透過一般用途儲存貯體的存取點上傳物件 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

透過一般用途儲存貯體的存取點上傳物件

本節說明如何使用 AWS Command Line Interface、 AWS Management Console或 REST API,透過一般用途儲存貯體的存取點上傳物件。

透過 中的存取點上傳物件 AWS 帳戶
  1. 登入 AWS Management Console 並開啟位於 https://https://console.aws.amazon.com/s3/ 的 Amazon S3 主控台。

  2. 在頁面頂端的導覽列中,選擇目前顯示的名稱 AWS 區域。接下來,選擇您要列出存取點的區域。

  3. 在主控台左側的導覽窗格中,選擇存取點

  4. (選用) 依名稱搜尋存取點。只有所選存取點 AWS 區域 才會顯示在這裡。

  5. 選擇存取點的名稱以管理或使用此存取點。

  6. 物件索引標籤下,選取上傳

  7. 將您要上傳的檔案和資料夾拖放至此處,或選擇新增檔案新增資料夾

    注意

    使用 Amazon S3 主控台可上傳的檔案大小上限為 160 GB。若要上傳大於 160 GB 的檔案,請使用 AWS Command Line Interface (AWS CLI)、 AWS SDKs或 Amazon S3 REST API。

  8. 若要變更存取控制清單許可,請選擇Permissions (許可)。

  9. 存取控制清單 (ACL)中,編輯許可。

    如需物件存取許可的資訊,請參閱「使用 S3 主控台來設定物件的 ACL 許可」。您可以針對您上傳的所有檔案,將物件的讀取存取許可授予大眾 (全世界的所有人)。但是,建議不要變更公有讀取存取的預設設定。授予公有讀取存取適用於一小部分的使用情況,例如當儲存貯體用於網站時。您一律可以在上傳物件之後變更物件許可。

  10. 若要設定其他附加屬性,請選擇Properties (屬性)。

  11. 儲存類別下,選擇您要上傳的檔案的儲存類別。

    如需儲存體方案的詳細資訊,請參閱「了解和管理 Amazon S3 儲存類別」。

  12. 若要更新物件的加密設定,請在 Server-side encryption settings (伺服器端加密設定) 下,執行下列操作。

    1. 選擇 Specify an encryption key (指定加密金鑰)。

    2. 加密設定底下,選擇使用預設加密的儲存貯體設定覆寫預設加密的儲存貯體設定

    3. 若您選擇覆寫預設加密的儲存貯體設定,則您必須設定下列加密設定。

      • 若要使用 Amazon S3 管理的金鑰加密上傳的檔案,請選擇 Amazon S3 受管金鑰 (SSE-S3)

        如需詳細資訊,請參閱使用 Amazon S3 受管金鑰 (SSE-S3) 進行伺服器端加密

      • 若要使用儲存在 AWS Key Management Service () 中的金鑰來加密上傳的檔案AWS KMS,請選擇AWS Key Management Service 金鑰 (SSE-KMS)。然後針對 AWS KMS 金鑰,選擇下列其中一個選項:

        • 若要從可用的 KMS 金鑰清單中選擇,請選擇從 AWS KMS keys中選擇,然後從可用金鑰清單中選擇您的 KMS 金鑰

          AWS 受管金鑰 (aws/s3) 和您的客戶受管金鑰都會顯示在此清單中。如需詳細了解客戶受管金鑰,請參閱《AWS Key Management Service 開發人員指南》中的客戶金鑰和 AWS 金鑰

        • 若要輸入 KMS 金鑰 ARN,請選擇輸入 AWS KMS key ARN,然後在出現的欄位中輸入您的 KMS 金鑰 ARN。

        • 若要在 AWS KMS 主控台中建立新的客戶受管金鑰,請選擇建立 KMS 金鑰

          如需建立 的詳細資訊 AWS KMS key,請參閱《 AWS Key Management Service 開發人員指南》中的建立金鑰

        重要

        您只能使用 AWS 區域 與儲存貯體相同的 KMS 金鑰。Amazon S3 主控台僅會列出與儲存貯體位於相同區域的前 100 個 KMS 金鑰。若要使用未列出的 KMS 金鑰,必須輸入 KMS 金鑰 ARN。若您想要使用其他帳戶的 KMS 金鑰,您必須先具有該金鑰的使用權限,然後輸入 KMS 金鑰 ARN。

        Amazon S3 僅支援對稱加密 KMS 金鑰,而不支援非對稱 KMS 金鑰。如需詳細資訊,請參閱《AWS Key Management Service 開發人員指南》中的識別對稱和非對稱 KMS 金鑰

  13. 若要使用額外的檢查總和,請選擇 On (開啟)。然後為 檢查總和函數,選擇您要使用的函數。Amazon S3 在接收完整物件後計算並存儲檢查總和的值。您可以使用 預先計算的值 方塊以提供預先計算的值。如果您這樣做,Amazon S3 會將您提供的值與其計算的值進行比較。如果兩個值不匹配,Amazon S3 將產生錯誤。

    通過額外的檢查總和,您可以指定要用於驗證資料的檢查總合演算法。如需額外的檢查總和詳細資訊,請參閱「在 Amazon S3 中檢查物件完整性」。

  14. 若要將標籤新增至您要上傳的所有物件,請選擇 Add tag (新增標籤)。在金鑰欄位中輸入標籤名稱。輸入標籤值。

    物件標記提供您一個分類儲存的方法。每個標籤都是金鑰值對。金鑰與標記值皆區分大小寫。每物件最多可有 10 個標籤。標籤金鑰最長可包含 128 個 Unicode 字元;標籤值最長可包含 255 個 Unicode 字元。如需物件標籤的詳細資訊,請參閱 使用標籤分類儲存空間

  15. 若要新增中繼資料,請選擇 Add metadata (新增中繼資料)。

    1. Type (類型) 下,選擇 System defined (系統定義) 或 User defined (使用者定義)。

      對於系統定義的中繼資料,您可以選取常見的 HTTP 標頭,例如 Content-TypeContent-Disposition。如需系統定義的中繼資料清單及是否可新增值的資訊,請參閱「系統定義的物件中繼資料」。以字首 x-amz-meta- 開頭的所有中繼資料都會視為使用者定義的中繼資料。使用者定義的中繼資料會隨著物件一起存放,並在下載物件時傳回。金鑰及其值都必須符合 US-ASCII 標準。使用者定義的中繼資料最大可達 2 KB。如需系統定義與使用者定義中繼資料的詳細資訊,請參閱 「使用物件中繼資料」。

    2. 針對 Key (金鑰) 中,選擇一個金鑰。

    3. 輸入金鑰的值。

  16. 若要上傳物件,請選擇 Upload (上傳)。

    Amazon S3 會上傳您的物件。上傳完成後,您可以在 Upload: status (上傳:狀態) 頁面上看到成功訊息。

下列put-object範例命令顯示如何使用 AWS CLI ,透過存取點上傳物件。

下列命令會使用存取點 my-access-point 上傳 111122223333 puppy.jpg 的 AWS 帳戶 物件。

aws s3api put-object --bucket arn:aws:s3:AWS 區域:111122223333:accesspoint/my-access-point --key puppy.jpg --body puppy.jpg
注意

S3 會自動為所有存取點產生存取點別名,而存取點別名可用於使用儲存貯體名稱執行物件層級操作的任何位置。如需詳細資訊,請參閱一般用途儲存貯體別名的存取點

如需詳細資訊和範例,請參閱AWS CLI 命令參考中的 put-object

您可以使用 REST API 透過存取點上傳物件。如需詳細資訊,請參閱 Amazon Simple Storage Service API 參考中的 PutObject

您可以使用適用於 Python 的 AWS SDK 透過存取點上傳物件。

Python

在下列範例中,使用名為 my-access-point 的存取點為 AWS 帳戶 111122223333 hello.txt上傳名為 的檔案。

import boto3 s3 = boto3.client('s3') s3.upload_file('/tmp/hello.txt', 'arn:aws:s3:us-east-1:111122223333:accesspoint/my-access-point', 'hello.txt')