

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion de la portée des points d’accès de compartiments de répertoires
<a name="access-points-directory-buckets-manage-scope"></a>

Cette section explique comment afficher et modifier l'étendue de vos points d'accès pour les compartiments de répertoires à l'aide de l' AWS Command Line Interface API REST ou des AWS SDK. Vous pouvez utiliser la portée du point d’accès pour restreindre l’accès à des préfixes ou à des opérations d’API spécifiques.

**Topics**
+ [Affichage de la portée des points d’accès de compartiments de répertoires](#access-points-directory-buckets-view-scope)
+ [Modification de la portée des points d’accès de compartiments de répertoires](#access-points-directory-buckets-modify-scope)
+ [Suppression de la portée de points d’accès de compartiments de répertoires](#access-points-directory-buckets-delete-scope)

## Affichage de la portée des points d’accès de compartiments de répertoires
<a name="access-points-directory-buckets-view-scope"></a>

Vous pouvez utiliser l' AWS Management Console API REST ou les AWS SDK pour afficher l'étendue de votre point d'accès pour les compartiments de répertoires. AWS Command Line Interface

### Utilisation de la console S3
<a name="access-points-directory-buckets-view-scope-console"></a>

**Pour afficher la portée des points d’accès de vos compartiments de répertoires**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans la barre de navigation en haut de la page, choisissez le nom du fichier actuellement affiché Région AWS. Choisissez ensuite la région pour laquelle vous souhaitez afficher la liste des points d’accès. 

1. Dans le volet de navigation de gauche de la console, choisissez **Points d’accès pour compartiments de répertoires**.

1. (Facultatif) Recherchez les points d’accès par leur nom. Seuls les points d'accès que vous avez sélectionnés Région AWS apparaîtront ici.

1. Choisissez le nom du point d’accès que vous souhaitez gérer.

1. Sélectionnez l’onglet **Autorisations**.

1. Dans **Portée du point d’accès**, vous pouvez voir les préfixes et les autorisations appliqués au point d’accès.

### Utilisation de AWS CLI
<a name="access-points-directory-buckets-view-scope-cli"></a>

L'`get-access-point-scope`exemple de commande suivant montre comment vous pouvez utiliser le AWS CLI pour afficher l'étendue de votre point d'accès.

La commande suivante montre l'étendue du point d'accès {{{{my-access-point}}}} -- {{zoneID}} --xa-s3 for. Compte AWS {{111122223333}}

```
aws s3control get-access-point-scope --name {{{{my-access-point}}}}--{{zoneID}}--xa-s3 --account-id {{111122223333}}      
```

Pour plus d'informations et des exemples, consultez [get-access-point-scope](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/get-access-point-scope.html) dans le manuel de référence des commandes. AWS CLI 

**Example résultat de `get-access-point-scope`**  

```
{
    "Scope": {
        "Permissions": [
            "ListBucket",
            "PutObject"
        ]
  "Prefixes": [
            "Prefix": "MyPrefix1*",
            "Prefix": "MyObjectName.csv"
        ]
    }
}
```

### Utilisation de l'API REST
<a name="access-points-directory-buckets-view-scope-rest-api"></a>

L’exemple de demande `GetAccessPointScope` suivant montre comment vous pouvez utiliser l’API REST pour afficher la portée de votre point d’accès.

La requête suivante indique l'étendue du point d'accès {{{{my-access-point}}}} -- {{region}} - {{zoneID}} --xa-s3 pour. Compte AWS {{111122223333}}

```
GET /v20180820/accesspoint/{{{{my-access-point}}}}--{{zoneID}}--xa-s3/scope HTTP/1.1 
Host: s3express-control.{{region}}.amazonaws.com 
x-amz-account-id: {{111122223333}}
```

**Example résultat de `GetAccessPointScope`**  

```
      HTTP/1.1 200
      <?xml version="1.0" encoding="UTF-8"?>
      <GetAccessPointScopeResult>    
          <Scope>            
              <Prefixes>                
                  <Prefix>MyPrefix1*</Prefix>
                  <Prefix>MyObjectName.csv</Prefix>
              </Prefixes>            
              <Permissions>                 
                  <Permission>ListBucket</Permission>                 
                  <Permission>PutObject</Permission>
              </Permissions>     
              <Scope>
      </GetAccessPointScopeResult>
```

### Utilisation de AWS Kits SDK
<a name="access-points-directory-buckets-view-scope-sdk"></a>

Vous pouvez utiliser les AWS SDK pour visualiser l'étendue de votre point d'accès. Pour plus d’informations, consultez la [liste des kits SDK pris en charge](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessPointScope.html#API_control_GetAccessPointScope_SeeAlso) dans la Référence des API Amazon Simple Storage Service.

## Modification de la portée des points d’accès de compartiments de répertoires
<a name="access-points-directory-buckets-modify-scope"></a>

Vous pouvez utiliser l' AWS Management Console API REST ou les AWS SDK pour modifier l'étendue de vos points d'accès pour les compartiments de répertoires. AWS Command Line Interface La portée du point d’accès permet de restreindre l’accès à des préfixes spécifiques, à des opérations d’API ou à une combinaison des deux.

Vous pouvez inclure une ou plusieurs des opérations d’API suivantes en tant qu’autorisations :
+ `PutObject`
+ `GetObject`
+ `DeleteObject`
+ `ListBucket` (requise pour `ListObjectsV2`)
+ `GetObjectAttributes`
+ `AbortMultipartUploads`
+ `ListBucketMultipartUploads`
+ `ListMultipartUploadParts`

**Note**  
Vous pouvez spécifier n’importe quel nombre de préfixes, mais la longueur totale des caractères de tous les préfixes doit être inférieure à 256 octets.

### Utilisation de la console S3
<a name="access-points-directory-buckets-modify-scope-console"></a>

**Pour modifier la portée d’un point d’accès**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans la barre de navigation en haut de la page, choisissez le nom du fichier actuellement affiché Région AWS. Choisissez ensuite la région pour laquelle vous souhaitez afficher la liste des points d’accès. 

1. Dans le volet de navigation de gauche de la console, choisissez **Points d’accès pour compartiments de répertoires**.

1. (Facultatif) Recherchez les points d’accès par leur nom. Seuls les points d'accès que vous avez sélectionnés Région AWS apparaîtront ici.

1. Choisissez le nom du point d’accès que vous souhaitez gérer.

1. Sélectionnez l’onglet **Autorisations**.

1. Dans la section **Portée du point d’accès**, choisissez **Modifier**.

1. Pour ajouter ou supprimer des préfixes :

   1. Pour ajouter un préfixe, choisissez **Ajouter un préfixe**. Dans le champ **Préfixe**, saisissez le préfixe du compartiment de répertoires. Répétez l’opération pour ajouter d’autres préfixes.

   1. Pour supprimer un préfixe, choisissez **Supprimer**.

1. Pour ajouter ou supprimer des autorisations :

   1. Pour ajouter une autorisation, dans le champ **Choisissez les opérations relatives aux données**, sélectionnez l’autorisation.

   1. Pour supprimer une autorisation, cliquez sur le **X** en regard de l’autorisation.

1. Sélectionnez **Enregistrer les modifications**.

### Utilisation de AWS CLI
<a name="access-points-directory-buckets-modify-scope-cli"></a>

L'`put-access-point-scope`exemple de commande suivant montre comment vous pouvez utiliser le AWS CLI pour modifier l'étendue de votre point d'accès.

La commande suivante modifie l'étendue du point d'accès de {{{{my-access-point}}}} -- {{zoneID}} --xa-s3 for. Compte AWS {{111122223333}}

**Note**  
Vous pouvez utiliser l’astérisque (\*) comme caractère générique dans les préfixes. Si vous souhaitez utiliser l’astérisque comme littéral, ajoutez une barre oblique inversée (\\) avant celui-ci pour l’échapper.  
Tous les préfixes ont une terminaison implicite « \* », ce qui signifie que tous les chemins compris dans le préfixe sont inclus.  
Lorsque vous modifiez l'étendue d'un point d'accès par le AWS CLI, vous remplacez l'étendue existante.

```
aws s3control put-access-point-scope --name {{{{my-access-point}}}}--{{zoneID}}--xa-s3 --account-id {{111122223333}} --scope Prefixes={{string}},Permissions={{string}}
```

Pour plus d'informations et des exemples, consultez [put-access-point-scope](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/put-access-point-scope.html) dans le manuel de référence des commandes. AWS CLI 

### Utilisation de l'API REST
<a name="access-points-directory-buckets-modify-scope-rest-api"></a>

L’exemple de demande `PutAccessPointScope` suivant montre comment vous pouvez utiliser l’API REST pour modifier la portée de votre point d’accès.

La requête suivante modifie l'étendue du point d'accès de {{{{my-access-point}}}} -- {{zoneID}} --xa-s3 for. Compte AWS {{111122223333}}

**Note**  
Vous pouvez utiliser l’astérisque (\*) comme caractère générique dans les préfixes. Si vous souhaitez utiliser l’astérisque comme littéral, ajoutez une barre oblique inversée (\\) avant celui-ci pour l’échapper.  
Tous les préfixes ont une terminaison implicite « \* », ce qui signifie que tous les chemins compris dans le préfixe sont inclus.  
Lorsque vous modifiez la portée d’un point d’accès avec l’API, vous remplacez la portée existante.

```
PUT /v20180820/accesspoint/{{{{my-access-point}}}}--{{zoneID}}--xa-s3/scope HTTP/1.1 
Host: s3express-control.{{region}}.amazonaws.com 
x-amz-account-id: {{111122223333}}
<?xml version="1.0" encoding="UTF-8"?>
<PutAccessPointScopeRequest>   
        <Scope>        
            <Prefixes>        
                <Prefix>Jane/*</Prefix>              
            </Prefixes>       
            <Permissions>        
                <Permission>PutObject</Permission>
                <Permission>GetObject</Permission>
            </Permissions>   
            <Scope>
    </PutAccessPointScopeRequest>
```

### Utilisation de AWS Kits SDK
<a name="access-points-directory-buckets-modify-scope-sdk"></a>

Vous pouvez utiliser les AWS CLI AWS SDK ou l'API REST pour modifier l'étendue de votre point d'accès. Pour plus d’informations, consultez la [liste des kits SDK pris en charge](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessPointScope.html#API_control_PutAccessPointScope_SeeAlso) dans la Référence des API Amazon Simple Storage Service.

## Suppression de la portée de points d’accès de compartiments de répertoires
<a name="access-points-directory-buckets-delete-scope"></a>

Vous pouvez utiliser l' AWS Management Console API REST ou les AWS SDK pour supprimer l'étendue de vos points d'accès pour les compartiments de répertoires. AWS Command Line Interface

**Note**  
Lorsque vous supprimez la portée d’un point d’accès, tous les préfixes et autorisations sont supprimés.

### Utilisation de la console S3
<a name="access-points-directory-buckets-delete-scope-console"></a>

**Pour supprimer la portée d’un point d’accès**

1. Connectez-vous à la console Amazon S3 AWS Management Console et ouvrez-la à l'adresse [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Dans la barre de navigation en haut de la page, choisissez le nom du fichier actuellement affiché Région AWS. Choisissez ensuite la région pour laquelle vous souhaitez afficher la liste des points d’accès. 

1. Dans le volet de navigation de gauche de la console, choisissez **Points d’accès pour compartiments de répertoires**.

1. (Facultatif) Recherchez les points d’accès par leur nom. Seuls les points d'accès que vous avez sélectionnés Région AWS apparaîtront ici.

1. Choisissez le nom du point d’accès que vous souhaitez gérer.

1. Sélectionnez l’onglet **Autorisations**.

1. Dans **Portée du point d’accès**, choisissez **Supprimer**.

1. Dans le champ **Pour confirmer cette suppression, saisissez « confirmer »** saisissez **confirm**.

1. Sélectionnez **Delete (Supprimer)**.

### Utilisation de AWS CLI
<a name="access-points-directory-buckets-delete-scope-cli"></a>

L'`delete-access-point-scope`exemple de commande suivant montre comment vous pouvez utiliser le AWS CLI pour supprimer l'étendue de votre point d'accès.

La commande suivante supprime l'étendue du point d'accès {{{{my-access-point}}}} -- {{zoneID}} --xa-s3 for. Compte AWS {{111122223333}}

```
aws s3control delete-access-point-scope --name {{{{my-access-point}}}}--{{region}}-{{zoneID}}--xa-s3 --account-id {{111122223333}}
```

Pour plus d'informations et des exemples, voir [delete-access-point-scope](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/delete-access-point-scope.html) dans la référence des commandes. AWS CLI 

### Utilisation de l'API REST
<a name="access-points-directory-buckets-delete-scope-rest-api"></a>

La requête suivante supprime l'étendue du point d'accès {{{{my-access-point}}}} -- {{zoneID}} --xa-s3 for. Compte AWS {{111122223333}}

```
DELETE /v20180820/accesspoint/{{{{my-access-point}}}}--{{zoneID}}--xa-s3/scope HTTP/1.1 
Host: s3express-control.{{region}}.amazonaws.com 
x-amz-account-id: {{111122223333}}
```

### Utilisation de AWS Kits SDK
<a name="access-points-directory-buckets-delete-scope-sdk"></a>

Vous pouvez utiliser les AWS SDK pour supprimer l'étendue de votre point d'accès. Pour plus d’informations, consultez la [liste des kits SDK pris en charge](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessPointScope.html#API_control_DeleteAccessPointScope_SeeAlso) dans la Référence des API Amazon Simple Storage Service.