez-vous à AWS en suivant les étapes dans Connexion à AWS dans le Guide de l’utilisateur AWS Toolkit for Visual Studio.
-
Dans le volet latéral gauche intitulé Explorateur AWS, double-cliquez sur le compartiment contenant votre objet.
-
Cliquez avec le bouton droit sur l’objet pour lequel vous souhaitez générer une URL présignée, puis sélectionnez Créer une URL présignée.
-
Dans la fenêtre contextuelle, définissez la date et l’heure d’expiration de votre URL présignée.
-
La clé d’objet devrait être préremplie en fonction de l’objet que vous avez sélectionné.
-
Choisissez GET pour spécifier que cette URL présignée est utilisée pour télécharger un objet.
-
Cliquez sur le bouton Générer.
-
Pour copier l’URL dans le presse-papiers, choisissez Copier.
-
Pour utiliser l’URL présignée générée, collez l’URL dans n’importe quel navigateur.
Si vous utilisez Visual Studio Code, vous pouvez générer une URL présignée pour partager un objet sans écrire de code grâce à AWS Toolkit for Visual Studio Code. Pour des informations générales, consultez AWS Toolkit for Visual Studio Code dans le Guide de l’utilisateur AWS Toolkit for Visual Studio Code.
Pour obtenir des instructions sur l’installation d’AWS Toolkit for Visual Studio Code, consultez Installation d’AWS Toolkit for Visual Studio Code dans le Guide de l’utilisateur AWS Toolkit for Visual Studio Code.
-
Connectez-vous à AWS en suivant les étapes dans Connexion à AWS Toolkit for Visual Studio Code dans le Guide de l’utilisateur AWS Toolkit for Visual Studio Code.
-
Sélectionnez le logo AWS dans le volet de gauche dans Visual Studio Code.
-
Sous EXPLORER, sélectionnez S3.
-
Choisissez un compartiment et un fichier, puis ouvrez le menu contextuel (clic droit).
-
Choisissez Générer une URL présignée, puis définissez le délai d’expiration (en minutes).
-
Appuyez sur Entrée et l’URL présignée est copiée dans votre presse-papiers.