Riferimento alle autorizzazioni API - Amazon Glacier

Questa pagina è riservata ai clienti esistenti del servizio Amazon Glacier che utilizzano Vaults e l'API REST originale del 2012.

Se stai cercando soluzioni di archiviazione, ti consigliamo di utilizzare le classi di storage Amazon Glacier in Amazon S3, S3 Glacier Instant Retrieval, S3 Glacier Flexible Retrieval e S3 Glacier Deep Archive. Per ulteriori informazioni su queste opzioni di storage, consulta le classi di storage di Amazon Glacier.

Amazon Glacier (servizio autonomo originale basato su vault) non accetterà più nuovi clienti a partire dal 15 dicembre 2025, senza alcun impatto sui clienti esistenti. Amazon Glacier è un servizio APIs autonomo che archivia i dati in vault ed è distinto dalle classi di storage Amazon S3 e Amazon S3 Glacier. I dati esistenti rimarranno sicuri e accessibili in Amazon Glacier a tempo indeterminato. Non è richiesta alcuna migrazione. Per uno storage di archiviazione a lungo termine a basso costo, AWS consiglia le classi di storage Amazon S3 Glacier, che offrono un'esperienza cliente superiore con disponibilità Regione AWS completa, costi inferiori e integrazione dei servizi APIs basata su bucket S3. AWS Se desideri funzionalità avanzate, prendi in considerazione la migrazione alle classi di storage Amazon S3 Glacier utilizzando la AWS nostra Solutions Guidance per il trasferimento di dati dai vault Amazon Glacier alle classi di storage Amazon S3 Glacier.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Riferimento alle autorizzazioni API

Quando configuri Come funziona Amazon Glacier con IAM e scrivi una policy di autorizzazione che puoi collegare a un'identità IAM (policy basate su identità) o a una risorsa (policy basate su risorse), puoi utilizzare la tabella seguente come riferimento. L'elenco delle tabelle ogni operazione dell'API Amazon Glacier, le azioni corrispondenti per le quali è possibile concedere le autorizzazioni per eseguire l'azione e la risorsa per la quale è possibile concedere AWS le autorizzazioni.

Puoi specificare le operazioni nell'elemento Action della policy e il valore della risorsa nell'elemento Resource della policy. Inoltre, puoi utilizzare l'elemento Condition del linguaggio della policy IAM per specificare quando una policy deve essere applicata.

Per specificare un'operazione, utilizza il prefisso glacier: seguito dal nome dell'operazione API (ad esempio, glacier:CreateVault). Per la maggior parte delle azioni di Amazon GlacierResource, è il vault su cui desideri concedere le autorizzazioni. Puoi specificare un vault come valore Resource utilizzando l'ARN del vault. Per esprimere le condizioni è necessario utilizzare chiavi di condizione predefinite. Per ulteriori informazioni, consulta Politiche basate sulle risorse all'interno di Amazon Glacier.

La tabella seguente elenca le operazioni utilizzabili con le policy basate su identità e le policy basate su risorse.

Nota

Alcune operazioni possono essere utilizzate solo con le policy basate su identità. Queste azioni sono contrassegnate da un asterisco (*) accanto al nome dell'operazione API nella prima colonna.

Utilizzare le barre di scorrimento per visualizzare il resto della tabella.