Usar pontos de acesso - Amazon Simple Storage Service

Usar pontos de acesso

Você pode acessar os objetos em um bucket do Amazon S3 com um ponto de acesso usando o AWS Management Console, a AWS CLI, os AWS SDKs ou as APIs REST do S3.

Os pontos de acesso têm nomes de recurso da Amazon (ARNS). Os ARNs de ponto de acesso são semelhantes aos ARNs de bucket, mas são explicitamente digitados e codificam a região do ponto de acesso e o ID da Conta da AWS do proprietário do ponto de acesso. Para obter mais informações sobre ARNs, consulte Nomes de recurso da Amazon (ARNs) no Referência geral da AWS.

Os ARNs de ponto de acesso usam o formato arn:aws:s3:region:account-id:accesspoint/resource. Por exemplo:

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test representa o ponto de acesso nomeado test, pertencente à conta 123456789012 na região us-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/* representa todos os pontos de acesso na conta 123456789012 na região us-west-2.

Os ARNs para objetos acessados por meio de um ponto de acesso usam o formato arn:aws:s3:region:account-id:accesspoint/access-point-name/object/resource. Por exemplo:

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01 representa o objeto unit-01, acessado por meio do ponto de acesso nomeado test, pertencente à conta 123456789012 na região us-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/* representa todos os objetos para o ponto de acesso test, na conta 123456789012 na região us-west-2.

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01/finance/* representa todos os objetos no prefixo unit-01/finance/ para o ponto de acesso test, na conta 123456789012 na região us-west-2.

Se você tiver uma nuvem privada virtual (VPC), consulte Gerenciar o acesso ao Amazon S3 com endpoints da VPC e pontos de acesso do S3.