Envoi de demandes à S3 Tables via IPv6 - Amazon Simple Storage Service

Envoi de demandes à S3 Tables via IPv6

Amazon S3 prend en charge l’accès aux compartiments S3 à l’aide du protocole Internet version 6 (IPv6), en plus du protocole IPv4, à l’aide de points de terminaison à double-pile. Les points de terminaison à double pile sont convertis en point de terminaison IPv6 ou en point de terminaison IPv4 en fonction de ce que prend en charge votre réseau.

Voici quelques éléments à connaître avant de tenter d’accéder à S3 Tables via IPv6 :

  • Le client et le réseau accédant au compartiment de table doivent être autorisés à utiliser le protocole IPv6.

  • La double pile doit être activée sur le client de tables et sur votre client S3.

  • Si vous utilisez des politiques IAM de filtrage d’adresses IP, elles doivent être mises à jour pour gérer les adresses IPv6. Pour plus d’informations sur la gestion des autorisations d’accès avec IAM, consultez . Gestion des identités et des accès pour Amazon S3.

  • Lorsque vous utilisez le protocole IPv6, les fichiers journaux d'accès au serveur génèrent les adresses IP au format IPv6. Vous devez mettre à jour les outils, scripts et logiciels existants utilisés pour analyser les fichiers journaux Amazon S3, de manière à ce qu'ils puissent également analyser les adresses Remote IP au format IPv6. Pour plus d’informations, consultez Enregistrement de demandes avec journalisation des accès au serveur.

Mise en route de l’envoi des demandes de S3 Tables via IPv6

Lorsque vous envoyez une demande à un point de terminaison à double-pile, l’URL du compartiment est résolue en une adresse IPv6 ou IPv4 en fonction de ce que prend en charge votre réseau. Si votre réseau préfère le protocole IPv4, les demandes utilisent automatiquement le protocole IPv4. Si votre réseau préfère le protocole IPv6, les demandes utilisent automatiquement le protocole IPv6. Aucune modification de configuration n’est requise autre que la mise à jour de votre client ou de votre application pour activer le point de terminaison à double pile.

Lorsque vous utilisez l'API REST, vous accédez directement à un point de terminaison Amazon S3 à l'aide du nom de point de terminaison (URI). Vous pouvez accéder à S3 Tables et aux compartiments de table via un point de terminaison à double pile en utilisant la convention de dénomination suivante :

s3tables.<region>.api.aws

Pour obtenir la liste complète des points de terminaison pour S3 Tables, consultez Points de terminaison et quotas Amazon Simple Storage Service.

Lorsque vous utilisez l’AWS CLI, les kits AWS SDK et les clients Iceberg, vous pouvez utiliser un paramètre ou un indicateur pour passer à un point de terminaison à double-pile. Vous pouvez également spécifier directement le point de terminaison Dual-Stack en remplaçant le point de terminaison Amazon S3 dans le fichier de configuration.

Vous pouvez activer la résolution des points de terminaison à double pile dans les kits SDK ou les clients en définissant l’indicateur à double pile à l’aide de la commande suivante :

S3TablesClient client = S3TablesClient.builder() .region(Region.US_EAST_1) .dualstackEnabled(true) .build();

Pour utiliser le point de terminaison à double pile dans l’AWS CLI, consultez Utilisation de points de terminaison à double pile avec l’AWS CLI.

Pour en savoir plus sur l’utilisation des points de terminaison à double-pile pour AWS PrivateLink, consultez Utilisation des points de terminaison à double pile pour accéder aux tables et compartiments de table.