Gestion de l'accès public aux points d'accès - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion de l'accès public aux points d'accès

Les points d'accès Amazon S3 prennent en charge des paramètres de blocage de l'accès public indépendants pour chaque point d'accès. Lorsque vous créez un point d'accès, vous pouvez spécifier les paramètres de blocage d'accès public qui s'appliquent à ce point d'accès. Pour toute demande effectuée via un point d'accès, Amazon S3 évalue les paramètres de blocage d'accès public pour ce point d'accès, le compartiment sous-jacent et le compte du propriétaire du compartiment. Si l'un de ces paramètres indique que la demande doit être bloquée, Amazon S3 rejette la demande.

Pour plus d’informations sur le blocage de l’accès public S3, consultez Blocage de l'accès public à votre stockage Amazon S3.

Important
  • Tous les paramètres de blocage d'accès public sont activés par défaut pour les points d'accès. Vous devez désactiver explicitement tous les paramètres que vous ne souhaitez pas appliquer à un point d'accès.

  • Actuellement, Amazon S3 ne prend pas en charge la modification des paramètres de blocage de l'accès public d'un point d'accès après que ce point d'accès a été créé.

Exemple : Créer un point d'accès avec des paramètres de blocage d'accès public personnalisés

Cet exemple montre comment créer un point d'accès nommé example-ap pour le compartiment example-bucket dans le compte 123456789012 avec des paramètres de blocage d'accès public non définis par défaut. L'exemple extrait ensuite la configuration du nouveau point d'accès pour vérifier ses paramètres de blocage d'accès public.

AWS CLI
aws s3control create-access-point --name example-ap --account-id 123456789012 --bucket example-bucket --public-access-block-configuration BlockPublicAcls=false,IgnorePublicAcls=false,BlockPublicPolicy=true,RestrictPublicBuckets=true
aws s3control get-access-point --name example-ap --account-id 123456789012 { "Name": "example-ap", "Bucket": "example-bucket", "NetworkOrigin": "Internet", "PublicAccessBlockConfiguration": { "BlockPublicAcls": false, "IgnorePublicAcls": false, "BlockPublicPolicy": true, "RestrictPublicBuckets": true }, "CreationDate": "2019-11-27T00:00:00Z" }