Membuat permintaan melalui Titik Akses Multi-Wilayah - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat permintaan melalui Titik Akses Multi-Wilayah

Seperti sumber daya lainnya, Titik Akses Multi-Wilayah Amazon S3 memiliki Nama Sumber Daya Amazon (). ARNs Anda dapat menggunakannya ARNs untuk mengarahkan permintaan ke Titik Akses Multi-Wilayah dengan menggunakan AWS Command Line Interface (AWS CLI) AWS SDKs, atau Amazon S3 API. Anda juga dapat menggunakannya ARNs untuk mengidentifikasi Titik Akses Multi-Wilayah dalam kebijakan kontrol akses. ARN Titik Akses Multi-Wilayah tidak menyertakan atau mengungkapkan nama Titik Akses Multi-Wilayah. Untuk informasi selengkapnya ARNs, lihat Amazon Resource Names (ARNs) di Referensi Umum AWS.

catatan

Alias Titik Akses Multi-Wilayah dan ARN tidak dapat digunakan secara bergantian.

Titik Akses Multi-Region ARNs menggunakan format berikut:

arn:aws:s3::account-id:accesspoint/MultiRegionAccessPoint_alias

Berikut ini adalah beberapa contoh Titik ARNs Akses Multi-Region:

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrapmewakili Titik Akses Multi-Region dengan aliasmfzwi23gnjvgw.mrap, yang dimiliki oleh. Akun AWS 123456789012

  • arn:aws:s3::123456789012:accesspoint/* mewakili semua Titik Akses Multi-Wilayah di bawah akun 123456789012. ARN ini cocok dengan semua Titik Akses Multi-Wilayah untuk akun 123456789012, tetapi tidak cocok dengan Titik Akses Amazon S3 Regional mana pun karena ARN tidak menyertakan Wilayah AWS. Sebaliknya, ARN arn:aws:s3:us-west-2:123456789012:accesspoint/* cocok dengan semua Titik Akses Amazon S3 Regional di Wilayah us-west-2 untuk 123456789012 akun, tetapi tidak cocok dengan Titik Akses Multi-Wilayah mana pun.

ARNs untuk objek yang diakses melalui Multi-Region Access Point menggunakan format berikut:

arn:aws:s3::account_id:accesspoint/MultiRegionAccessPoint_alias//key

Seperti halnya Titik Akses Multi-Wilayah ARNs, ARNs untuk objek yang diakses melalui Titik Akses Multi-Region tidak menyertakan file. Wilayah AWS Berikut ini adalah beberapa contoh.

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//-01 menunjukkan -01, yang diakses melalui Titik Akses Multi-Wilayah dengan alias mfzwi23gnjvgw.mrap, yang dimiliki oleh akun 123456789012.

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//* menunjukkan semua objek yang dapat diakses melalui Titik Akses Multi-Wilayah dengan alias mfzwi23gnjvgw.mrap, di akun 123456789012.

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//-01/finance/* menunjukkan semua objek yang dapat diakses di bawah -01/finance/ untuk Titik Akses Multi-Wilayah dengan alias mfzwi23gnjvgw.mrap, di akun 123456789012.

Nama host Titik Akses Multi-Wilayah

Anda dapat mengakses data di Amazon S3 melalui Titik Akses Multi-Wilayah dengan menggunakan nama host dari Titik Akses Multi-Wilayah. Permintaan dapat diarahkan ke nama host ini dari internet publik. Jika Anda telah mengonfigurasi satu atau lebih gateway internet untuk Titik Akses Multi-Wilayah, permintaan juga dapat diarahkan ke nama host ini dari cloud privat virtual (VPC). Untuk informasi selengkapnya tentang membuat titik akhir antarmuka VPC yang akan digunakan dengan Titik Akses Multi-Wilayah, lihat Mengonfigurasi Titik Akses Multi-Wilayah untuk digunakan dengan AWS PrivateLink.

Untuk membuat permintaan melalui Titik Akses Multi-Wilayah dari VPC dengan menggunakan titik akhir VPC, Anda dapat menggunakan AWS PrivateLink. Saat Anda membuat permintaan ke Titik Akses Multi-Wilayah dengan menggunakan AWS PrivateLink, Anda tidak dapat langsung menggunakan nama Sistem Nama Domain Regional (DNS) spesifik titik akhir yang diakhiri dengan. region.vpce.amazonaws.com Nama host ini tidak akan memiliki sertifikat yang terkait dengannya, sehingga tidak dapat digunakan secara langsung. Anda masih dapat menggunakan nama SISTEM NAMA DOMAIN (DNS) dari titik akhir VPC sebagai target CNAME atau ALIAS. Atau, Anda dapat mengaktifkan SISTEM NAMA DOMAIN (DNS) pada titik akhir dan menggunakan nama Titik Akses Multi-Wilayah MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com SISTEM NAMA DOMAIN (DNS) standar, seperti yang dijelaskan di bagian ini.

Saat Anda membuat permintaan ke API untuk operasi data Amazon S3 (misalnya, GetObject) melalui Titik Akses Multi-Wilayah, nama host untuk permintaan tersebut adalah sebagai berikut:

MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com

Misalnya, untuk membuat permintaan GetObject melalui Titik Akses Multi-Wilayah dengan alias mfzwi23gnjvgw.mrap, buat permintaan ke nama host mfzwi23gnjvgw.mrap.accesspoint.s3-global.amazonaws.com. Bagian s3-global dari nama host menunjukkan bahwa nama host ini bukan untuk Wilayah tertentu.

Membuat permintaan melalui Titik Akses Multi-Wilayah mirip dengan membuat permintaan melalui titik akses satu-Wilayah. Namun demikian, Anda harus mengetahui perbedaan berikut ini:

  • Titik Akses Multi-Wilayah ARNs tidak menyertakan file Wilayah AWS. ARN tersebut mengikuti format arn:aws:s3::account-id:accesspoint/MultiRegionAccessPoint_alias.

  • Untuk permintaan yang dibuat melalui operasi API (permintaan ini tidak memerlukan penggunaan ARN), Titik Akses Multi-Wilayah menggunakan skema titik akhir yang berbeda. Skema ini MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com—misalnya, mfzwi23gnjvgw.mrap.accesspoint.s3-global.amazonaws.com. Perhatikan perbedaannya dibandingkan dengan titik akses satu-Wilayah:

    • Nama host Titik Akses Multi-Wilayah menggunakan aliasnya, bukan nama Titik Akses Multi-Wilayah tersebut.

    • Nama host Titik Akses Multi-Wilayah tidak menyertakan ID pemilik. Akun AWS

    • Nama host Titik Akses Multi-Wilayah tidak menyertakan file Wilayah AWS.

    • Nama host Titik Akses Multi-Wilayah menyertakan s3-global.amazonaws.com dan bukan s3.amazonaws.com.

  • Permintaan Titik Akses Multi-Wilayah harus ditandatangani dengan menggunakan Tanda Tangan Versi 4A (SigV4A). Saat Anda menggunakan AWS SDKs, SDK secara otomatis mengonversi SigV4 ke Sigv4a. Oleh karena itu, pastikan SDK AWS Anda mendukung SigV4A sebagai implementasi penandatanganan yang digunakan untuk menandatangani permintaan global Wilayah AWS . Untuk informasi selengkapnya tentang Sigv4a, lihat Menandatangani permintaan AWS API di. Referensi Umum AWS

Titik Akses Multi-Wilayah dan Amazon S3 Transfer Acceleration

Amazon S3 Transfer Acceleration adalah fitur yang memungkinkan transfer data dengan cepat ke bucket. Transfer Acceleration dikonfigurasi pada tingkat bucket individual. Untuk informasi lebih lanjut tentang Transfer Acceleration, lihat Mengonfigurasi transfer file yang cepat dan aman menggunakan Amazon S3 Transfer Acceleration.

Multi-Region Access Points menggunakan mekanisme transfer akselerasi serupa seperti Transfer Acceleration untuk mengirim objek besar melalui AWS jaringan. Karena itu, Anda tidak perlu menggunakan Transfer Acceleration saat mengirim permintaan melalui Titik Akses Multi-Wilayah. Peningkatan kinerja transfer ini secara otomatis dimasukkan ke dalam Titik Akses Multi-Wilayah.