S3 Express One Zone 的網路功能 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

S3 Express One Zone 的網路功能

若要存取 Amazon S3 Express One Zone 儲存類別物件和目錄儲存貯體,可使用與標準 Amazon S3 端點不同的區域 (Region) 和區域 (Zone) API 端點。需要區域 (Zone) 或區域 (Region) 端點,取決於您使用的 S3 API 操作。如需依端點類型列出的完整 API 操作清單,請參閱 S3 Express One Zone 支援的 API 操作

您可以透過閘道虛擬私有雲端 (VPC) 端點存取區域 (Zone) 和區域 (Region) API 操作。若要設定閘道 VPC 端點,請參閱 設定 VPC 閘道端點

下列主題說明使用閘道 VPC 端點存取 S3 Express One Zone 的網路功能需求。

端點

您可以使用閘道 VPC 端點從 VPC 存取 Amazon S3 Express One Zone 儲存類別物件和目錄儲存貯體。S3 Express One Zone 使用區域 (Region) 和區域 (Zone) API 端點。需要區域 (Region) 或區域 (Zone) 端點,取決於您使用的 Amazon S3 API 操作。使用閘道端點不需額外付費。

儲存貯體層級 (也就是控制平面) API 操作可透過區域 (Region) 端點提供使用,並且稱為區域端點 API 操作。區域端點 API 操作的範例包括 CreateBucketDeleteBucket。當您建立目錄儲存貯體時,可以選擇要在其中建立目錄儲存貯體的單一可用區域。建立目錄儲存貯體後,您可以使用區域 (Zone) 端點 API 操作來上傳和管理目錄儲存貯體中的物件。

物件層級 (也就是資料平面) API 操作可透過區域 (Zone) 端點提供使用,並且稱為區域端點 API 操作。區域端點 API 操作的範例包括 CreateSessionPutObject

下表顯示每個區域和可用區域可用的區域 (Region) 和區域 (Zone) API 端點。

區域名稱 區域 可用區域 ID 區域 (Region) 端點 區域 (Zone) 端點

美國東部 (維吉尼亞北部)

us-east-1

use1-az4

use1-az5

use1-az6

s3express-control.us-east-1.amazonaws.com

s3express-use1-az4.us-east-1.amazonaws.com

s3express-use1-az5.us-east-1.amazonaws.com

s3express-use1-az6.us-east-1.amazonaws.com

美國西部 (奧勒岡)

us-west-2

usw2-az1

usw2-az3

usw2-az4

s3express-control.us-west-2.amazonaws.com

s3express-usw2-az1.us-west-2.amazonaws.com

s3express-usw2-az3.us-west-2.amazonaws.com

s3express-usw2-az4.us-west-2.amazonaws.com

亞太區域 (東京)

ap-northeast-1

apne1-az1

apne1-az4

s3express-control.ap-northeast-1.amazonaws.com

s3express-apne1-az1.ap-northeast-1.amazonaws.com

s3express-apne1-az4.ap-northeast-1.amazonaws.com

歐洲 (斯德哥爾摩)

eu-north-1

eun1-az1

eun1-az2

eun1-az3

s3express-control.eu-north-1.amazonaws.com

s3express-eun1-az1.eu-north-1.amazonaws.com

s3express-eun1-az2.eu-north-1.amazonaws.com

s3express-eun1-az3.eu-north-1.amazonaws.com

設定 VPC 閘道端點

下列程序可用來建立連線至 Amazon S3 Express One Zone 儲存類別物件和目錄儲存貯體的閘道端點。

設定閘道 VPC 端點
  1. 開啟 Amazon VPC 主控台,位於 https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中選擇 Endpoints (端點)

  3. 選擇 建立端點

  4. 建立端點的名稱。

  5. 對於 Service category (服務類別),選擇 AWS 服務

  6. 針對服務,新增篩選條件 Type=Gateway,然後選擇 com.amazonaws.region.s3express 旁邊的選項按鈕。

  7. 針對 VPC,選擇要在其中建立端點的 VPC。

  8. 針對 Route tables (路由表),選取要供端點使用的路由表。Amazon VPC 會自動新增路由,將以服務為目標的流量指向端點網路介面。

  9. 針對政策,選擇完整存取,以允許 VPC 端點上所有資源的所有主體進行所有操作。否則,選擇自訂以連接 VPC 端點政策,該政策會控制主體在 VPC 端點上對資源執行操作所擁有的許可。

  10. (選用) 若要新增標籤,請選擇新增標籤,然後輸入標籤金鑰和標籤值。

  11. 選擇 建立端點

建立閘道端點後,您可以使用區域 (Region) API 端點和區域 (Zone) API 端點存取 Amazon S3 Express One Zone 儲存類別物件和目錄儲存貯體。