Anzeigen einer Gewährung
Sie können die Details einer Zugriffsgewährung in Ihrer Amazon-S3-Access-Grants Instance über die Amazon-S3-Konsole, die AWS Command Line Interface (AWS CLI), die Amazon-S3-REST-API und die AWS SDKs anzeigen.
So zeigen Sie die Details einer Zugriffsgewährung an
Melden Sie sich bei der AWS-Managementkonsole an und öffnen Sie die Amazon-S3-Konsole unter https://console.aws.amazon.com/s3/
. -
Wählen Sie im linken Navigationsbereich Zugriffsgewährungen aus.
-
Wählen Sie auf der Seite S3 Access Grants die Region mit der S3-Access-Grants-Instance aus, mit der Sie arbeiten möchten.
-
Wählen Sie Details anzeigen für die Instance aus.
-
Wählen Sie auf der Detailseite die Registerkarte Gewährungen aus.
-
Suchen Sie im Bereich Gewährungen nach der Zugriffsgewährung, die Sie anzeigen möchten. Sie können die Liste der Gewährungen über das Suchfeld filtern.
Informationen zum Installieren von AWS CLI finden Sie unter Installieren von AWS CLI im AWS Command Line Interface-Benutzerhandbuch.
Um die folgenden Beispielbefehle zu verwenden, ersetzen Sie durch eigene Daten.user input
placeholders
Beispiel – Abrufen der Details einer Zugriffsgewährung
aws s3control get-access-grant \ --account-id111122223333\ --access-grant-ida1b2c3d4-5678-90ab-cdef-EXAMPLE22222
Antwort:
{ "CreatedAt": "2023-05-31T18:41:34.663000+00:00", "AccessGrantId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "AccessGrantArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default/grant-a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "Grantee": { "GranteeType": "IAM", "GranteeIdentifier": "arn:aws:iam::111122223333:user/data-consumer-3" }, "Permission": "READ", "AccessGrantsLocationId": "12a6710f-5af8-41f5-b035-0bc795bf1a2b", "AccessGrantsLocationConfiguration": { "S3SubPrefix": "prefixB*" }, "GrantScope": "s3://amzn-s3-demo-bucket/" }
Beispiel – Auflisten aller Zugriffsgewährungen in einer S3-Access-Grants-Instance
Sie können optional die folgenden Parameter verwenden, um die Ergebnisse auf ein S3-Präfix oder eine AWS Identity and Access Management (IAM)-Identität einzuschränken:
-
Unterpräfix –
--grant-scope s3://bucket-name/prefix* -
IAM-Identität –
--grantee-type IAMund--grantee-identifier arn:aws:iam::123456789000:role/accessGrantsConsumerRole
aws s3control list-access-grants \ --account-id111122223333
Antwort:
{ "AccessGrantsList": [{"CreatedAt": "2023-06-14T17:54:46.542000+00:00", "AccessGrantId": "dd8dd089-b224-4d82-95f6-975b4185bbaa", "AccessGrantArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default/grant/dd8dd089-b224-4d82-95f6-975b4185bbaa", "Grantee": { "GranteeType": "IAM", "GranteeIdentifier": "arn:aws:iam::111122223333:user/data-consumer-3" }, "Permission": "READ", "AccessGrantsLocationId": "23514a34-ea2e-4ddf-b425-d0d4bfcarda1", "GrantScope": "s3://amzn-s3-demo-bucket/prefixA*" }, {"CreatedAt": "2023-06-24T17:54:46.542000+00:00", "AccessGrantId": "ee8ee089-b224-4d72-85f6-975b4185a1b2", "AccessGrantArn": "arn:aws:s3:us-east-2:111122223333:access-grants/default/grant/ee8ee089-b224-4d72-85f6-975b4185a1b2", "Grantee": { "GranteeType": "IAM", "GranteeIdentifier": "arn:aws:iam::111122223333:user/data-consumer-9" }, "Permission": "READ", "AccessGrantsLocationId": "12414a34-ea2e-4ddf-b425-d0d4bfcacao0", "GrantScope": "s3://amzn-s3-demo-bucket/prefixB*" }, ] }
Sie können Amazon-S3-API-Operationen verwenden, um die Details einer Zugriffsgewährung anzuzeigen und alle Zugriffsgewährungen in einer S3-Access-Grants-Instance aufzulisten. Informationen zur REST-API-Unterstützung für die Verwaltung von Zugriffsgewährungen finden Sie in den folgenden Abschnitten in der Amazon-Simple-Storage-Service-API-Referenz:
Dieser Abschnitt enthält Beispiele dafür, wie Sie über die AWS SDKs die Details einer Zugriffsgewährung abrufen können.
Um die folgenden Beispiele zu verwenden, ersetzen Sie die durch Ihre eigenen Informationen.user input
placeholders