

# Visualizar, editar ou excluir políticas de pontos de acesso


Você pode usar uma política de ponto de acesso do AWS Identity and Access Management (IAM) para controlar a entidade principal e o recurso que podem acessar o ponto de acesso. O escopo do ponto de acesso gerencia os prefixos e as permissões de API para o ponto de acesso. Você pode criar, editar e excluir uma política de ponto de acesso usando a AWS Command Line Interface, a API REST ou os SDKs da AWS. Consulte mais informações sobre escopo de ponto de acesso em [Gerenciar o escopo dos pontos de acesso para buckets de diretório](access-points-directory-buckets-manage-scope.md).

**nota**  
Como os buckets de diretório usam autorização baseada em sessão, sua política sempre deve incluir a ação `s3express:CreateSession`.

## Usar o console do S3


**Como visualiza, editar ou excluir uma política de ponto de acesso**

1. Faça login no Console de gerenciamento da AWS e abra o console do Amazon S3 em [https://console.aws.amazon.com/s3/](https://console.aws.amazon.com/s3/).

1. Na barra de navegação na parte superior da página, escolha o nome da Região da AWS exibida no momento. Em seguida, escolha a região para a qual você deseja listar os pontos de acesso. 

1. No painel de navegação, no lado esquerdo do console, escolha **Pontos de acesso para buckets de diretório**.

1. (Opcional) Pesquise pontos de acesso pelo nome. Somente os pontos de acesso na Região da AWS selecionada aparecerão aqui.

1. Escolha o nome do ponto de acesso que você deseja gerenciar.

1. Escolha a aba **Permissões**.

1. Para criar ou editar a política de ponto de acesso, em **Política de ponto de acesso**, escolha **Editar**. Edite a política. Escolha **Salvar**.

1. Para excluir a política de ponto de acesso, em **Política de ponto de acesso**, escolha **Excluir**. Na janela **Excluir política de ponto de acesso**, digite **confirm** e escolha **Excluir**.

## Como usar o AWS CLI


Você pode usar os comandos `get-acccess-point-policy`, `put-access-point-policy` e `delete-access-point-policy` para visualizar, editar ou excluir uma política de ponto de acesso. Para ter mais informações, consulte [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/get-access-point-policy.html#get-access-point-policy](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/get-access-point-policy.html#get-access-point-policy), [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/put-access-point-policy.html#put-access-point-policy](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/put-access-point-policy.html#put-access-point-policy) ou [https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/delete-access-point-policy.html#delete-access-point-policy](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/s3control/delete-access-point-policy.html#delete-access-point-policy) na “Referência de comandos da AWS CLI”.

## Uso da API REST


Você pode usar as operações `GetAccessPointPolicy`, `DeleteAccessPointPolicy` e `PutAccessPointPolicy` da API REST para visualizar, excluir ou editar uma política de ponto de acesso. Para ter mais informações, consulte [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessPointPolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessPointPolicy.html), [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessPointPolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessPointPolicy.html) ou [https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessPointPolicy.html](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessPointPolicy.html) na “Referência de API do Amazon Simple Storage Service”.

## Usar SDKs da AWS


Você pode usar os comandos SDKs da AWS para visualizar, excluir ou editar uma política de ponto de acesso. Para ter mais informações, consulte a lista de SDKs compatíveis com [GetAccessControlPolicy](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_GetAccessPointPolicy.html#API_control_PutAccessPointPolicy_SeeAlso), [DeleteAccessControlPolicy](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_DeleteAccessPointPolicy.html#API_control_PutAccessPointPolicy_SeeAlso) e [PutAccessControlPolicy](https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_PutAccessPointPolicy.html#API_control_PutAccessPointPolicy_SeeAlso) na “Referência de API do Amazon Simple Storage Service”.