タグ付きのディレクトリバケットのアクセスポイントの作成
ディレクトリバケットの Amazon S3 Access Points は、作成時にタグ付けできます。詳細については、「ディレクトリバケットでの S3 Access Points でタグを使用する」を参照してください。
アクセス許可
タグ付きディレクトリバケットのアクセスポイントを作成するには、次のアクセス許可が必要です。
-
s3express:CreateAccessPoint
-
s3express:TagResource
エラーのトラブルシューティング
タグ付きディレクトリバケットのアクセスポイントを作成しようとしたときにエラーが発生した場合は、以下を実行できます。
ディレクトリバケットのアクセスポイントを作成し、それにタグを追加するために必要な アクセス許可 アクセス許可があることを確認します。
属性ベースのアクセス制御 (ABAC) 条件については、IAM ユーザーポリシーを確認してください。ディレクトリバケットのアクセスポイントには、特定のタグキーと値のみを使用してラベルを付ける必要がある場合があります。詳細については、「属性ベースのアクセス制御 (ABAC) のタグを使用する」を参照してください。
ステップ
Amazon S3 コンソール、AWS Command Line Interface (AWS CLI)、Amazon S3 REST API、AWS SDK を使用して、タグ付きのディレクトリバケットのアクセスポイントを作成できます。
Amazon S3 コンソールを使用してタグ付きディレクトリバケットのアクセスポイントを作成するには
Amazon S3 コンソール (https://console.aws.amazon.com/s3/
) にサインインします。 左のナビゲーションペインで、[アクセスポイント (ディレクトリバケット)] を選択します。
[アクセスポイントの作成] を選択して、新しいアクセスポイントを作成します。
アクセスポイントポイントの名前を入力します。詳細については、「ディレクトリバケットのアクセスポイントの命名規則、制約と制限」を参照してください。
[アクセスポイントの作成] ページで、[タグ] は新しいアクセスポイントを作成する際のオプションです。
[新しいタグを追加] を選択してタグエディタを開き、タグのキーと値のペアを入力します。タグキーは必須ですが、値はオプションです。
別のタグを追加するには、[新しいタグを追加] を再度選択します。最大 50 個のタグのキーと値のペアを入力できます。
新しいアクセスポイントのオプションを指定したら、[アクセスポイントの作成] を選択します。
Amazon S3 REST API でのタグ付きディレクトリバケット作成のサポートの詳細については、「Amazon Simple Storage Service API リファレンス」の次のセクションを参照してください。
AWS CLI をインストールする方法については、「AWS Command Line Interface ユーザーガイド」の「AWS CLI のインストール」を参照してください。
以下の CLI の例は、AWS CLI を使用してタグ付きディレクトリバケットのアクセスポイントを作成する方法を示しています。このコマンドを使用する際は、ユーザー入力用プレースホルダー
を独自の情報に置き換えます。
ディレクトリバケットのアクセスポイントを作成する際は、設定の詳細を指定して、
の命名規則を使用する必要があります。my-access-point
リクエスト:
aws s3control create-access-point \ --account-id
111122223333
\ --name\ --bucket
my-access-point
\ --profile personal \ --tags Key=
amzn-s3-demo-bucket
--zone-id
--x-s3key1
,Value=value1
Key=MyKey2
,Value=value2
\ --regionregion