View a markdown version of this page

Gestion de l’accès aux jeux de données avec des points d’accès - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion de l’accès aux jeux de données avec des points d’accès

Les points d'accès Amazon S3 simplifient l'accès aux données pour tout AWS service ou application client qui stocke des données dans S3. Les points d'accès sont des points de terminaison réseau nommés qui sont attachés à une source de données telle qu'un compartiment, un volume Amazon FSx pour NetApp ONTAP, un volume Amazon FSx pour OpenZFS ou un point de restauration Amazon S3 dans. AWS Backup Pour plus d’informations sur l’utilisation des compartiments, consultez Présentation des compartiments à usage général. Pour plus d'informations sur l'utilisation de FSx pour NetApp ONTAP, consultez Qu'est-ce qu'Amazon FSx pour NetApp ONTAP dans le guide de l'utilisateur de FSx pour ONTAP. Pour plus d'informations sur l'utilisation de FSx pour OpenZFS, consultez Qu'est-ce qu'Amazon FSx pour OpenZFS dans le guide de l'utilisateur de FSx pour OpenZFS. Un point de restauration (ou sauvegarde) Amazon S3 représente le contenu d'un compartiment S3 à un moment donné, créé par AWS Backup. Pour plus d'informations sur l'utilisation des sauvegardes Amazon S3, consultez la section Sauvegardes Amazon S3 dans le Guide du AWS Backup développeur.

Vous pouvez utiliser des points d’accès pour effectuer des opérations sur des objets S3, telles que GetObject et PutObject. Chaque point d’accès dispose d’autorisations et de contrôles réseau distincts que S3 applique pour toute demande effectuée via ce point d’accès. Chaque point de terminaison applique une stratégie de point d’accès personnalisée qui vous permet de contrôler l’utilisation par ressource, utilisateur ou d’autres conditions. Si votre point d’accès est attaché à un compartiment, la stratégie de point d’accès fonctionne conjointement avec la stratégie de compartiment sous-jacente. Vous pouvez configurer n’importe quel point d’accès pour accepter uniquement les demandes provenant d’un cloud privé virtuel (VPC) afin de restreindre l’accès aux données Amazon S3 à un réseau privé. Vous pouvez également configurer des paramètres de blocage de l'accès public personnalisés pour chaque point d'accès.

Note

Vous ne pouvez utiliser que des points d’accès pour effectuer des opérations sur des objets. Vous ne pouvez pas utiliser de points d’accès pour effectuer d’autres opérations Amazon S3, telles que la modification de compartiments ou la création de configurations de réplication S3. Pour obtenir la liste complète des opérations S3 qui prennent en charge les points d’accès, consultez Compatibilité des points d’accès.

La rubrique de cette section explique comment utiliser les points d’accès Amazon S3. Pour lire les rubriques relatives à l’utilisation de points d’accès avec des compartiments de répertoires, consultez Gestion des accès aux jeux de données partagés dans des compartiments de répertoires avec des points d’accès.