存取點命名規則、約束和限制 - Amazon Simple Storage Service

存取點命名規則、約束和限制

存取點是連接至 Amazon FSx 檔案系統上儲存貯體或磁碟區的具名網路端點,可簡化資料管理。建立存取點時,您可選擇名稱,和要在其中建立名稱的 AWS 區域。下列主題提供有關存取點命名規則、約束和限制的資訊。

存取點的命名規則

建立存取點時,您可選擇其名稱,和要在其中建立名稱的 AWS 區域。與一般用途儲存貯體不同,存取點名稱不需要跨 AWS 帳戶 或 AWS 區域 都是唯一的。相同的 AWS 帳戶 可能會在不同的 AWS 區域 中建立具有相同名稱的存取點,或者兩個不同的 AWS 帳戶 可能會使用相同的存取點名稱。然而在單一 AWS 區域 中,AWS 帳戶 可能不會有兩個相同名稱的存取點。

注意

如果您選擇公開存取點名稱,請避免在存取點名稱中包含敏感資訊。存取點名稱發佈在稱為網域名稱系統 (DNS) 的可公開存取資料庫中。

存取點名稱必須符合 DNS 標準,且必須符合以下條件:

  • 在單一 AWS 帳戶 和 AWS 區域 中必須是唯一的

  • 必須以數字或小寫字母開頭

  • 長度必須介於 3 與 50 個字元之間

  • 不能以連字號 (-) 開頭和結尾

  • 不能包含底線 (_)、大寫字母、空格或句號 (.)

  • 無法以尾碼 -s3alias-ext-s3alias 結尾。存取點別名名稱會保留這些尾碼。如需更多詳細資訊,請參閱 存取點別名

存取點的規範與限制

Amazon S3 存取點具有以下法規與限制:

  • 每個存取點只會與一個儲存貯體或 FSx for OpenZFS 磁碟區相關聯。您必須在建立存取點時指定此選項。建立存取點之後,您無法將其與不同的儲存貯體或 FSx for OpenZFS 磁碟區相關聯。不過,您可以刪除存取點,然後使用相同的名稱建立另一個存取點。

  • 建立存取點之後,您便無法變更其 Virtual Private Cloud (VPC) 組態。

  • 存取點政策的大小限制為 20 KB。

  • 您可以為每個 AWS 區域 的每個 AWS 帳戶 建立最多 10,000 個存取點。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱複寫區域內和跨區域的物件

  • 您無法在 Amazon S3 主控台中使用 S3 存取點別名作為移動操作的來源或目的地。

  • 您只能使用虛擬託管樣式 URL 來定址存取點。如需虛擬託管型定址的詳細資訊,請參閱 存取 Amazon S3 一般用途儲存貯體

  • 控制存取點功能的 API 操作 (例如 PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 使用 REST API 向存取點發出請求時,您必須使用 AWS Signature 第 4 版。如需身分驗證請求的詳細資訊,請參閱《Amazon Simple Storage Service API 參考》中的身分身分驗證請求 (AWS Signature 第 4 版)

  • 存取點僅支援透過 HTTPS 的請求。對於透過 HTTP 提出的任何請求,Amazon S3 會自動以 HTTP 重新導向回應,將請求升級至 HTTPS。

  • 存取點不支援匿名存取。

  • 建立存取點之後,您便無法變更其封鎖公有存取設定。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 配置使用存取點的 IAM 原則

  • 若您在 AWS 區域 擁有超過 1,000 個存取點,則無法在 Amazon S3 主控台依名稱搜尋存取點。

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您有特定使用案例需要公開組態,否則建議您和儲存貯體擁有者封鎖對存取點和儲存貯體的所有公開存取。如需更多詳細資訊,請參閱 封鎖對 Amazon S3 儲存體的公開存取權

連接至 Amazon FSx 檔案系統磁碟區的存取點的約束和限制

以下是使用連接至 Amazon FSx 檔案系統上磁碟區的存取點時的特定限制:

  • 建立存取點時,您只能將存取點連接至您擁有的 Amazon FSx 檔案系統上的磁碟區。您無法連接至另一個 AWS 帳戶 擁有的磁碟區。

  • 當建立存取點並將其連接至 Amazon FSx 檔案系統上的磁碟區時,您無法使用 CreateAccessPoint API。您必須使用 CreateAndAttachS3AccessPoint API。

  • 在 Amazon FSx 檔案系統上建立或使用連接至磁碟區的存取點時,您無法關閉任何封鎖公開存取設定。

  • 如果存取點連接到 Amazon FSx 檔案系統上的磁碟區,您將無法在 S3 主控台列示物件,或使用複製移動操作。

  • 只有當來源和目的地是同一個存取點時,CopyObject 才會支援連接到 FSx for OpenZFS 磁碟區的存取點。如需有關存取點相容性的詳細資訊,請參閱 存取點相容性

  • 分段上傳限制為 5GB。

  • FSx for OpenZFS 部署類型和儲存類別支援因 AWS 區域 而異。如需詳細資訊,請參閱《OpenZFS 使用者指南》中的 AWS 區域 的供應情形