

# Trabalhar com instâncias do recurso Concessão de Acesso do S3
<a name="access-grants-instance"></a>

Para começar a usar a funcionalidade Concessões de Acesso do Amazon S3, comece criando uma instância da funcionalidade Concessões de Acesso do S3. Você só pode criar uma instância da funcionalidade Concessões de Acesso do S3 por Região da AWS por conta. A instância da funcionalidade Concessões de Acesso do S3 serve como contêiner para as funcionalidades desse recurso, que incluem locais registrados e concessões. 

Com a funcionalidade Concessões de Acesso do S3, você pode criar concessões de permissão para os dados do S3 para usuários e perfis do AWS Identity and Access Management (IAM). Se você [adicionou seu diretório de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) ao Centro de Identidade do AWS IAM, poderá associar essa instância do Centro de Identidade do IAM do seu diretório corporativo à instância da funcionalidade Concessões de Acesso do S3. Depois de fazer isso, você poderá criar concessões de acesso para os usuários e grupos corporativos. Se você ainda não adicionou seu diretório de identidades corporativas ao Centro de Identidade do IAM, poderá associar a instância da funcionalidade Concessões de Acesso do S3 a uma instância do Centro de Identidade do IAM posteriormente. 

**Topics**
+ [Criar uma instância da funcionalidade Concessões de Acesso do S3](access-grants-instance-create.md)
+ [Obter os detalhes de uma instância do recurso Concessão de Acesso do S3](access-grants-instance-view.md)
+ [Listar instâncias do recurso Concessão de Acesso do S3](access-grants-instance-list.md)
+ [Associar ou desassociar uma instância do Centro de Identidade do IAM](access-grants-instance-idc.md)
+ [Excluir uma instância da funcionalidade Concessões de Acesso do S3](access-grants-instance-delete.md)

# Criar uma instância da funcionalidade Concessões de Acesso do S3
<a name="access-grants-instance-create"></a>

Para começar a usar a funcionalidade Concessões de Acesso do Amazon S3, comece criando uma instância da funcionalidade Concessões de Acesso do S3. Você só pode criar uma instância da funcionalidade Concessões de Acesso do S3 por Região da AWS por conta. A instância da funcionalidade Concessões de Acesso do S3 serve como contêiner para as funcionalidades desse recurso, que incluem locais registrados e concessões. 

Com a funcionalidade Concessões de Acesso do S3, você pode criar concessões de permissão para os dados do S3 para usuários e perfis do AWS Identity and Access Management (IAM). Se você [adicionou seu diretório de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) ao Centro de Identidade do AWS IAM, poderá associar essa instância do Centro de Identidade do IAM do seu diretório corporativo à instância da funcionalidade Concessões de Acesso do S3. Depois de fazer isso, você poderá criar concessões de acesso para os usuários e grupos corporativos. Se você ainda não adicionou seu diretório de identidades corporativas ao Centro de Identidade do IAM, poderá associar a instância da funcionalidade Concessões de Acesso do S3 a uma instância do Centro de Identidade do IAM posteriormente. 

Você pode criar uma instância da funcionalidade Concessões de Acesso do S3 usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), AWS SDKs ou a API REST do Amazon S3.

## Usar o console do S3
<a name="access-grants-instance-create-console"></a>

Antes de conceder acesso aos dados do S3 com a funcionalidade Concessões de Acesso do S3, primeiro é necessário criar uma instância da funcionalidade Concessões de Acesso do S3 na mesma Região da AWS dos dados do S3. 

**Pré-requisitos**  
Se você quiser conceder acesso aos dados do S3 usando identidades de um diretório corporativo, [adicione o diretório de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) ao Centro de Identidade do AWS IAM. Se você ainda não estiver com tudo pronto para fazer isso, poderá associar a instância da funcionalidade Concessões de Acesso do S3 a uma instância do Centro de Identidade do IAM posteriormente.

**Como criar uma instância da funcionalidade Concessões de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Na barra de navegação, escolha o nome da Região da AWS exibida no momento. Em seguida, escolha a região para a qual você deseja mudar. 

1. No painel de navegação, escolha **Access Grants**.

1. Na página **Concessões de Acesso do S3**, escolha **Criar instância da funcionalidade Concessões de Acesso do S3**. 

   1. Na **Etapa 1** do assistente **Configurar instância do Access Grants**, verifique se você deseja criar a instância na Região da AWS atual. Garanta que seja a mesma Região da AWS em que os dados do S3 estão localizados. Você pode criar uma instância da funcionalidade Concessões de Acesso do S3 por Região da AWS por conta. 

   1. (Opcional) Se você [adicionou seu diretório de identidades corporativas](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) ao Centro de Identidade do AWS IAM, poderá associar essa instância do Centro de Identidade do IAM do seu diretório corporativo à instância da funcionalidade Concessões de Acesso do S3.

      Para fazer isso, selecione **Adicionar instância do Centro de Identidade do IAM em *região***. Depois, insira o nome do recurso da Amazon (ARN) da instância do Centro de Identidade do IAM. 

      Se você ainda não adicionou seu diretório de identidades corporativas ao Centro de Identidade do IAM, poderá associar a instância da funcionalidade Concessões de Acesso do S3 a uma instância do Centro de Identidade do IAM posteriormente. 

   1. Para criar a instância da funcionalidade Concessões de Acesso do S3, escolha **Próximo**. Para registrar um local, consulte [Etapa 2: Registrar um local](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance.html).

1. Se as opções **Próximo** ou **Criar instância da funcionalidade Concessões de Acesso do S3** estiverem desabilitadas:

**Não é possível criar a instância**
   + Talvez você já tenha uma instância da funcionalidade Concessões de Acesso do S3 na mesma Região da AWS. No painel de navegação, escolha **Access Grants**. Na página **Concessões de Acesso do S3**, role para baixo até a seção **Instância da funcionalidade Concessões de Acesso do S3 em sua conta** para determinar se já existe uma instância.
   + Talvez você não tenha a permissão `s3:CreateAccessGrantsInstance` necessária para criar uma instância da funcionalidade Concessões de Acesso do S3. Entre em contato com o administrador da conta. Para conferir as permissões adicionais que são necessárias ao associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3, consulte [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) . 

## Como usar o AWS CLI
<a name="access-grants-instance-create-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `user input placeholders` por suas próprias informações.

**Example Criar uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control create-access-grants-instance \
--account-id 111122223333 \
--region us-east-2
```
Resposta:  

```
{
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00",
    "AccessGrantsInstanceId": "default",
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default"
}
```

## Uso da API REST
<a name="access-grants-instance-create-rest-api"></a>

Você pode usar a API REST do Amazon S3 para criar uma instância da funcionalidade Concessões de Acesso do S3. Para obter informações sobre o suporte à API REST para gerenciar instâncias da funcionalidade Concessões de Acesso do S3, consulte as seguintes seções na *Referência da API do Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceResourcePolicy.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessGrantsInstanceResourcePolicy.html)

## Usar SDKs da AWS
<a name="access-grants-instance-create-using-sdk"></a>

Esta seção fornece um exemplo de como criar uma instância da funcionalidade Concessões de Acesso do S3 usando os AWS SDKs.

------
#### [ Java ]

Este exemplo cria a instância da funcionalidade Concessões de Acesso do S3, que serve como um contêiner para as concessões de acesso individuais. Você pode ter uma instância da funcionalidade Concessões de Acesso do S3 por Região da AWS em sua conta. A resposta inclui o ID de instância `default` e um nome do recurso da Amazon (ARN) que é gerado para a instância da funcionalidade Concessões de Acesso do S3.

**Example Criar uma solicitação de instância da funcionalidade Concessões de Acesso do S3**  

```
public void createAccessGrantsInstance() {
CreateAccessGrantsInstanceRequest createRequest = CreateAccessGrantsInstanceRequest.builder().accountId("111122223333").build();
CreateAccessGrantsInstanceResponse createResponse = s3Control.createAccessGrantsInstance(createRequest);LOGGER.info("CreateAccessGrantsInstanceResponse: " + createResponse);
}
```
Resposta:  

```
CreateAccessGrantsInstanceResponse(
CreatedAt=2023-06-07T01:46:20.507Z,
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default)
```

------

# Obter os detalhes de uma instância do recurso Concessão de Acesso do S3
<a name="access-grants-instance-view"></a>

É possível obter os detalhes de uma instância do recurso Concessão de Acesso do Amazon S3 em determinada Região da AWS. É possível obter os detalhes da instância do recurso Concessão de Acesso do S3 usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), a API REST do Amazon S3 e os SDKs da AWS.

## Usar o console do S3
<a name="access-grants-instance-view-console"></a>

**Como obter os detalhes de uma instância do recurso Concessão de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. No painel de navegação, escolha **Access Grants**.

1. Na página **Concessões de Acesso do S3**, escolha a região que contém a instância da funcionalidade Concessões de Acesso do S3 com a qual você deseja trabalhar.

1. A página **Concessões de Acesso do S3** lista as instâncias da funcionalidade Concessões de Acesso do S3 e todas as instâncias entre contas que foram compartilhadas com sua conta. Para ver os detalhes de uma instância, escolha **Visualizar detalhes**. 

## Como usar o AWS CLI
<a name="access-grants-instance-view-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `user input placeholders` por suas próprias informações.

**Example : obter os detalhes de uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control get-access-grants-instance \
 --account-id 111122223333 \
 --region us-east-2
```
Resposta:  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Uso da API REST
<a name="access-grants-instance-view-rest-api"></a>

Para obter informações sobre o suporte à API REST do Amazon S3 para gerenciar instâncias da funcionalidade Concessões de Acesso do S3, consulte as seguintes seções na *Referência da API do Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstance.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessGrantsInstanceForPrefix.html) 

## Usar SDKs da AWS
<a name="access-grants-instance-view-using-sdk"></a>

Esta seção fornece exemplos de como obter os detalhes de uma instância da funcionalidade Concessões de Acesso do S3 usando os AWS SDKs.

Para usar os exemplos a seguir, substitua `user input placeholders` por suas próprias informações.

------
#### [ Java ]

**Example : obter uma instância da funcionalidade Concessões de Acesso do S3**  

```
public void getAccessGrantsInstance() {
GetAccessGrantsInstanceRequest getRequest = GetAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
GetAccessGrantsInstanceResponse getResponse = s3Control.getAccessGrantsInstance(getRequest);
LOGGER.info("GetAccessGrantsInstanceResponse: " + getResponse);
}
```
Resposta:  

```
GetAccessGrantsInstanceResponse(
AccessGrantsInstanceArn=arn:aws:s3:us-east-2: 111122223333:access-grants/default,
CreatedAt=2023-06-07T01:46:20.507Z)
```

------

# Listar instâncias do recurso Concessão de Acesso do S3
<a name="access-grants-instance-list"></a>

Você também pode listar as instâncias do recurso Concessão de Acesso do S3, incluindo as instâncias compartilhadas com você por meio do AWS Resource Access Manager (AWS RAM).

É possível listar as instâncias do recurso Concessão de Acesso do S3 usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), a API REST do Amazon S3 ou os SDKs da AWS.

## Usar o console do S3
<a name="access-grants-instance-list-console"></a>

**Como listar instâncias do recurso Concessão de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. No painel de navegação, escolha **Access Grants**.

1. Na página **Concessões de Acesso do S3**, escolha a região que contém a instância da funcionalidade Concessões de Acesso do S3 com a qual você deseja trabalhar.

1. A página **Concessões de Acesso do S3** lista as instâncias da funcionalidade Concessões de Acesso do S3 e todas as instâncias entre contas que foram compartilhadas com sua conta. Para ver os detalhes de uma instância, escolha **Visualizar detalhes**. 

## Como usar o AWS CLI
<a name="access-grants-instance-list-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `user input placeholders` por suas próprias informações.

**Example : listar todas as instâncias da funcionalidade Concessões de Acesso do S3 para uma conta**  
Essa ação lista as instâncias da funcionalidade Concessões de Acesso do S3 para uma conta. Você só pode ter uma instância da funcionalidade Concessões de Acesso do S3 por Região da AWS. Essa ação também lista outras instâncias da funcionalidade Concessões de Acesso do S3 entre contas às quais sua conta tem acesso.   

```
aws s3control list-access-grants-instances \
 --account-id 111122223333 \
 --region us-east-2
```
Resposta:  

```
{
    "AccessGrantsInstanceArn": "arn:aws:s3:us-east-2: 111122223333:access-grants/default",
    "AccessGrantsInstanceId": "default",
    "CreatedAt": "2023-05-31T17:54:07.893000+00:00"
}
```

## Uso da API REST
<a name="access-grants-instance-list-rest-api"></a>

Para obter informações sobre o suporte à API REST do Amazon S3 para gerenciar instâncias da funcionalidade Concessões de Acesso do S3, consulte as seguintes seções na *Referência da API do Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_ListAccessGrantsInstances.html) 

## Usar SDKs da AWS
<a name="access-grants-instance-list-using-sdk"></a>

Esta seção fornece exemplos de como obter os detalhes de uma instância da funcionalidade Concessões de Acesso do S3 usando os AWS SDKs.

Para usar os exemplos a seguir, substitua `user input placeholders` por suas próprias informações.

------
#### [ Java ]

**Example : listar todas as instâncias da funcionalidade Concessões de Acesso do S3 para uma conta**  
Essa ação lista as instâncias da funcionalidade Concessões de Acesso do S3 para uma conta. Você só pode ter uma instância da funcionalidade Concessões de Acesso do S3 por região. Essa ação também pode listar outras instâncias da funcionalidade Concessões de Acesso do S3 entre contas às quais sua conta tem acesso.   

```
public void listAccessGrantsInstances() {
ListAccessGrantsInstancesRequest listRequest = ListAccessGrantsInstancesRequest.builder()
.accountId("111122223333")
.build();
ListAccessGrantsInstancesResponse listResponse = s3Control.listAccessGrantsInstances(listRequest);
LOGGER.info("ListAccessGrantsInstancesResponse: " + listResponse);
}
```
Resposta:  

```
ListAccessGrantsInstancesResponse(
AccessGrantsInstancesList=[
ListAccessGrantsInstanceEntry(
AccessGrantsInstanceId=default,
AccessGrantsInstanceArn=arn:aws:s3:us-east-2:111122223333:access-grants/default,
CreatedAt=2023-06-07T04:28:11.728Z
)
]
)
```

------

# Associar ou desassociar uma instância do Centro de Identidade do IAM
<a name="access-grants-instance-idc"></a>

Na funcionalidade Concessões de Acesso do Amazon S3, você pode associar a instância do Centro de Identidade do AWS IAM do diretório de identidades corporativas a uma instância da funcionalidade Concessões de Acesso do S3. Depois de fazer isso, você pode criar concessões de acesso para os usuários e grupos do diretório corporativo, além de usuários e perfis do AWS Identity and Access Management (IAM). 

Se você não quiser mais criar concessões de acesso para os usuários e grupos do diretório corporativo, poderá desassociar a instância do Centro de Identidade do IAM da sua instância da funcionalidade Concessões de Acesso do S3. 

Você pode associar ou desassociar uma instância do Centro de Identidade do IAM usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), a API REST do Amazon S3 e AWS SDKs.

## Usar o console do S3
<a name="access-grants-instance-idc-console"></a>

Antes de associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3, é necessário adicionar o diretório de identidades corporativas ao Centro de Identidade do IAM. Para obter mais informações, consulte [Concessões de Acesso do S3 e identidades de diretórios corporativos](access-grants-directory-ids.md).

**Como associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. No painel de navegação, escolha **Access Grants**. 

1. Na página **Concessões de Acesso do S3**, escolha a região que contém a instância da funcionalidade Concessões de Acesso do S3 com a qual você deseja trabalhar.

1. Escolha **Visualizar detalhes** da instância. 

1. Na página de detalhes, na seção **Centro de Identidade do IAM**, escolha **Adicionar** uma instância do Centro de Identidade do IAM ou **Cancelar registro** de uma instância do Centro de Identidade do IAM já associada. 

## Como usar o AWS CLI
<a name="access-grants-instance-idc-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `user input placeholders` por suas próprias informações.

**Example : associar uma instância do Centro de Identidade do IAM a uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control associate-access-grants-identity-center \
 --account-id 111122223333 \
 --identity-center-arn arn:aws:sso:::instance/ssoins-1234a567bb89012c \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

**Example : desassociar uma instância do Centro de Identidade do IAM de uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control dissociate-access-grants-identity-center \
 --account-id 111122223333 \
 --profile access-grants-profile \
 --region eu-central-1
     
// No response body
```

## Uso da API REST
<a name="access-grants-instance-idc-rest-api"></a>

Para obter informações sobre o suporte à API REST do Amazon S3 para gerenciar a associação entre uma instância do Centro de Identidade do IAM e uma instância da funcionalidade Concessões de Acesso do S3, consulte as seguintes seções na *Referência da API do Amazon Simple Storage Service*:
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_AssociateAccessGrantsIdentityCenter.html) 
+  [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DissociateAccessGrantsIdentityCenter.html) 

# Excluir uma instância da funcionalidade Concessões de Acesso do S3
<a name="access-grants-instance-delete"></a>

Você pode excluir uma instância da funcionalidade Concessões de Acesso do Amazon S3 de uma Região da AWS em sua conta. No entanto, antes de excluir uma instância da funcionalidade Concessões de Acesso do S3, é necessário fazer o seguinte:
+ Exclua todos os recursos na instância da funcionalidade Concessões de Acesso do S3, incluindo todas as concessões e locais. Para obter mais informações, consulte [Delete a grant](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-delete.html) e [Delete a location](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-grant-location.html).
+ Se você associou uma instância do Centro de Identidade do AWS IAM à sua instância da funcionalidade Concessões de Acesso do S3, deverá desassociar a instância do Centro de Identidade do IAM. Para obter mais informações, consulte [Associar ou desassociar uma instância do Centro de Identidade do IAM](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-grants-instance-idc.html).

**Importante**  
Se você excluir uma instância da funcionalidade Concessões de Acesso do S3, a exclusão será permanente e não poderá ser desfeita. Todos os beneficiários que receberam acesso por meio das concessões nessa instância da funcionalidade Concessões de Acesso do S3 perderão o acesso aos dados do S3. 

Você pode excluir uma instância da funcionalidade Concessões de Acesso do S3 usando o console do Amazon S3, a AWS Command Line Interface (AWS CLI), a API REST do Amazon S3 ou os AWS SDKs.

## Usar o console do S3
<a name="access-grants-instance-delete-console"></a>

**Como excluir uma instância da funcionalidade Concessões de Acesso do S3**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. No painel de navegação, escolha **Access Grants**.

1. Na página **Concessões de Acesso do S3**, escolha a região que contém a instância da funcionalidade Concessões de Acesso do S3 com a qual você deseja trabalhar.

1. Escolha **Visualizar detalhes** da instância. 

1. Na página de detalhes da instância, escolha **Excluir instância** no canto superior direito. 

1. Na caixa de diálogo exibida, escolha **Excluir**. Essa ação não pode ser desfeita.

## Como usar o AWS CLI
<a name="access-grants-instance-delete-cli"></a>

Para instalar a AWS CLI, consulte [Instalar a AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) no *Guia do usuário da AWS Command Line Interface*. 

Para usar o comando a seguir, substitua os `user input placeholders` por suas próprias informações.

**nota**  
Antes de excluir uma instância da funcionalidade Concessões de Acesso do S3, primeiro é necessário excluir todas as concessões e locais criados na instância da funcionalidade Concessões de Acesso do S3. Se você associou uma instância do Centro de Identidade do IAM à sua instância da funcionalidade Concessões de Acesso do S3, deverá desassociá-la primeiro.

**Example : excluir uma instância da funcionalidade Concessões de Acesso do S3**  

```
aws s3control delete-access-grants-instance \
--account-id 111122223333 \
--profile access-grants-profile \
--region us-east-2 \
--endpoint-url https://s3-control.us-east-2.amazonaws.com \
 
 // No response body
```

## Uso da API REST
<a name="access-grants-instance-delete-rest-api"></a>

Para obter informações sobre o suporte à API REST do Amazon S3 para excluir uma instância da funcionalidade Concessões de Acesso do S3, consulte [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessGrantsInstance.html) na *Referência da API do Amazon Simple Storage Service*.

## Usar SDKs da AWS
<a name="access-grants-instance-delete-using-sdk"></a>

Esta seção fornece exemplos de como excluir uma instância da funcionalidade Concessões de Acesso do S3 usando os AWS SDKs.

Para usar o exemplo a seguir, substitua os `user input placeholders` por suas próprias informações.

------
#### [ Java ]

**nota**  
Antes de excluir uma instância da funcionalidade Concessões de Acesso do S3, primeiro é necessário excluir todas as concessões e locais criados na instância da funcionalidade Concessões de Acesso do S3. Se você associou uma instância do Centro de Identidade do IAM à sua instância da funcionalidade Concessões de Acesso do S3, deverá desassociá-la primeiro.

**Example : excluir uma instância da funcionalidade Concessões de Acesso do S3**  

```
public void deleteAccessGrantsInstance() {
DeleteAccessGrantsInstanceRequest deleteRequest = DeleteAccessGrantsInstanceRequest.builder()
.accountId("111122223333")
.build();
DeleteAccessGrantsInstanceResponse deleteResponse = s3Control.deleteAccessGrantsInstance(deleteRequest);
LOGGER.info("DeleteAccessGrantsInstanceResponse: " + deleteResponse);
}
```

------