создать-ведро
Описание
Примечание
Данное действие создаёт Amazon S3 ведро. Для создания Amazon S3 ведра на Outposts, см. `CreateBucket https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateBucket.html`__ .Создаёт новое ведро S3. Для создания ведра, необходимо настроить Amazon S3 и иметь действительный Amazon Web Services ключ доступа для аутентификации запросов. Анонимные запросы никогда не разрешены для создания ведёр. При создании ведра, вы становитесь владельцем ведра.
Существуют два типа ведёр: ведра общего назначения и ведра каталога. Дополнительную информацию об этих типах ведёр можно найти в руководстве пользователя Amazon S3.
Примечание
-
Ведра общего назначения - Если вы отправляете свой
CreateBucketзапрос наs3.amazonaws.comглобальный конечный пункт, запрос отправляется вus-east-1регион. Таким образом, вычисления подписи в версии 4 подписи должны использоватьus-east-1как регион, даже если ограничение местоположения в запросе указывает другой регион, где ведро должно быть создано. Если вы создаёте ведро в регионе, отличном от США (Северная Вирджиния), ваше приложение должно уметь обрабатывать 307 редирект. Дополнительную информацию можно найти в разделе Виртуальное размещение ведёр в руководстве пользователя Amazon S3. - Ведра каталога - Для ведёр каталога вы должны делать запросы для этой операции API к региональному конечной точке. Эти конечные точки поддерживают запросы в стиле путей в формате ``https://s3express-control.*region-code* .amazonaws.com/bucket-name `` . Запросы в стиле виртуального хостинга не поддерживаются. Дополнительную информацию о конечных точках в зонах доступности можно найти в разделе Региональные и зональные конечные точки для ведёр каталога в зонах доступности в руководстве пользователя Amazon S3. Дополнительную информацию о конечных точках в локальных зонах можно найти в разделе Концепции для ведёр каталога в локальных зонах в руководстве пользователя Amazon S3.
Разрешения
-
Разрешения ведра общего назначения - В дополнение к разрешению
s3:CreateBucket, требуются следующие разрешения в политике, когда вашCreateBucketзапрос включает определённые заголовки:-
Списки управления доступом (ACL) - В вашем
CreateBucketзапросе, если вы указываете список управления доступом (ACL) и устанавливаете его наpublic-read,public-read-write,authenticated-read, или если вы явно указываете любые другие пользовательские списки ACL, требуются какs3:CreateBucket, так иs3:PutBucketAclразрешения. В вашемCreateBucketзапросе, если вы установите ACL наprivate, или если вы не указываете какие-либо ACL, требуется только разрешениеs3:CreateBucket. -
Блокировка объектов - В вашем
CreateBucketзапросе, если вы установитеx-amz-bucket-object-lock-enabledв значение true, требуются разрешенияs3:PutBucketObjectLockConfigurationиs3:PutBucketVersioning. -
Владение объектами S3 - Если ваш
CreateBucketзапрос включает заголовокx-amz-object-ownership, то требуется разрешениеs3:PutBucketOwnershipControls.
Предупреждение
Чтобы установить список управления доступом (ACL) для ведра в рамках запроса
CreateBucket, необходимо явно установить владение объектами S3 для ведра на значение, отличное от значения по умолчанию,BucketOwnerEnforced. Кроме того, если желаемый ACL ведра предоставляет общий доступ, необходимо сначала создать ведро (без ACL ведра), а затем явно отключить блокировку общего доступа для ведра перед использованиемPutBucketAclдля установки ACL. Если вы попытаетесь создать ведро с публичным ACL, запрос завершится неудачей. Для большинства современных случаев использования в S3 рекомендуется оставить все настройки блокировки общего доступа включёнными и отключить ACL. Если вы хотите поделиться данными с пользователями за пределами вашей учётной записи, по мере необходимости вы можете использовать политики ведра. Дополнительную информацию можно найти в руководстве пользователя Amazon S3.-
Блокировка общего доступа S3 - Если ваш конкретный случай использования требует предоставления общего доступа к вашим ресурсам S3, вы можете отключить блокировку общего доступа. Конкретно, вы можете создать новое ведро с включённой блокировкой общего доступа, а затем отдельно вызвать API `
DeletePublicAccessBlockhttps://docs.aws.amazon.com/AmazonS3/latest/API/API_DeletePublicAccessBlock.html`__ . Для использования этой операции требуется разрешениеs3:PutBucketPublicAccessBlock. Дополнительную информацию о блокировке общего доступа S3 можно найти в руководстве пользователя Amazon S3.
-
Списки управления доступом (ACL) - В вашем
-
Разрешения ведра каталога - Вместо политики ведра вам необходимо иметь разрешение
s3express:CreateBucketв политике, основанной на идентификаторе IAM. Доступ к этой операции API из другой учётной записи не поддерживается. Эту операцию может выполнить только учётная запись Amazon Web Services, которая владеет ресурсом. Дополнительную информацию о политиках и разрешениях ведёр каталога можно найти в руководстве пользователя Amazon S3.
Предупреждение
Синтаксис заголовка HTTP Host
Ведра каталога - Синтаксис заголовка HTTP Host составляет s3express-control.*region-code* .amazonaws.com .
Следующие операции связаны с CreateBucket :
- PutObject
- DeleteBucket
См. также: Документация API AWS
Синтаксис
create-bucket
[--acl <value>]
--bucket <value>
[--create-bucket-configuration <value>]
[--grant-full-control <value>]
[--grant-read <value>]
[--grant-read-acp <value>]
[--grant-write <value>]
[--grant-write-acp <value>]
[--object-lock-enabled-for-bucket | --no-object-lock-enabled-for-bucket]
[--object-ownership <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--acl (строка)
Применяемые разрешения по умолчанию (ACL) к ведру.
Примечание
Данная функция не поддерживается для ведер каталогов.Возможные значения:
privatepublic-readpublic-read-writeauthenticated-read
--bucket (строка)
Имя создаваемого ведра.
Ведра общего назначения - Информацию о ограничениях именования ведер см. в руководстве пользователя Amazon S3.
Ведра каталогов - При использовании этого действия с ведром каталога необходимо использовать запросы в стиле пути в формате https://s3express-control.*region-code* .amazonaws.com/*bucket-name* `` . Virtual-hosted-style requests aren't supported. Directory bucket names must be unique in the chosen Zone (Availability Zone or Local Zone). Bucket names must also follow the format `` *bucket-base-name* --*zone-id* --x-s3 (например, `` DOC-EXAMPLE-BUCKET –usw2-az1 –x-s3`` ). Подробнее об ограничениях именования ведер см. в руководстве пользователя Amazon S3.
--create-bucket-configuration (структура)
Настройка ведра.
LocationConstraint -> (строка)
Указывает регион, в котором будет создано ведро. Вы можете выбрать регион для оптимизации задержки, минимизации затрат или соблюдения нормативных требований. Например, если вы находитесь в Европе, для вас будет выгоднее создать ведра в регионе Европа (Ирландия).
Если регион не указан, ведро будет создано в регионе США Восточный (Северная Вирджиния) (us-east-1) по умолчанию. Конфигурации, использующие значение EU, создадут ведро в eu-west-1.
Список допустимых значений для всех регионов Amazon Web Services см. в разделе Регионы и конечные точки.
Примечание
Данная функция не поддерживается для ведер каталогов.Location -> (структура)
Указывает местоположение, в котором будет создано ведро.
403 Forbidden с кодом ошибки AccessDenied. Подробнее см. в разделе Включение учетных записей для выделенных локальных зон в руководстве пользователя Amazon S3.Примечание
Данная функция поддерживается только ведрами каталогов.Type -> (строка)
Name -> (строка)
Имя расположения, в котором будет создано ведро.
Для ведер каталогов имя расположения - это идентификатор зоны доступности (AZ) или локальной зоны (LZ), в которой будет создано ведро. Пример значения идентификатора AZ - usw2-az1.
Bucket -> (структура)
Указывает информацию о создаваемом ведре.
Примечание
Данная функция поддерживается только ведрами каталогов.DataRedundancy -> (строка)
Type -> (строка)
Сокращенная синтаксическая запись:
LocationConstraint=string,Location={Type=string,Name=string},Bucket={DataRedundancy=string,Type=string}
Синтаксис JSON:
{
"LocationConstraint": "af-south-1"|"ap-east-1"|"ap-northeast-1"|"ap-northeast-2"|"ap-northeast-3"|"ap-south-1"|"ap-south-2"|"ap-southeast-1"|"ap-southeast-2"|"ap-southeast-3"|"ap-southeast-4"|"ap-southeast-5"|"ca-central-1"|"cn-north-1"|"cn-northwest-1"|"EU"|"eu-central-1"|"eu-central-2"|"eu-north-1"|"eu-south-1"|"eu-south-2"|"eu-west-1"|"eu-west-2"|"eu-west-3"|"il-central-1"|"me-central-1"|"me-south-1"|"sa-east-1"|"us-east-2"|"us-gov-east-1"|"us-gov-west-1"|"us-west-1"|"us-west-2",
"Location": {
"Type": "AvailabilityZone"|"LocalZone",
"Name": "string"
},
"Bucket": {
"DataRedundancy": "SingleAvailabilityZone"|"SingleLocalZone",
"Type": "Directory"
}
}
--grant-full-control (строка)
Предоставляет уполномоченному лицу права чтения, записи, чтения ACL и записи ACL для ведра.
Примечание
Данная функция не поддерживается для ведер каталогов.--grant-read (строка)
Разрешает уполномоченному лицу просматривать список объектов в ведре.
Примечание
Данная функция не поддерживается для ведер каталогов.--grant-read-acp (строка)
Разрешает уполномоченному лицу читать ACL ведра.
Примечание
Данная функция не поддерживается для ведер каталогов.--grant-write (строка)
Разрешает уполномоченному лицу создавать новые объекты в ведре.
Для владельцев ведра и объектов, также позволяет удалять и перезаписывать эти объекты.
Примечание
Данная функция не поддерживается для ведер каталогов.--grant-write-acp (строка)
Разрешает уполномоченному лицу записывать ACL для соответствующего ведра.
Примечание
Данная функция не поддерживается для ведер каталогов.--object-lock-enabled-for-bucket | --no-object-lock-enabled-for-bucket (булево)
Указывает, хотите ли вы включить S3 Object Lock для нового ведра.
Примечание
Данная функция не поддерживается для ведер каталогов.--object-ownership (строка)
Контейнер для управления правами владения объектами в ведре.
BucketOwnerPreferred - Объекты, загруженные в ведро, изменяют владение на владельца ведра, если объекты загружаются с предварительно заданными ACL bucket-owner-full-control.
ObjectWriter - Загружающая учетная запись будет владеть объектом, если объект загружается с предварительно заданными ACL bucket-owner-full-control.
BucketOwnerEnforced - Списки управления доступом (ACL) отключены и больше не влияют на разрешения. Владелец ведра автоматически владеет и имеет полный контроль над каждым объектом в ведре. Ведро принимает только запросы PUT, которые не указывают ACL или указывают ACL полного контроля владельца ведра (например, предопределенные bucket-owner-full-control предварительно заданные ACL или пользовательский ACL в формате XML, предоставляющий те же права).
По умолчанию, ObjectOwnership установлено в BucketOwnerEnforced и ACL отключены. Рекомендуется держать ACL отключенными, за исключением редких случаев, когда необходимо индивидуально управлять доступом к каждому объекту. Дополнительную информацию о S3 Object Ownership см. в руководстве пользователя Amazon S3.
Примечание
Данная функция не поддерживается для ведер каталогов. Ведра каталогов используют значение «владелец ведра» для S3 Object Ownership.Возможные значения:
BucketOwnerPreferredObjectWriterBucketOwnerEnforced
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла ключей.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/окружения.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Ключи не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.
--cli-binary-format (строка)
Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить вывод пейджера CLI.
--cli-auto-prompt (булево)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса входных параметров CLI.
Примеры
Примечание
Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Пример 1: Создание ведра
Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket:
aws s3api create-bucket \
--bucket amzn-s3-demo-bucket \
--region us-east-1
Вывод:
{
"Location": "/amzn-s3-demo-bucket"
}
Дополнительную информацию см. в разделе Создание ведра в Руководстве пользователя Amazon S3.
Пример 2: Создание ведра с принудительным владельцем
Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket, которое использует настройку «принудительный владелец ведра» для владения объектами S3.
aws s3api create-bucket \
--bucket amzn-s3-demo-bucket \
--region us-east-1 \
--object-ownership BucketOwnerEnforced
Вывод:
{
"Location": "/amzn-s3-demo-bucket"
}
Дополнительную информацию см. в разделе Управление владение объектами и отключение ACL в Руководстве пользователя Amazon S3.
Пример 3: Создание ведра вне региона «us-east-1»
Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket в регионе eu-west-1. Для регионов, отличных от us-east-1, необходимо указать соответствующие LocationConstraint для создания ведра в нужном регионе.
aws s3api create-bucket \
--bucket amzn-s3-demo-bucket \
--region eu-west-1 \
--create-bucket-configuration LocationConstraint=eu-west-1
Вывод:
{
"Location": "http://amzn-s3-demo-bucket.s3.amazonaws.com/"
}
Дополнительную информацию см. в разделе Создание ведра в Руководстве пользователя Amazon S3.
Вывод
Местоположение -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.