Creazione di punti di accesso per bucket di directory con tag
È possibile applicare i tag ai Punti di accesso Amazon S3 per bucket di directory al momento della creazione. Per ulteriori informazioni, consulta Utilizzo di tag con Punti di accesso S3 per bucket di directory.
Autorizzazioni
Per creare un punto di accesso per bucket di directory con tag, è necessario disporre delle seguenti autorizzazioni:
-
s3express:CreateAccessPoint -
s3express:TagResource
Risoluzione degli errori
Se si verifica un errore durante il tentativo di creare un punto di accesso per bucket di directory con tag, è possibile effettuare quanto segue:
Verificare di disporre delle Autorizzazioni richieste per creare il punto di accesso per bucket di directory e aggiungere un tag.
Controllare la policy dell’utente IAM per eventuali condizioni del controllo degli accessi basato su attributi (ABAC). Potrebbe essere necessario etichettare i punti di accesso per bucket di directory solo con chiavi e valori di tag specifici. Per ulteriori informazioni, consulta Utilizzo dei tag per il controllo degli accessi basato su attributi (ABAC).
Fasi
È possibile creare un punto di accesso per bucket di directory con tag applicati utilizzando la console Amazon S3, AWS Command Line Interface (AWS CLI), la REST API di Amazon S3 e gli AWS SDK.
Per creare un punto di accesso per bucket di directory con tag utilizzando la console Amazon S3:
Accedi alla console Amazon S3 all’indirizzo https://console.aws.amazon.com/s3/
. Nel riquadro di navigazione a sinistra, scegli Punti di accesso (bucket di directory).
Scegli Crea punto di accesso per creare un nuovo punto di accesso.
Immetti un nome per il punto di accesso. Per ulteriori informazioni, consulta Punti di accesso per i bucket di directory: regole di denominazione, restrizioni e limitazioni.
Nella pagina Crea punto di accesso, Tag è un’opzione per la creazione di un nuovo punto di accesso.
Scegli Aggiungi nuovo tag per aprire l’editor di tag e inserisci una coppia chiave-valore di tag. La chiave di tag è obbligatoria, mentre il valore è facoltativo.
Per aggiungere un altro tag, scegli nuovamente Aggiungi nuovo tag. È possibile inserire fino a 50 coppie chiave-valore di tag.
Dopo aver specificato le opzioni per il nuovo punto di accesso, scegli Crea punto di accesso.
Per informazioni sul supporto REST API di Amazon S3 per la creazione di un bucket di directory con tag, consulta la sezione seguente nella Guida di riferimento delle API di Amazon Simple Storage Service:
Per installare AWS CLI, consulta Installazione di AWS CLI nella Guida per l’utente di AWS Command Line Interface.
Il seguente esempio CLI mostra come creare un punto di accesso per bucket di directory con tag utilizzando AWS CLI. Per utilizzare il comando, sostituire i segnaposto inseriti dall'utente con le proprie informazioni.
Quando si crea un punto di accesso per bucket di directory, è necessario fornire i dettagli di configurazione e utilizzare la seguente convenzione di denominazione: my-access-point
Richiesta:
aws s3control create-access-point \ --account-id111122223333\ --name\ --bucketmy-access-point\ --profile personal \ --tags Key=amzn-s3-demo-bucket--zone-id--x-s3key1,Value=value1Key=MyKey2,Value=value2\ --regionregion