Exigences de dénomination pour les CloudTrail ressources, les compartiments S3 et les clés KMS - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Exigences de dénomination pour les CloudTrail ressources, les compartiments S3 et les clés KMS

Cette section fournit des informations sur les exigences de dénomination pour les CloudTrail ressources, les compartiments Amazon S3 et les clés KMS.

CloudTrail exigences en matière de dénomination des ressources

CloudTrail les noms de ressources doivent répondre aux exigences suivantes :

  • Contenir uniquement des lettres ASCII (a à z, A à Z), des chiffres (0 à 9), des points (.) et des traits de soulignement (_) ou des tirets (-).

  • Démarrer par une lettre ou un nombre et terminer par une lettre ou un nombre.

  • Contenir entre 3 et 128 caractères.

  • N'avoir aucun point, trait de soulignement ou tiret adjacent. Des noms comme my-_namespace et my-\-namespace ne sont pas valides.

  • Ne pas être au format d'adresse IP (par exemple, 192.168.5.4).

Conditions d'attribution de noms pour des compartiments Amazon S3.

Le compartiment Amazon S3 que vous utilisez pour stocker les fichiers CloudTrail journaux doit avoir un nom conforme aux exigences de dénomination pour les régions non conformes aux normes américaines. Amazon S3 définit un nom de compartiment comme une série d'une ou plusieurs étiquettes, séparées par des points. Pour obtenir la liste complète des règles de dénomination, veuillez consulter Règles de dénomination des compartiments dans le Guide de l'utilisateur Amazon Simple Storage Service.

Voici quelques-unes des règles :

  • Le nom du compartiment peut compter entre 3 et 63 caractères et contenir uniquement des caractères minuscules, des chiffres, des points et des tirets.

  • Chaque étiquette dans le nom de compartiment doit commencer par une lettre minuscule ou un chiffre.

  • Le nom de compartiment ne peut pas contenir de traits de soulignement, terminer par un tiret, avoir plusieurs points consécutives ou des tirets à côté de points.

  • Le nom de compartiment ne doit pas utiliser le même format qu'une adresse IP (198.51.100.24).

Avertissement

Etant donné que S3 autorise votre compartiment d'être utilisé comme une URL qui accessible publiquement, le nom de compartiment que vous choisissez doit être globalement unique. Si un autre compte a déjà créé un compartiment avec le nom que vous avez choisi, vous devez utiliser un autre nom. Pour de plus amples informations, consultez Limites et restrictions applicables aux compartiments dans le Guide de l'utilisateur Amazon Simple Storage Service.

AWS KMS exigences relatives à la dénomination des alias

Lorsque vous créez un AWS KMS key, vous pouvez choisir un alias pour l'identifier. Par exemple, vous pouvez choisir l'alias « KMS- CloudTrail -us-west-2 » pour chiffrer les journaux d'un parcours spécifique.

L'alias doit répondre aux critères suivants :

  • Entre 1 et 256 caractères, inclus

  • Contenir des caractères alphanumériques (A-Z, a-z, 0-9), des tirets (-), des barres obliques (/) et des traits de soulignement (_)

  • Ne doit pas commencer par aws

Pour en savoir plus, consultez Création des clés dans le Guide du développeur AWS Key Management Service .