Gestion de l’accès aux jeux de données avec des points d’accès - Amazon Simple Storage Service

Gestion de l’accès aux jeux de données avec des points d’accès

Les points d’accès Amazon S3 simplifient l’accès aux données pour tous les services AWS ou les applications clients qui stockent des données dans S3. Les points d’accès sont des points de terminaison réseau attachés à une source de données, telle qu’un compartiment ou un volume Amazon FSx pour OpenZFS. Pour plus d’informations sur l’utilisation des compartiments, consultez Présentation des compartiments à usage général. Pour plus d’informations sur l’utilisation de FSx pour OpenZFS, consultez Présentation d’Amazon FSx pour OpenZFS dans le Guide de l’utilisateur OpenZFS.

Vous pouvez utiliser des points d’accès pour effectuer des opérations sur des objets S3, telles que GetObject et PutObject. Chaque point d’accès dispose d’autorisations et de contrôles réseau distincts que S3 applique pour toute demande effectuée via ce point d’accès. Chaque point de terminaison applique une stratégie de point d’accès personnalisée qui vous permet de contrôler l’utilisation par ressource, utilisateur ou d’autres conditions. Si votre point d’accès est attaché à un compartiment, la stratégie de point d’accès fonctionne conjointement avec la stratégie de compartiment sous-jacente. Vous pouvez configurer n’importe quel point d’accès pour accepter uniquement les demandes provenant d’un cloud privé virtuel (VPC) afin de restreindre l’accès aux données Amazon S3 à un réseau privé. Vous pouvez également configurer des paramètres de blocage de l’accès public personnalisés pour chaque point d’accès.

Note

Vous ne pouvez utiliser que des points d’accès pour effectuer des opérations sur des objets. Vous ne pouvez pas utiliser de points d’accès pour effectuer d’autres opérations Amazon S3, telles que la modification de compartiments ou la création de configurations de réplication S3. Pour obtenir la liste complète des opérations S3 qui prennent en charge les points d’accès, consultez Compatibilité des points d’accès.

La rubrique de cette section explique comment utiliser les points d’accès Amazon S3. Pour lire les rubriques relatives à l’utilisation de points d’accès avec des compartiments de répertoires, consultez Gestion des accès aux jeux de données partagés dans des compartiments de répertoires avec des points d’accès.