本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 SOAP 設定存取原則
注意
Amazon S3 的 SOAP API 不適用於新客戶,並且將於 2025 年 8 月 31 日接近生命週期結束 (EOL)。我們建議您使用 REST API 或 AWS SDKs。
存取控制可以在儲存貯體或物件寫入時,藉由將要求的「AccessControlList」元素加入 CreateBucket、PutObjectInline 或 PutObject 中設定。AccessControlList 元素說明於 Amazon S3 的 Identity and Access Management。 若這些操作未指定任何存取控制清單,將會以預設存取原則建立資源,以授予申請者 FULL_CONTROL 存取權 (即便要求是既有物 PutObjectInline 或 PutObject 要求亦是如此)。
下列要求會將資料寫入物件、允許匿名委託人讀取物件,以及將儲存貯體的 FULL_CONTROL 權限授予指定的使用者 (大部分的開發人員會授予自己其擁有之儲存貯體的 FULL_CONTROL 存取權)。
範例
下列要求會將資料寫入物件,並允許匿名委託人讀取物件。
Sample Request
<PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Key>Nelson</Key> <Metadata> <Name>Content-Type</Name> <Value>text/plain</Value> </Metadata> <Data>aGEtaGE=</Data> <ContentLength>5</ContentLength> <AccessControlList> <Grant> <Grantee xsi:type="CanonicalUser"> <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID> <DisplayName>chriscustomer</DisplayName> </Grantee> <Permission>FULL_CONTROL</Permission> </Grant> <Grant> <Grantee xsi:type="Group"> <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI> </Grantee> <Permission>READ</Permission> </Grant> </AccessControlList> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-03-01T12:00:00.183Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </PutObjectInline>
Sample Response
<PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01"> <PutObjectInlineResponse> <ETag>"828ef3fdfa96f00ad9f27c383fc9ac7f"</ETag> <LastModified>2009-01-01T12:00:00.000Z</LastModified> </PutObjectInlineResponse> </PutObjectInlineResponse>
使用 GetBucketAccessControlPolicy、GetObjectAccessControlPolicy、SetBucketAccessControlPolicy 及 SetObjectAccessControlPolicy 方法可以讀取或設定現有儲存貯體或物件的存取控制政策。如需詳細資訊,請參閱這些方法的詳細說明。