

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation de S3 Access Grants
<a name="access-grants-instance"></a>

Pour commencer à utiliser les autorisations d’accès Amazon S3, vous devez d’abord créer une instance d’autorisations d’accès S3. Vous ne pouvez créer qu'une seule instance S3 Access Grants Région AWS par compte. L’instance d’autorisations d’accès S3 sert de conteneur pour vos ressources d’autorisations d’accès S3, qui incluent les emplacements enregistrés et les octrois. 

Avec S3 Access Grants, vous pouvez créer des autorisations pour vos données S3 pour les utilisateurs et les rôles Gestion des identités et des accès AWS (IAM). Si vous avez [ajouté votre répertoire d'identité d'entreprise](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) à AWS IAM Identity Center, vous pouvez associer cette instance IAM Identity Center de votre répertoire d'entreprise à votre instance S3 Access Grants. Une fois que vous avez fait cela, vous pouvez créer des autorisations d’accès pour les utilisateurs et les groupes de votre entreprise. Si vous n’avez pas encore ajouté votre annuaire d’entreprise à IAM Identity Center, vous pouvez associer ultérieurement votre instance d’autorisations d’accès S3 à une instance IAM Identity Center. 

**Topics**
+ [Création d’une instance d’autorisations d’accès S3](access-grants-instance-create.md)
+ [Obtention des détails d’une instance S3 Access Grants](access-grants-instance-view.md)
+ [Répertorier vos instances S3 Access Grants](access-grants-instance-list.md)
+ [Association ou dissociation de votre instance IAM Identity Center](access-grants-instance-idc.md)
+ [Suppression d’une instance S3 Access Grants](access-grants-instance-delete.md)

# Création d’une instance d’autorisations d’accès S3
<a name="access-grants-instance-create"></a>

Pour commencer à utiliser les octrois d’accès Amazon S3, vous devez d’abord créer une instance d’octrois d’accès S3. Vous ne pouvez créer qu'une seule instance S3 Access Grants Région AWS par compte. L’instance d’autorisations d’accès S3 sert de conteneur pour vos ressources d’autorisations d’accès S3, qui incluent les emplacements enregistrés et les octrois. 

Avec S3 Access Grants, vous pouvez créer des autorisations pour vos données S3 pour les utilisateurs et les rôles Gestion des identités et des accès AWS (IAM). Si vous avez [ajouté votre répertoire d'identité d'entreprise](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) à AWS IAM Identity Center, vous pouvez associer cette instance IAM Identity Center de votre répertoire d'entreprise à votre instance S3 Access Grants. Une fois que vous avez fait cela, vous pouvez créer des autorisations d’accès pour les utilisateurs et les groupes de votre entreprise. Si vous n’avez pas encore ajouté votre annuaire d’entreprise à IAM Identity Center, vous pouvez associer ultérieurement votre instance d’autorisations d’accès S3 à une instance IAM Identity Center. 

Vous pouvez créer une instance S3 Access Grants à l'aide de la console Amazon S3, du AWS Command Line Interface (AWS CLI), de l'API REST Amazon S3 et AWS SDKs.

## Utilisation de la console S3
<a name="access-grants-instance-create-console"></a>

Avant de pouvoir accorder l'accès à vos données S3 avec S3 Access Grants, vous devez d'abord créer une instance S3 Access Grants Région AWS identique à vos données S3. 

**Conditions préalables**  
Si vous souhaitez accorder l’accès à vos données S3 en utilisant les identités de votre annuaire d’entreprise, [ajoutez votre annuaire d’identités d’entreprise](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) à AWS IAM Identity Center. Si vous n’êtes pas encore prêt à le faire, vous pouvez associer ultérieurement votre instance S3 Access Grants à une instance IAM Identity Center.

**Pour créer une instance S3 Access Grants**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans la barre de navigation, choisissez le nom du fichier actuellement affiché Région AWS. Choisissez ensuite la région à laquelle vous souhaitez passer. 

1. Dans le volet de navigation de gauche, choisissez **Access Grants**.

1. Sur la page **Autorisations d’accès S3**, choisissez **Créer une instance d’autorisations d’accès S3**. 

   1. À l’**étape 1** de l’Assistant **Mise en place de l’instance Access Grants**, vérifiez que vous souhaitez créer l’instance dans la Région AWS actuelle. Assurez-vous qu'il s'agit du même Région AWS endroit où se trouvent vos données S3. Vous pouvez créer une instance S3 Access Grants Région AWS par compte. 

   1. (Facultatif) Si vous avez [ajouté votre répertoire d'identité d'entreprise](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) à AWS IAM Identity Center, vous pouvez associer cette instance IAM Identity Center de votre répertoire d'entreprise à votre instance S3 Access Grants.

      Pour ce faire, sélectionnez **Ajouter une instance IAM Identity Center dans *region***. Entrez ensuite l’Amazon Resource Name (ARN) de l’instance IAM Identity Center. 

      Si vous n’avez pas encore ajouté votre annuaire d’entreprise à IAM Identity Center, vous pouvez associer ultérieurement votre instance d’octrois d’accès S3 à une instance IAM Identity Center. 

   1. Pour créer l’instance S3 Access Grants, choisissez **Suivant**. Pour enregistrer un emplacement, consultez [Étape 2 : enregistrer un emplacement](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance.html).

1. Si l’option **Suivant** ou **Créer une instance d’autorisations d’accès S3** est désactivée :

**Impossible de créer une instance**
   + Vous avez peut-être déjà une instance S3 Access Grants dans la même Région AWS. Dans le volet de navigation de gauche, choisissez **Access Grants**. Sur la page **Autorisations d’accès S3**, faites défiler la page vers le bas jusqu’à la section **Instance d’autorisations d’accès S3 dans votre compte** pour déterminer si une instance existe déjà.
   + Vous n’avez peut-être pas l’autorisation `s3:CreateAccessGrantsInstance` requise pour créer une instance S3 Access Grants. Contactez l’administrateur de votre compte. Pour les autorisations supplémentaires requises si vous associez une instance IAM Identity Center à votre instance S3 Access Grants, consultez [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) . 

## À l'aide du AWS CLI
<a name="access-grants-instance-create-cli"></a>

Pour l'installer AWS CLI, reportez-vous à la section [Installation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) dans le *guide de AWS Command Line Interface l'utilisateur*. 

Pour utiliser l’exemple de commande suivant, remplacez les `user input placeholders` par vos propres informations.

**Example Création d’une instance d’octrois d’accès S3**  

```
aws s3control create-access-grants-instance \
--account-id 111122223333 \
--region us-east-2
```
Réponse :  

```
{
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00",
    "AccessGrantsInstanceId": "default",
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}
```

## Utilisation de l'API REST
<a name="access-grants-instance-create-rest-api"></a>

Vous pouvez utiliser l’API REST Amazon S3 pour créer une instance S3 Access Grants. Pour plus d’informations sur la prise en charge de l’API REST pour la gestion d’une instance S3 Access Grants, consultez les sections suivantes dans la *Référence des API Amazon Simple Storage Service* :
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html)

## En utilisant le AWS SDKs
<a name="access-grants-instance-create-using-sdk"></a>

Cette section fournit un exemple de création d'une instance S3 Access Grants à l'aide du AWS SDKs.

------
#### [ Java ]

Cet exemple crée l’instance S3 Access Grants, qui sert de conteneur pour vos autorisations d’accès individuelles. Vous pouvez avoir une instance S3 Access Région AWS Grants par compte. La réponse inclut l’ID de l’instance `default` et un Amazon Resource Name (ARN) généré pour votre instance d’autorisations d’accès S3.

**Example Création d’une demande d’instance S3 Access Grants**  

```
public void createAccessGrantsInstance() {
CreateAccessGrantsInstanceRequest createRequest = CreateAccessGrantsInstanceRequest.builder().accountId("111122223333").build();
CreateAccessGrantsInstanceResponse createResponse = s3Control.createAccessGrantsInstance(createRequest);LOGGER.info("CreateAccessGrantsInstanceResponse: " + createResponse);
}
```
Réponse :  

```
CreateAccessGrantsInstanceResponse(
CreatedAt=2023-06-07T01:46:20.507Z,
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default)
```

------

# Obtention des détails d’une instance S3 Access Grants
<a name="access-grants-instance-view"></a>

Vous pouvez consulter les détails de votre instance Amazon S3 Access Grants dans une Région AWS particulière. Vous pouvez obtenir les détails de votre instance S3 Access Grants en utilisant la console Amazon S3, le AWS Command Line Interface (AWS CLI), l'API REST Amazon S3 et le AWS SDKs.

## Utilisation de la console S3
<a name="access-grants-instance-view-console"></a>

**Pour obtenir les détails d’une instance S3 Access Grants**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans le volet de navigation de gauche, choisissez **Access Grants**.

1. Sur la page **Octrois d’accès S3**, choisissez la région qui contient l’instance d’octrois d’accès S3 qui vous intéresse.

1. La page **Autorisations d’accès S3** répertorie vos instances d’autorisations d’accès S3 et toutes les instances entre comptes qui ont été partagées avec votre compte. Pour visualiser les détails d’une instance, choisissez **Afficher les détails**. 

## À l'aide du AWS CLI
<a name="access-grants-instance-view-cli"></a>

Pour l'installer AWS CLI, reportez-vous à la section [Installation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) dans le *guide de AWS Command Line Interface l'utilisateur*. 

Pour utiliser l’exemple de commande suivant, remplacez les `user input placeholders` par vos propres informations.

**Example : Obtenir les détails d’une instance S3 Access Grants**  

```
aws s3control get-access-grants-instance \
 --account-id 111122223333 \
 --region us-east-2
```
Réponse :  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Utilisation de l'API REST
<a name="access-grants-instance-view-rest-api"></a>

Pour plus d’informations sur la prise en charge de l’API REST Amazon S3 pour la gestion d’une instance d’autorisations d’accès S3, consultez les sections suivantes dans la *Référence d’API Amazon Simple Storage Service* :
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 

## En utilisant le AWS SDKs
<a name="access-grants-instance-view-using-sdk"></a>

Cette section fournit des exemples de la manière d'obtenir les détails d'une instance S3 Access Grants à l'aide du AWS SDKs.

Pour utiliser les exemples suivants, remplacez `user input placeholders` par vos propres informations.

------
#### [ Java ]

**Example : Obtenir une instance S3 Access Grants**  

```
public void getAccessGrantsInstance() {
GetAccessGrantsInstanceRequest getRequest = GetAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
GetAccessGrantsInstanceResponse getResponse = s3Control.getAccessGrantsInstance(getRequest);
LOGGER.info("GetAccessGrantsInstanceResponse: " + getResponse);
}
```
Réponse :  

```
GetAccessGrantsInstanceResponse(
AccessGrantsInstanceArn=arn:aws:s3:us-east-2: 111122223333:access-grants/default,
CreatedAt=2023-06-07T01:46:20.507Z)
```

------

# Répertorier vos instances S3 Access Grants
<a name="access-grants-instance-list"></a>

Vous pouvez répertorier vos instances S3 Access Grants, y compris les instances qui ont été partagées avec vous via AWS Resource Access Manager (AWS RAM).

Vous pouvez répertorier vos instances S3 Access Grants à l'aide de la console Amazon S3, du AWS Command Line Interface (AWS CLI), de l'API REST Amazon S3 et du AWS SDKs.

## Utilisation de la console S3
<a name="access-grants-instance-list-console"></a>

**Pour répertorier vos instances S3 Access Grants**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans le volet de navigation de gauche, choisissez **Access Grants**.

1. Sur la page **Octrois d’accès S3**, choisissez la région qui contient l’instance d’octrois d’accès S3 qui vous intéresse.

1. La page **Autorisations d’accès S3** répertorie vos instances d’autorisations d’accès S3 et toutes les instances entre comptes qui ont été partagées avec votre compte. Pour visualiser les détails d’une instance, choisissez **Afficher les détails**. 

## À l'aide du AWS CLI
<a name="access-grants-instance-list-cli"></a>

Pour l'installer AWS CLI, reportez-vous à la section [Installation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) dans le *guide de AWS Command Line Interface l'utilisateur*. 

Pour utiliser l’exemple de commande suivant, remplacez les `user input placeholders` par vos propres informations.

**Example : Répertorier toutes les instances d’autorisations d’accès S3 pour un compte**  
Cette action répertorie les instances d’autorisations d’accès S3 pour un compte. Vous ne pouvez avoir qu'une seule instance S3 Access Grants par instance Région AWS. Cette action répertorie également les autres instances S3 Access Grants entre comptes auxquelles votre compte a accès.   

```
aws s3control list-access-grants-instances \
 --account-id 111122223333 \
 --region us-east-2
```
Réponse :  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Utilisation de l'API REST
<a name="access-grants-instance-list-rest-api"></a>

Pour plus d’informations sur la prise en charge de l’API REST Amazon S3 pour la gestion d’une instance d’autorisations d’accès S3, consultez les sections suivantes dans la *Référence d’API Amazon Simple Storage Service* :
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 

## En utilisant le AWS SDKs
<a name="access-grants-instance-list-using-sdk"></a>

Cette section fournit des exemples de la manière d'obtenir les détails d'une instance S3 Access Grants à l'aide du AWS SDKs.

Pour utiliser les exemples suivants, remplacez `user input placeholders` par vos propres informations.

------
#### [ Java ]

**Example : Répertorier toutes les instances d’autorisations d’accès S3 pour un compte**  
Cette action répertorie les instances d’octrois d’accès S3 pour un compte. Vous ne pouvez disposer que d’une seule instance S3 Access Grants par région. Cette action peut également répertorier d’autres instances S3 Access Grants entre comptes auxquelles votre compte a accès.   

```
public void listAccessGrantsInstances() {
ListAccessGrantsInstancesRequest listRequest = ListAccessGrantsInstancesRequest.builder()
.accountId("111122223333")
.build();
ListAccessGrantsInstancesResponse listResponse = s3Control.listAccessGrantsInstances(listRequest);
LOGGER.info("ListAccessGrantsInstancesResponse: " + listResponse);
}
```
Réponse :  

```
ListAccessGrantsInstancesResponse(
AccessGrantsInstancesList=[
ListAccessGrantsInstanceEntry(
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default,
CreatedAt=2023-06-07T04:28:11.728Z
)
]
)
```

------

# Association ou dissociation de votre instance IAM Identity Center
<a name="access-grants-instance-idc"></a>

Dans Amazon S3 Access Grants, vous pouvez associer l' AWS IAM Identity Center instance de votre répertoire d'identité d'entreprise à une instance S3 Access Grants. Ensuite, vous pouvez créer des autorisations d'accès pour les utilisateurs et les groupes de votre annuaire d'entreprise, en plus des utilisateurs et des rôles Gestion des identités et des accès AWS (IAM). 

Si vous ne souhaitez plus créer d’autorisations d’accès pour les utilisateurs et les groupes de votre annuaire d’entreprise, vous pouvez dissocier votre instance IAM Identity Center de votre instance S3 Access Grants. 

Vous pouvez associer ou dissocier une instance IAM Identity Center à l'aide de la console Amazon S3, du AWS Command Line Interface (AWS CLI), de l'API REST Amazon S3 et du. AWS SDKs

## Utilisation de la console S3
<a name="access-grants-instance-idc-console"></a>

Avant d’associer votre instance IAM Identity Center à votre instance d’autorisations d’accès S3, vous devez ajouter votre annuaire d’identités d’entreprise à IAM Identity Center. Pour plus d’informations, consultez [S3 Access Grants et identités d’annuaire d’entreprise](access-grants-directory-ids.md).

**Pour associer une instance IAM Identity Center à une instance S3 Access Grants**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans le volet de navigation de gauche, choisissez **Access Grants**. 

1. Sur la page **Octrois d’accès S3**, choisissez la région qui contient l’instance d’octrois d’accès S3 qui vous intéresse.

1. Choisissez **Afficher les détails** pour cette instance. 

1. Sur la page de détails, dans la section **IAM Identity Center**, choisissez **Ajouter** pour ajouter une instance IAM Identity Center ou **Désenregistrer** pour annuler l’enregistrement d’une instance IAM Identity Center déjà associée. 

## À l'aide du AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Pour l'installer AWS CLI, reportez-vous à la section [Installation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) dans le *guide de AWS Command Line Interface l'utilisateur*. 

Pour utiliser l’exemple de commande suivant, remplacez les `user input placeholders` par vos propres informations.

**Example : Associer une instance IAM Identity Center à une instance S3 Access Grants**  

```
aws s3control associate-access-grants-identity-center \
 --account-id 111122223333 \
 --identity-center-arn arn:aws:sso:::instance/ssoins-1234a567bb89012c \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

**Example : Dissocier une instance IAM Identity Center d’une instance S3 Access Grants**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id 111122223333 \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

## Utilisation de l'API REST
<a name="access-grants-instance-idc-rest-api"></a>

Pour en savoir plus sur la prise en charge de l’API REST Amazon S3 pour la gestion de l’association entre une instance IAM Identity Center et une instance S3 Access Grants, consultez les sections suivantes dans la *Référence des API Amazon Simple Storage Service* :
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 

# Suppression d’une instance S3 Access Grants
<a name="access-grants-instance-delete"></a>

Vous pouvez supprimer une instance Amazon S3 Access Grants depuis un Région AWS compte. Toutefois, avant de supprimer une instance S3 Access Grants, vous devez effectuer les opérations suivantes :
+ Supprimez toutes les ressources figurant dans l’instance S3 Access Grants, y compris tous les octrois et tous les emplacements. Pour plus d’informations, consultez [Suppression d’un octroi](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-delete.html) et [Suppression d’un emplacement](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-location.html).
+ Si vous avez associé une AWS IAM Identity Center instance à votre instance S3 Access Grants, vous devez dissocier l'instance IAM Identity Center. Pour plus d’informations, consultez [Association ou dissociation de votre instance IAM Identity Center](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance-idc.html).

**Important**  
Si vous supprimez une instance S3 Access Grants, la suppression est permanente et ne peut pas être annulée. Tous les bénéficiaires auxquels l’accès a été accordé via les octrois figurant dans cette instance S3 Access Grants perdront l’accès à vos données S3. 

Vous pouvez supprimer une instance S3 Access Grants à l'aide de la console Amazon S3, du AWS Command Line Interface (AWS CLI), de l'API REST Amazon S3 et du AWS SDKs.

## Utilisation de la console S3
<a name="access-grants-instance-delete-console"></a>

**Pour supprimer une instance S3 Access Grants**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans le volet de navigation de gauche, choisissez **Access Grants**.

1. Sur la page **Octrois d’accès S3**, choisissez la région qui contient l’instance d’octrois d’accès S3 qui vous intéresse.

1. Choisissez **Afficher les détails** pour cette instance. 

1. Sur la page de détails de l’instance, choisissez **Supprimer une instance** dans le coin supérieur droit. 

1. Dans la boîte de dialogue qui s’affiche, choisissez **Supprimer**. Cette action ne peut être annulée.

## À l'aide du AWS CLI
<a name="access-grants-instance-delete-cli"></a>

Pour l'installer AWS CLI, reportez-vous à la section [Installation du AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) dans le *guide de AWS Command Line Interface l'utilisateur*. 

Pour utiliser l’exemple de commande suivant, remplacez les `user input placeholders` par vos propres informations.

**Note**  
Avant de pouvoir supprimer une instance d’autorisations d’accès S3, vous devez d’abord supprimer tous les octrois et tous les emplacements créés dans l’instance d’autorisations d’accès S3. Si vous avez associé une instance du centre IAM Identity Center à votre instance d’autorisations d’accès S3, vous devez d’abord l’en dissocier.

**Example : Supprimer une instance d’autorisations d’accès S3**  

```
aws s3control delete-access-grants-instance \
--account-id 111122223333 \
--profile access-grants-profile \
--region us-east-2 \
--endpoint-url https://s3-control.us-east-2.amazonaws.com \
 
 // No response body
```

## Utilisation de l'API REST
<a name="access-grants-instance-delete-rest-api"></a>

Pour en savoir plus sur la prise en charge de l’API REST Amazon S3 pour la suppression d’une instance S3 Access Grants, consultez [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) dans la *Référence des API Amazon Simple Storage Service*.

## En utilisant le AWS SDKs
<a name="access-grants-instance-delete-using-sdk"></a>

Cette section fournit des exemples de suppression d'une instance S3 Access Grants à l'aide du AWS SDKs.

Pour utiliser l’exemple suivant, remplacez les `user input placeholders` par vos propres informations.

------
#### [ Java ]

**Note**  
Avant de pouvoir supprimer une instance d’octrois d’accès S3, vous devez d’abord supprimer tous les octrois et tous les emplacements créés dans l’instance d’octrois d’accès S3. Si vous avez associé une instance du centre IAM Identity Center à votre instance d’autorisations d’accès S3, vous devez d’abord l’en dissocier.

**Example : Supprimer une instance d’autorisations d’accès S3**  

```
public void deleteAccessGrantsInstance() {
DeleteAccessGrantsInstanceRequest deleteRequest = DeleteAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
DeleteAccessGrantsInstanceResponse deleteResponse = s3Control.deleteAccessGrantsInstance(deleteRequest);
LOGGER.info("DeleteAccessGrantsInstanceResponse: " + deleteResponse);
}
```

------