Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione delle impostazioni di blocco dell'accesso pubblico per l'account
Importante
Se il tuo account è gestito da una politica di accesso pubblico a blocchi a livello di organizzazione, non puoi modificare queste impostazioni a livello di account. Le politiche a livello di organizzazione hanno la precedenza sulle configurazioni a livello di account. Per ulteriori informazioni sulle opzioni di gestione centralizzata, consulta la policy di S3 nella guida per l'utente.AWS Organizations
Amazon S3 Block Public Access fornisce impostazioni per punti di accesso, bucket, organizzazioni e account per aiutarti a gestire l'accesso pubblico alle risorse Amazon S3. Per impostazione predefinita, nuovi bucket, punti di accesso e oggetti non consentono l'accesso pubblico. Per ulteriori informazioni, consulta Blocco dell'accesso pubblico allo storage Amazon S3.
Nota
Le impostazioni a livello di account sostituiscono le impostazioni sui singoli oggetti. Se si configura l'account per bloccare l'accesso pubblico, le eventuali impostazioni di accesso pubblico effettuate su singoli oggetti all'interno dell'account verranno sovrascritte. Quando le politiche a livello di organizzazione sono attive, le impostazioni a livello di account ereditano automaticamente la politica dell'organizzazione e non possono essere modificate direttamente.
Puoi utilizzare la console S3 e l'API REST per configurare le impostazioni di accesso pubblico a blocco per tutti i bucket del tuo account quando non sono gestiti dai criteri dell'organizzazione. AWS CLI AWS SDKs Per ulteriori informazioni, consulta le sezioni seguenti.
Per configurare le impostazioni di accesso pubblico di blocco per i bucket, consulta Configurazione delle impostazioni di blocco dell'accesso pubblico per i bucket S3. Per ulteriori informazioni sui punti di accesso, consulta Esecuzione di operazioni di accesso pubblico di blocco su un punto di accesso.
Il blocco dell'accesso pubblico di Amazon S3 impedisce l'applicazione di qualsiasi impostazione che consente l'accesso pubblico ai dati all'interno di bucket S3. In questa sezione viene descritto come modificare le impostazioni di blocco dell'accesso pubblico per tutti i bucket S3 nell' Account AWS. Per ulteriori informazioni sul blocco dell'accesso pubblico, consulta Blocco dell'accesso pubblico allo storage Amazon S3.
Per modificare le impostazioni di accesso pubblico a blocchi per tutti i bucket S3 in un Account AWS
Accedi a Console di gestione AWS e apri la console Amazon S3 all'indirizzo. https://console.aws.amazon.com/s3/
-
Scegli Impostazioni account per blocco dell'accesso pubblico.
-
Scegli Modifica per modificare le impostazioni di blocco dell'accesso pubblico per tutti i bucket nell' Account AWS.
-
Scegliere le impostazione da modificare, quindi selezionare Save changes (Salva modifiche).
-
Quando viene richiesta la conferma, immettere
confirm. Quindi scegli Confirm (Conferma) per salvare le modifiche.
Se ricevi un messaggio di errore che dice: «Questo account non consente modifiche alle impostazioni di S3 Block Public Access a livello di account a causa di una politica di accesso pubblico a blocchi S3 a livello di account in vigore», il tuo account è gestito in base a politiche a livello di organizzazione. Contatta l'amministratore dell'organizzazione per modificare queste impostazioni.
È possibile utilizzare il blocco dell'accesso pubblico di Amazon S3 tramite la AWS CLI. Per ulteriori informazioni sulla configurazione e l'utilizzo di AWS CLI, vedi Cos'è il AWS Command Line Interface?
Account
-
Per eseguire operazioni di blocco dell'accesso pubblico su un account, usa il servizio
s3controldi AWS CLI . Le operazioni a livello di account che usano questo servizio sono:-
PutPublicAccessBlock(per un account) -
GetPublicAccessBlock(per un account) -
DeletePublicAccessBlock(per un account)
-
Nota
PutPublicAccessBlocke DeletePublicAccessBlock le operazioni restituiranno un errore «Accesso negato» quando l'account è gestito da politiche a livello di organizzazione. GetPublicAccessBlockLe operazioni a livello di account restituiranno la politica applicata a livello di organizzazione, se presente.
Per ulteriori informazioni ed esempi, consulta put-public-access-block
Per informazioni sull'utilizzo di Amazon S3 Block Public Access tramite REST APIs, consulta i seguenti argomenti nel riferimento all'API di Amazon Simple Storage Service.
-
Operazioni a livello di account
-
PutPublicAccessBlock- Fallisce quando l'account è gestito dalle politiche dell'organizzazione
-
GetPublicAccessBlock- Restituisce una configurazione efficace, comprese le politiche dell'organizzazione.
-
DeletePublicAccessBlock- Fallisce quando l'account è gestito dalle politiche dell'organizzazione.
-
Per le operazioni limitate, verrà visualizzato il seguente messaggio di errore: «Questo account non consente modifiche alle impostazioni di accesso pubblico a livello di account di S3 Block Public Access a livello di account a causa di una politica organizzativa di S3 Block Public Access in vigore».