View a markdown version of this page

Aktivieren von Konten für Local Zones - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren von Konten für Local Zones

In den folgenden Themen wird beschrieben, wie Konten für AWS lokale Zonen aktiviert werden:

AWS Local Zones

Um mit der Verwendung von AWS Local Zones zu beginnen, müssen Sie sich zunächst über die AWS Global View-Konsole oder die für eine lokale Zone anmelden AWS CLI. Weitere Informationen finden Sie unter Erste Schritte mit AWS lokalen Zonen. Sie können den DescribeAvailabilityZones API-Vorgang verwenden, um den Zugriff Ihrer Konto-ID auf eine Liste AWS lokaler Zonen zu bestätigen.

AWS Dedizierte lokale Zonen

Für alle Dienste in AWS dedizierten lokalen Zonen (Dedicated Local Zones), einschließlich Amazon S3, muss Ihr Administrator Ihre aktivieren, AWS-Konto bevor Sie Ressourcen in der dedizierten lokalen Zone erstellen oder darauf zugreifen können. Sie können den DescribeAvailabilityZones API-Vorgang verwenden, um den Zugriff Ihrer Konto-ID auf eine lokale Zone zu bestätigen.

Datenschutz für Verzeichnis-Buckets in Local Zones

Um Ihre Daten in Amazon S3 weiter zu schützen, haben Sie standardmäßig nur Zugriff auf die S3-Ressourcen, die Sie erstellen. Bei Buckets in Local Zones sind alle Einstellungen für S3 Block Public Access standardmäßig aktiviert und S3 Object Ownership ist auf „Bucket-Eigentümer erzwungen“ festgelegt. Diese Einstellungen können nicht geändert werden. Optional können Sie den Bedingungsschlüssel s3express:AllAccessRestrictedToLocalZoneGroup in Ihren IAM-Richtlinien verwenden, um den Zugriff auf Gruppen innerhalb der Netzwerkgrenzen der Local Zone zu beschränken. Weitere Informationen finden Sie unter Authentifizierung und Autorisierung für Verzeichnis-Buckets in Local Zones.