存取點的法規與限制 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

存取點的法規與限制

Amazon S3 存取點具有以下法規與限制:

  • 每個存取點只會與確切一個儲存貯體相關聯,您必須在建立存取點時指定該儲存貯體。建立存取點之後,您即無法將其與不同的儲存貯體建立關聯。不過,您可以刪除存取點,然後使用相同的名稱建立另一個存取點,並將該新的存取點與不同的儲存貯體建立關聯。

  • 存取點名稱必須符合特定條件。如需存取點命名的詳細資訊,請參閱「命名 Amazon S3 存取點的規則」。

  • 建立存取點之後,就無法變更其虛擬私有雲 (VPC) 設定。

  • 存取點政策的大小限制為 20 KB。

  • 每個最多可以建立 10,000 個存取點 AWS 帳戶 每個地區。如果對單一區域中的單一帳戶需要超過 10,000 個存取點,您可以請求增加服務配額。如需有關服務配額和要求增加的詳細資訊,請參閱 AWS中的服務配額 AWS 一般參考.

  • In (入) AWS 區域 如果您擁有超過 1,000 個存取點,則無法在 Amazon S3 主控台中依名稱搜尋存取點。

  • 您無法使用存取點作為 S3 複寫的目標。如需複寫的詳細資訊,請參閱 複製物件概觀

  • 您無法使用 S3 存取點別名做為 Amazon S3 主控台中移動操作的來源或目的地。

  • 您只能使用來解決存取點 virtual-host-style URLs。如需 virtual-host-style 定址的更多資訊,請參閱存取及列出 Amazon S3 儲存貯體

  • API控制存取點功能的作業 (例如PutAccessPointGetAccessPointPolicy) 不支援跨帳戶呼叫。

  • 您必須使用 AWS 簽章版本 4,當使用 RESTAPIs. 如需驗證要求的詳細資訊,請參閱驗證要求 (AWSAmazon 簡單存儲服務API參考中的簽名版本 4)。

  • 存取點僅支援要求結束HTTPS。Amazon S3 會針對透過將請求升級到的任何請求進HTTP行HTTP重新導向自動回應HTTPS。

  • 存取點不支援匿名存取。

  • 跨帳戶存取點不會授予您存取資料的權限,直到您獲授予儲存貯體擁有者的許可。儲存貯體擁有者一律會保留資料的最終存取控制權,並且必須更新儲存貯體政策,才能授權來自跨帳戶存取點的請求。若要檢視儲存貯體政策範例,請參閱 設IAM定使用存取點的原則

  • 在 Amazon S3 主控台中檢視跨帳戶存取點時,存取欄會顯示未知。Amazon S3 主控台無法判斷相關聯儲存貯體和物件是否具有公開存取權。除非您需要特定使用案例的公用設定,否則我們建議您和值區擁有者封鎖存取點和值區的所有公開存取權。如需詳細資訊,請參閱封鎖對 Amazon S3 儲存體的公開存取權