View a markdown version of this page

Multi-Region Access Points erstellen - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Multi-Region Access Points erstellen

Gehen Sie wie folgt vor, um einen Multi-Region Access Point in Amazon S3 zu erstellen:

  • Geben Sie den Namen für den Multi-Region Access Point an.

  • Wählen Sie in jedem Bucket einen Bucket aus AWS-Region , in dem Sie Anfragen für den Multi-Region Access Point bearbeiten möchten.

  • Konfigurieren Sie die Amazon S3 Block Public Access-Einstellungen für den Multi-Region Access Point.

Sie geben alle diese Informationen in einer Erstellungsanforderung an, die Amazon S3 asynchron verarbeitet. Amazon S3 bietet ein Token, mit dem Sie den Status der asynchronen Erstellungsanforderung überwachen können.

Beheben Sie Sicherheitswarnungen, Fehler, allgemeine Warnungen und Vorschläge von AWS Identity and Access Management Access Analyzer bevor Sie Ihre Richtlinie speichern. IAM Access Analyzer führt Richtlinienprüfungen durch, um Ihre Richtlinie anhand der IAM-Richtliniengrammatik und der bewährten Methoden zu validieren. Diese Prüfungen generieren Ergebnisse und bieten umsetzbare Empfehlungen, die Sie beim Erstellen von Richtlinien unterstützen, die funktionsfähig sind und den bewährten Methoden für Sicherheit entsprechen. Weitere Informationen zum Validieren von Richtlinien mit IAM Access Analyzer finden Sie unter Validierung der IAM-Access-Analyzer-Richtlinien im IAM-Benutzerhandbuch. Eine Liste der Warnungen, Fehler und Vorschläge, die von IAM Access Analyzer zurückgegeben werden, finden Sie unter IAM-Access-Analyzer-Richtlinienprüfungsreferenz.

Wenn Sie die API verwenden, erfolgt die Anfrage zur Erstellung eines Multi-Region Access Points asynchron. Wenn Sie eine Anfrage zur Erstellung eines Multi-Region Access Points einreichen, autorisiert Amazon S3 die Anfrage synchron. Es gibt dann sofort ein Token zurück, mit dem Sie den Fortschritt der Erstellungsanforderung verfolgen können. Weitere Informationen zum Verfolgen asynchroner Anfragen zur Erstellung und Verwaltung von Multi-Region Access Points finden Sie unter. Verwendung von Multi-Region Access Points mit unterstützten API-Vorgängen

Nachdem Sie den Multi-Region Access Point erstellt haben, können Sie eine Zugriffskontrollrichtlinie für ihn erstellen. Jedem Multi-Region Access Point kann eine Richtlinie zugeordnet sein. Eine Multi-Region Access Point-Richtlinie ist eine ressourcenbasierte Richtlinie, mit der Sie die Nutzung des Multi-Region Access Points nach Ressourcen, Benutzern oder anderen Bedingungen einschränken können.

Anmerkung

Damit eine Anwendung oder ein Benutzer über einen Access Point auf ein Objekt Multi-Region zugreifen kann, müssen beide der folgenden Richtlinien die Anforderung zulassen:

  • Die Zugriffsrichtlinie für den Multi-Region Access Point

  • Die Zugriffsrichtlinie für den zugrunde liegenden Bucket, der das Objekt enthält

Wenn die beiden Richtlinien unterschiedlich sind, hat die restriktivere Richtlinie Vorrang.

Um die Berechtigungsverwaltung für Multi-Region Access Points zu vereinfachen, können Sie die Zugriffskontrolle vom Bucket an den Multi-Region Access Point delegieren. Weitere Informationen finden Sie unter Multi-Region Beispiele für Access Point-Richtlinien.

Die Verwendung eines Buckets mit einem Multi-Region Access Point ändert nichts am Verhalten des Buckets, wenn über den vorhandenen Bucket-Namen oder einen Amazon-Ressourcennamen (ARN) auf den Bucket zugegriffen wird. Alle vorhandenen Vorgänge für den Bucket funktionieren weiterhin wie zuvor. Einschränkungen, die Sie in eine Multi-Region Access Point-Richtlinie aufnehmen, gelten nur für Anfragen, die über den Multi-Region Access Point gestellt werden.

Sie können die Richtlinie für einen Multi-Region Access Point aktualisieren, nachdem Sie ihn erstellt haben, aber Sie können die Richtlinie nicht löschen. Sie können die Multi-Region Access Point-Richtlinie jedoch aktualisieren, um alle Berechtigungen zu verweigern.