

# SOAP のアクセスポリシーの設定
<a name="SOAPAccessPolicy"></a>

**注記**  
 SOAP API for Amazon S3 は新規顧客には利用できず、2025 年 8 月 31 日にサポート終了 (EOL) となります。REST API か AWS SDK を使用することをお勧めします。

アクセスコントロールは、バケットまたはオブジェクトの記述時に、「AccessControlList」要素と一緒に `CreateBucket`、`PutObjectInline`、または `PutObject` へのリクエストを含めることによって設定できます。AccessControlList 要素は、「[Amazon S3 用 Identity and Access Management](https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-iam.html)」で説明されています。これらのオペレーションでアクセスコントロールリストが指定されていない場合、リクエスタに FULL\_CONTROL アクセスを付与するデフォルトのアクセスポリシーでリソースを生成します (これは該当のリクエストが、既に存在するオブジェクトへの PutObjectInline または PutObject リクエストである場合にも当てはまります)。

以下に示すリクエストは、オブジェクトにデータを書き込み、匿名のプリンシパルによるオブジェクトの読み取りを可能にし、特定のユーザーにバケットへの FULL\_CONTROL の権限を付与します (ほとんどの開発者は、自分で自分のバケットに FULL\_CONTROL アクセスを付与したいと考えるでしょう)。

**Example**  
以下に示すリクエストは、オブジェクトにデータを書き込み、匿名のプリンシパルによるオブジェクトの読み取りを可能にします。  
 `Sample Request`   

```
 1. <PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01">
 2.   <Bucket>quotes</Bucket>
 3.   <Key>Nelson</Key>
 4.   <Metadata>
 5.     <Name>Content-Type</Name>
 6.     <Value>text/plain</Value>
 7.   </Metadata>
 8.   <Data>aGEtaGE=</Data>
 9.   <ContentLength>5</ContentLength>
10.   <AccessControlList>
11.     <Grant>
12.       <Grantee xsi:type="CanonicalUser">
13.         <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID>
14.         <DisplayName>chriscustomer</DisplayName>
15.       </Grantee>
16.       <Permission>FULL_CONTROL</Permission>
17.     </Grant>
18.     <Grant>
19.       <Grantee xsi:type="Group">
20.         <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI>
21.       </Grantee>
22.       <Permission>READ</Permission>
23.     </Grant>
24.   </AccessControlList>
25.   <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId>
26.   <Timestamp>2009-03-01T12:00:00.183Z</Timestamp>
27.   <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature>
28. </PutObjectInline>
```
 `Sample Response`   

```
1. <PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01">
2.   <PutObjectInlineResponse>
3.     <ETag>&quot828ef3fdfa96f00ad9f27c383fc9ac7f&quot</ETag>
4.     <LastModified>2009-01-01T12:00:00.000Z</LastModified>
5.   </PutObjectInlineResponse>
6. </PutObjectInlineResponse>
```

既存のバケットまたはオブジェクトのアクセスコントロールポリシーは、`GetBucketAccessControlPolicy`、`GetObjectAccessControlPolicy`、`SetBucketAccessControlPolicy`、`SetObjectAccessControlPolicy` メソッドを使って読み込みまたは設定できます。詳細については、これらのメソッドの詳しい説明を参照してください。