

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 SOAP 設定存取原則
<a name="SOAPAccessPolicy"></a>

**注意**  
 Amazon S3 的 SOAP API 不適用於新客戶，並且將於 2025 年 8 月 31 日接近生命週期結束 (EOL)。我們建議您使用 REST API 或 AWS SDKs。

存取控制可以在儲存貯體或物件寫入時，藉由將要求的「AccessControlList」元素加入 `CreateBucket`、`PutObjectInline` 或 `PutObject` 中設定。AccessControlList 元素說明於 [Amazon S3 的 Identity and Access Management。 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/security-iam.html)若這些操作未指定任何存取控制清單，將會以預設存取原則建立資源，以授予申請者 FULL\_CONTROL 存取權 (即便要求是既有物 PutObjectInline 或 PutObject 要求亦是如此)。

下列要求會將資料寫入物件、允許匿名委託人讀取物件，以及將儲存貯體的 FULL\_CONTROL 權限授予指定的使用者 (大部分的開發人員會授予自己其擁有之儲存貯體的 FULL\_CONTROL 存取權)。

**Example**  
下列要求會將資料寫入物件，並允許匿名委託人讀取物件。  
 `Sample Request`   

```
 1. <PutObjectInline xmlns="https://doc.s3.amazonaws.com/2006-03-01">
 2.   <Bucket>quotes</Bucket>
 3.   <Key>Nelson</Key>
 4.   <Metadata>
 5.     <Name>Content-Type</Name>
 6.     <Value>text/plain</Value>
 7.   </Metadata>
 8.   <Data>aGEtaGE=</Data>
 9.   <ContentLength>5</ContentLength>
10.   <AccessControlList>
11.     <Grant>
12.       <Grantee xsi:type="CanonicalUser">
13.         <ID>75cc57f09aa0c8caeab4f8c24e99d10f8e7faeebf76c078efc7c6caea54ba06a</ID>
14.         <DisplayName>chriscustomer</DisplayName>
15.       </Grantee>
16.       <Permission>FULL_CONTROL</Permission>
17.     </Grant>
18.     <Grant>
19.       <Grantee xsi:type="Group">
20.         <URI>http://acs.amazonaws.com/groups/global/AllUsers<URI>
21.       </Grantee>
22.       <Permission>READ</Permission>
23.     </Grant>
24.   </AccessControlList>
25.   <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId>
26.   <Timestamp>2009-03-01T12:00:00.183Z</Timestamp>
27.   <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature>
28. </PutObjectInline>
```
 `Sample Response`   

```
1. <PutObjectInlineResponse xmlns="https://s3.amazonaws.com/doc/2006-03-01">
2.   <PutObjectInlineResponse>
3.     <ETag>&quot828ef3fdfa96f00ad9f27c383fc9ac7f&quot</ETag>
4.     <LastModified>2009-01-01T12:00:00.000Z</LastModified>
5.   </PutObjectInlineResponse>
6. </PutObjectInlineResponse>
```

使用 `GetBucketAccessControlPolicy`、`GetObjectAccessControlPolicy`、`SetBucketAccessControlPolicy` 及 `SetObjectAccessControlPolicy` 方法可以讀取或設定現有儲存貯體或物件的存取控制政策。如需詳細資訊，請參閱這些方法的詳細說明。