Habilitar contas para zonas locais - Amazon Simple Storage Service

Habilitar contas para zonas locais

O tópico a seguir descreve como as contas são habilitadas para zonas locais dedicadas.

Para todos os serviços em zonas locais dedicadas da AWS, incluindo o Amazon S3, seu administrador deve habilitar sua Conta da AWS antes que você possa criar ou acessar qualquer recurso na zona local dedicada. Você pode usar a operação de API DescribeAvailabilityZones para confirmar o acesso do ID da sua conta a uma zona local.

Para proteger ainda mais os dados no Amazon S3, por padrão, você só tem acesso aos recursos do S3 que você cria. Os buckets em zonas locais têm todas as configurações da funcionalidade Bloqueio de Acesso Público do S3 habilitadas por padrão e a funcionalidade Propriedade do Objetos do S3 está definida como Imposto pelo proprietário do bucket. Essas configurações não podem ser modificadas. Opcionalmente, para restringir o acesso a apenas os grupos de fronteira da rede da zona local, você pode usar a chave de condição s3express:AllAccessRestrictedToLocalZoneGroup nas políticas do IAM. Para obter mais informações, consulte Autenticação e autorização para buckets de diretório em zonas locais.