目錄儲存貯體的存取點命名規則、限制和約束
存取點針對 Amazon S3 中的共用資料集,簡化管理大規模的資料存取。下列主題提供有關存取點命名規則和限制的資訊。
目錄儲存貯體存取點的命名規則
存取點必須在儲存貯體所在的相同區域中建立。存取點名稱在區域內必須是唯一的。
存取點名稱必須符合 DNS 標準,且必須符合以下條件:
-
必須以數字或小寫字母開頭
-
您提供的基本名稱長度必須介於 3 到 50 個字元之間
-
不能以連字號 (
-) 開頭和結尾 -
不能包含底線 (
_)、大寫字母、空格或句號 (.) -
必須以尾碼
結尾。zoneid--xa--s3
目錄儲存貯體的存取點命名規則與限制
目錄儲存貯體的存取點具有以下限制和約束:
-
每個存取點都與一個目錄儲存貯體相關聯。建立存取點之後,即無法將其與不同的儲存貯體相關聯。不過,您可以刪除存取點,然後使用相同名稱建立新存取點,並將其與不同儲存貯體相關聯。
-
建立存取點之後,您便無法變更其 Virtual Private Cloud (VPC) 組態。
-
存取點政策的大小限制為 20 KB。
-
存取點範圍字首的總大小限制為 256 個位元組。
-
您可以為每個 AWS 區域 的每個 AWS 帳戶 建立最多 10,000 個存取點。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas。
-
您只能使用存取點對物件執行操作。您無法使用存取點來執行 Amazon S3 儲存貯體操作,例如修改或刪除儲存貯體。如需支援的操作完整清單,請參閱 適用於目錄儲存貯體存取點的物件操作。
-
您可以依名稱、存取點別名或虛擬託管樣式 URI 來參考存取點。您無法依 ARN 定址存取點。如需更多詳細資訊,請參閱 參考目錄儲存貯體的存取點。
-
控制存取點功能的 API 操作 (例如
PutAccessPointPolicy和GetAccessPointPolicy) 必須指定擁有存取點的 AWS 帳戶。 -
使用 REST API 向存取點發出請求時,您必須使用 AWS 第 4 版簽署程序。如需身分驗證請求的詳細資訊,請參閱《Amazon Simple Storage Service API 參考》中的身分身分驗證請求 (AWS Signature 第 4 版)。
-
存取點僅支援透過 HTTPS 的請求。對於透過 HTTP 提出的任何請求,Amazon S3 會自動以 HTTP 重新導向回應,將請求升級至 HTTPS。
-
存取點不支援匿名存取。
-
如果您為另一個帳戶 (跨帳戶存取點) 擁有的儲存貯體建立存取點,則跨帳戶存取點不會授予您存取資料的許可權,直到儲存貯體擁有者授予您存取儲存貯體的許可權為止。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 設定使用目錄儲存貯體的存取點的 IAM 政策。