View a markdown version of this page

Mengelola akses ke kumpulan data bersama dalam bucket direktori dengan titik akses - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengelola akses ke kumpulan data bersama dalam bucket direktori dengan titik akses

Amazon S3 Access Points menyederhanakan pengelolaan akses data dalam skala besar untuk kumpulan data bersama di Amazon S3. Titik akses adalah nama host unik yang Anda buat untuk menerapkan izin dan kontrol jaringan yang berbeda untuk semua permintaan yang dibuat melalui titik akses. Anda dapat membuat ratusan titik akses per bucket, masing-masing dengan nama dan izin yang berbeda yang disesuaikan untuk setiap aplikasi. Setiap titik akses bekerja bersama dengan kebijakan bucket yang dilampirkan ke bucket yang mendasarinya.

Dalam bucket direktori, nama titik akses terdiri dari nama dasar yang Anda berikan, diikuti oleh ID Zona (Zona Keter AWS sediaan atau Zona Lokal) dari lokasi bucket direktori Anda, dan kemudian--xa-s3. Misalnya, accesspointname--zoneID--xa-s3. Setelah membuat titik akses, Anda tidak dapat mengubah nama atau ID Zona.

Dengan titik akses untuk bucket direktori, Anda dapat menggunakan cakupan titik akses untuk membatasi akses ke awalan atau operasi API tertentu. Anda dapat menentukan sejumlah awalan, tetapi panjang total karakter dari semua awalan harus kurang dari 256 byte.

Anda dapat mengonfigurasi titik akses apa pun untuk menerima permintaan hanya dari cloud pribadi virtual (VPC). Ini membatasi akses data Amazon S3 ke jaringan pribadi.

Pada bagian ini, topik menjelaskan cara menggunakan titik akses untuk bucket direktori. Untuk informasi tentang bucket direktori, lihatBekerja dengan bucket direktori.