Création de points d’accès de compartiments de répertoires avec des balises - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Création de points d’accès de compartiments de répertoires avec des balises

Vous pouvez baliser les points d’accès Amazon S3 de compartiments de répertoires lorsque vous les créez. Pour plus d’informations, consultez Utilisation de balises avec des points d’accès S3 pour les compartiments de répertoires.

Permissions

Pour créer un point d’accès de compartiments de répertoires avec des balises, vous devez disposer des autorisations suivantes :

  • s3express:CreateAccessPoint

  • s3express:TagResource

Résolution des erreurs

Si vous rencontrez une erreur lorsque vous tentez de créer un point d’accès de compartiments de répertoires avec des balises :

  • Vérifiez que vous disposez des Permissions requises pour créer le point d’accès de compartiments de répertoires et y ajouter une balise.

  • Vérifiez votre politique utilisateur IAM pour connaître les conditions du contrôle d’accès par attributs (ABAC). Il peut vous être demandé de baliser vos points d’accès de compartiments de répertoires uniquement avec des clés et des valeurs de balise spécifiques. Pour de plus amples informations, veuillez consulter Utilisation de balises pour le contrôle d’accès par attributs (ABAC).

Étapes

Vous pouvez créer un point d'accès pour les compartiments de répertoire avec des balises appliquées à l'aide de la console Amazon S3, du AWS Command Line Interface (AWS CLI), de l'API REST Amazon S3 et AWS SDKs.

Pour créer un point d’accès de compartiments de répertoires avec des balises à l’aide de la console Amazon S3 :

  1. Connectez-vous à la console Amazon S3 à l'adresse https://console.aws.amazon.com/s3/.

  2. Dans le volet de navigation de gauche, choisissez Points d’accès (compartiments de répertoires).

  3. Choisissez Créer un point d’accès pour créer un point d’accès.

  4. Nommez le point d’accès. Pour de plus amples informations, veuillez consulter Règles de dénomination, restrictions et limitations des points d’accès pour compartiments de répertoires.

  5. Sur la page Créer un point d’accès, l’option Balises s’affiche lors de la création d’un point d’accès.

  6. Choisissez Ajouter une nouvelle balise pour ouvrir l’éditeur Balises et saisissez une paire clé-valeur de balise. La clé de balise est obligatoire, mais la valeur est facultative.

  7. Pour ajouter une autre balise, sélectionnez à nouveau Ajouter une nouvelle balise. Vous pouvez saisir jusqu’à 50 paires clé-valeur.

  8. Après avoir spécifié les options de votre nouveau point d’accès, choisissez Créer un point d’accès.

SDK for Java 2.x

Cet exemple montre comment créer un point d’accès avec des balises à l’aide du AWS SDK for Java 2.x. Pour utiliser la commande, remplacez les user input placeholders par vos propres informations.

CreateAccessPointRequest createAccessPointRequest = CreateAccessPointRequest.builder() .accountId(111122223333) .name(my-access-point) .bucket(amzn-s3-demo-bucket--zone-id--x-s3) .tags(Collections.singletonList(Tag.builder().key("key1").value("value1").build())) .build(); awss3Control.createAccessPoint(createAccessPointRequest);

Pour plus d’informations sur la prise en charge de l’API REST Amazon S3 pour la création d’un compartiment de répertoires avec des balises, consultez la section suivante dans la Référence des API Amazon Simple Storage Service :

Pour installer la AWS CLI, reportez-vous à la section Installation de la AWS CLI dans le guide de AWS Command Line Interface l'utilisateur.

L’exemple d’interface de ligne de commande suivant montre comment créer un point d’accès de compartiments de répertoires avec des balises à l’aide de l’ AWS CLI. Pour utiliser la commande, remplacez les user input placeholders par vos propres informations.

Lorsque vous créez un point d’accès pour un compartiment de répertoires, vous devez fournir les détails de la configuration et utiliser la convention de dénomination suivante : my-access-point

Requête :

aws s3control create-access-point \ --account-id 111122223333 \ --name my-access-point \ --bucket amzn-s3-demo-bucket--zone-id--x-s3 \ --profile personal \ --tags Key=key1,Value=value1 Key=MyKey2,Value=value2 \ --region region