Gestion des stratégie de compartiment de vecteur
Note
Amazon S3 Vectors est en version préliminaire pour Amazon Simple Storage Service et sujet à modification.
Les stratégies de compartiment de vecteur sont des stratégies basées sur les ressources que vous attachez directement aux compartiments de vecteur pour contrôler l’accès au compartiment et à son contenu. Vous pouvez ajouter, afficher, modifier et supprimer des stratégies de compartiment de vecteur. Les stratégie de compartiment de vecteur peuvent accorder des autorisations aux principaux d’autres comptes AWS, ce qui les rend utiles pour les scénarios d’accès intercompte.
Opérations de gestion des stratégies
-
PutVectorBucketPolicy : ajoutez ou mettez à jour une stratégie de compartiment.
-
GetVectorBucketPolicy : extrayez la stratégie de compartiment actuelle.
-
DeleteVectorBucketPolicy : supprimez la stratégie de compartiment.
Ajout d’une stratégie de compartiment de vecteur
Pour ajouter ou mettre à jour une stratégie de compartiment, utilisez l’exemple de commande suivant et remplacez les espaces réservés à la saisie utilisateur par vos propres informations.
aws s3vectors put-vector-bucket-policy \ --vector-bucket-name "amzn-s3-demo-vector-bucket" \ --policy '{"Version": "2012-10-17", "Statement":[{"Effect":"Allow","Principal":{"AWS":"arn:aws:iam::111122223333:root"},"Action":"s3vectors:*","Resource":"arn:aws:s3vectors::aws-region111122223333:bucket/amzn-s3-demo-vector-bucket"}]}'
Affichage d’une stratégie de compartiment de vecteur
Pour récupérer une stratégie de compartiment, utilisez l’exemple de commande suivant et remplacez les espaces réservés à la saisie utilisateur par vos propres informations.
aws s3vectors get-vector-bucket-policy \ --vector-bucket-name "amzn-s3-demo-vector-bucket"
Suppression d’une stratégie de compartiment de vecteur
Pour supprimer une stratégie de compartiment, utilisez l’exemple de commande suivant et remplacez les espaces réservés à la saisie utilisateur par vos propres informations.
aws s3vectors delete-vector-bucket-policy \ --vector-bucket-name "amzn-s3-demo-vector-bucket"
Pour obtenir des informations détaillées sur la création et la gestion des stratégies de compartiment, notamment des exemples de stratégies et les bonnes pratiques, consultez Exemples de stratégies basées sur les ressources de S3 Vectors.