一般用途儲存貯體命名規則、限制和限制的存取點 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

一般用途儲存貯體命名規則、限制和限制的存取點

一般用途儲存貯體的存取點會命名為連接到儲存貯體的網路端點,以簡化資料管理。建立存取點時,您可以選擇名稱和 AWS 區域 要在其中建立的 。下列主題提供有關存取點命名規則和限制和限制的資訊。

一般用途儲存貯體的 Amazon S3 存取點命名規則

當您為一般用途儲存貯體建立存取點時,您可以選擇其名稱和 AWS 區域 要在其中建立的 。與一般用途儲存貯體存取點名稱不同, AWS 帳戶 或 不需要是唯一的 AWS 區域。相同的 AWS 帳戶 可能會在不同的名稱中建立具有相同名稱的存取點 AWS 區域 ,或者兩個不同的存取點 AWS 帳戶 可能會使用相同的存取點名稱。不過,在單一 AWS 區域 中, AWS 帳戶 可能沒有兩個相同名稱的存取點。

注意

如果您選擇公開存取點名稱,請避免在存取點名稱中包含敏感資訊。存取點名稱發佈在稱為網域名稱系統 (DNS) 的可公開存取資料庫中。

存取點名稱必須符合 DNS 規範,且必須符合下列條件:

  • 在單一 AWS 帳戶 和 中必須是唯一的 AWS 區域

  • 必須以數字或小寫字母開頭

  • 長度必須介於 3 與 50 個字元之間

  • 不能以連字號 (-) 開頭和結尾

  • 不能包含底線 (_)、大寫字母、空格或句點 (.)

  • 無法以尾碼 -s3alias 結尾。存取點別名名稱會保留此尾碼。如需詳細資訊,請參閱一般用途儲存貯體別名的存取點

一般用途儲存貯體存取點的限制

一般用途儲存貯體的 Amazon S3 存取點具有下列限制:

  • 一般用途儲存貯體的每個存取點僅與一個一般用途儲存貯體相關聯,您必須在建立存取點時指定該儲存貯體。建立存取點之後,您即無法將其與不同的儲存貯體建立關聯。不過,您可以刪除存取點,然後使用相同的名稱建立另一個存取點,並將該新的存取點與不同的儲存貯體建立關聯。

  • 建立存取點之後,您便無法變更其 Virtual Private Cloud (VPC) 組態。

  • 存取點政策的大小限制為 20 KB。

  • AWS 帳戶 每個 最多可以建立 10,000 個存取點 AWS 區域。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需服務配額和請求增加的詳細資訊,請參閱《AWS 一般參考》中的 AWS Service Quotas

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱 複寫區域內和跨區域的物件

  • 您無法在 Amazon S3 主控台中使用 S3 存取點別名作為移動操作的來源或目的地。

  • 您只能使用虛擬主機樣式 URL 來定址存取點。如需虛擬託管型定址的詳細資訊,請參閱 存取 Amazon S3 一般用途儲存貯體

  • 控制存取點功能的 API 操作 (例如 PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 使用 REST APIs 向存取點提出請求時,您必須使用 AWS Signature 第 4 版。如需驗證請求的詳細資訊,請參閱《Amazon Simple Storage Service API 參考》中的驗證請求 (AWS 簽章版本 4)

  • 存取點僅支援透過 HTTPS 的請求。對於透過 HTTP 提出的任何請求,Amazon S3 會自動以 HTTP 重新導向回應,將請求升級至 HTTPS。

  • 存取點不支援匿名存取。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 設定將存取點用於一般用途儲存貯體的 IAM 政策

  • 當您有超過 1,000 個存取點 AWS 區域 時,您無法在 Amazon S3 主控台中依名稱搜尋存取點。

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您有特定使用案例需要公開組態,否則建議您和儲存貯體擁有者封鎖對存取點和儲存貯體的所有公開存取。如需詳細資訊,請參閱封鎖對 Amazon S3 儲存體的公開存取權