存取點命名規則、限制和限制 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

存取點命名規則、限制和限制

存取點是連接至 Amazon FSx 檔案系統上儲存貯體或磁碟區的具名網路端點,可簡化資料管理。建立存取點時,您可以選擇名稱和 AWS 區域 要在其中建立的 。下列主題提供有關存取點命名規則、限制和限制的資訊。

存取點的命名規則

建立存取點時,您可以選擇其名稱和 AWS 區域 要在其中建立存取點的 。與一般用途儲存貯體存取點名稱不同, AWS 帳戶 或 不需要是唯一的 AWS 區域。相同的 AWS 帳戶 可能會在不同的名稱中建立具有相同名稱的存取點 AWS 區域 ,或者兩個不同的存取點 AWS 帳戶 可能會使用相同的存取點名稱。不過,在單一 AWS 區域 中, AWS 帳戶 可能沒有兩個相同名稱的存取點。

注意

如果您選擇公開存取點名稱,請避免在存取點名稱中包含敏感資訊。存取點名稱發佈在稱為網域名稱系統 (DNS) 的可公開存取資料庫中。

存取點名稱必須符合 DNS 規範,且必須符合下列條件:

  • 在單一 AWS 帳戶 和 中必須是唯一的 AWS 區域

  • 必須以數字或小寫字母開頭

  • 長度必須介於 3 與 50 個字元之間

  • 不能以連字號 (-) 開頭和結尾

  • 不能包含底線 (_)、大寫字母、空格或句點 (.)

  • 不能以尾碼 -s3alias或 結尾-ext-s3alias。這些尾碼會保留給存取點別名名稱。如需詳細資訊,請參閱存取點別名

存取點的限制

Amazon S3 存取點具有以下法規與限制:

  • 每個存取點只會與一個儲存貯體或 FSx for OpenZFS 磁碟區相關聯。您必須在建立存取點時指定此選項。建立存取點後,您無法將其與不同的儲存貯體或 FSx for OpenZFS 磁碟區建立關聯。不過,您可以刪除存取點,然後使用相同名稱建立另一個存取點。

  • 建立存取點之後,您便無法變更其 Virtual Private Cloud (VPC) 組態。

  • 存取點政策的大小限制為 20 KB。

  • AWS 帳戶 每個 最多可以建立 10,000 個存取點 AWS 區域。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱 複寫區域內和跨區域的物件

  • 您無法在 Amazon S3 主控台中使用 S3 存取點別名作為移動操作的來源或目的地。

  • 您只能使用虛擬主機樣式 URL 來定址存取點。如需虛擬託管型定址的詳細資訊,請參閱 存取 Amazon S3 一般用途儲存貯體

  • 控制存取點功能的 API 操作 (例如 PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 使用 REST APIs 向存取點提出請求時,您必須使用 AWS Signature 第 4 版。如需驗證請求的詳細資訊,請參閱《Amazon Simple Storage Service API 參考》中的驗證請求 (AWS 簽章版本 4)

  • 存取點僅支援透過 HTTPS 的請求。對於透過 HTTP 提出的任何請求,Amazon S3 會自動以 HTTP 重新導向回應,將請求升級至 HTTPS。

  • 存取點不支援匿名存取。

  • 建立存取點之後,您便無法變更其封鎖公有存取設定。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 配置使用存取點的 IAM 原則

  • 當您有超過 1,000 個存取點 AWS 區域 時,您無法在 Amazon S3 主控台中依名稱搜尋存取點。

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您有特定使用案例需要公開組態,否則建議您和儲存貯體擁有者封鎖對存取點和儲存貯體的所有公開存取。如需詳細資訊,請參閱封鎖對 Amazon S3 儲存體的公開存取權

連接至 Amazon FSx 檔案系統磁碟區的存取點限制

以下是使用連接至 Amazon FSx 檔案系統上磁碟區的存取點時的特定限制:

  • 建立存取點時,您只能將存取點連接至您擁有的 Amazon FSx 檔案系統上的磁碟區。您無法連接至另一個 擁有的磁碟區 AWS 帳戶。

  • 建立存取點並將其連接至 Amazon FSx 檔案系統上的磁碟區時,您無法使用 CreateAccessPoint API。您必須使用 CreateAndAttachS3AccessPoint API。

  • 在 Amazon FSx 檔案系統上建立或使用連接至磁碟區的存取點時,您無法關閉任何封鎖公開存取設定。

  • 您無法在 S3 主控台中列出物件或使用複製移動操作,並將存取點連接到 Amazon FSx 檔案系統上的磁碟區。

  • CopyObject 只有在來源和目的地是相同的存取點時,連接到 FSx for OpenZFS 磁碟區的存取點才支援 。如需存取點相容性的詳細資訊,請參閱存取點相容性

  • 分段上傳限制為 5GB。

  • FSx for OpenZFS 部署類型和儲存類別支援會因而異 AWS 區域。如需詳細資訊,請參閱《OpenZFS 使用者指南》中的 的可用性 AWS 區域