Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

создать-ведро

Описание

Примечание

Данное действие создаёт Amazon S3 ведро. Для создания Amazon S3 ведра на Outposts, см. ` CreateBucket https://docs.aws.amazon.com/AmazonS3/latest/API/API_control_CreateBucket.html`__ .

Создаёт новое ведро S3. Для создания ведра, необходимо настроить Amazon S3 и иметь действительный Amazon Web Services ключ доступа для аутентификации запросов. Анонимные запросы никогда не разрешены для создания ведёр. При создании ведра, вы становитесь владельцем ведра.

Существуют два типа ведёр: ведра общего назначения и ведра каталога. Дополнительную информацию об этих типах ведёр можно найти в руководстве пользователя Amazon S3.

Примечание

  • Ведра общего назначения - Если вы отправляете свой CreateBucket запрос на s3.amazonaws.com глобальный конечный пункт, запрос отправляется в us-east-1 регион. Таким образом, вычисления подписи в версии 4 подписи должны использовать us-east-1 как регион, даже если ограничение местоположения в запросе указывает другой регион, где ведро должно быть создано. Если вы создаёте ведро в регионе, отличном от США (Северная Вирджиния), ваше приложение должно уметь обрабатывать 307 редирект. Дополнительную информацию можно найти в разделе Виртуальное размещение ведёр в руководстве пользователя Amazon S3.
  • Ведра каталога - Для ведёр каталога вы должны делать запросы для этой операции API к региональному конечной точке. Эти конечные точки поддерживают запросы в стиле путей в формате ``https://s3express-control.*region-code* .amazonaws.com/bucket-name `` . Запросы в стиле виртуального хостинга не поддерживаются. Дополнительную информацию о конечных точках в зонах доступности можно найти в разделе Региональные и зональные конечные точки для ведёр каталога в зонах доступности в руководстве пользователя Amazon S3. Дополнительную информацию о конечных точках в локальных зонах можно найти в разделе Концепции для ведёр каталога в локальных зонах в руководстве пользователя Amazon S3.

Разрешения

  • Разрешения ведра общего назначения - В дополнение к разрешению s3:CreateBucket , требуются следующие разрешения в политике, когда ваш CreateBucket запрос включает определённые заголовки:

    • Списки управления доступом (ACL) - В вашем CreateBucket запросе, если вы указываете список управления доступом (ACL) и устанавливаете его на public-read , public-read-write , authenticated-read , или если вы явно указываете любые другие пользовательские списки ACL, требуются как s3:CreateBucket , так и s3:PutBucketAcl разрешения. В вашем CreateBucket запросе, если вы установите ACL на private , или если вы не указываете какие-либо ACL, требуется только разрешение s3:CreateBucket.
    • Блокировка объектов - В вашем CreateBucket запросе, если вы установите x-amz-bucket-object-lock-enabled в значение true, требуются разрешения s3:PutBucketObjectLockConfiguration и s3:PutBucketVersioning.
    • Владение объектами S3 - Если ваш CreateBucket запрос включает заголовок x-amz-object-ownership , то требуется разрешение s3:PutBucketOwnershipControls.

    Предупреждение

    Чтобы установить список управления доступом (ACL) для ведра в рамках запроса CreateBucket , необходимо явно установить владение объектами S3 для ведра на значение, отличное от значения по умолчанию, BucketOwnerEnforced . Кроме того, если желаемый ACL ведра предоставляет общий доступ, необходимо сначала создать ведро (без ACL ведра), а затем явно отключить блокировку общего доступа для ведра перед использованием PutBucketAcl для установки ACL. Если вы попытаетесь создать ведро с публичным ACL, запрос завершится неудачей. Для большинства современных случаев использования в S3 рекомендуется оставить все настройки блокировки общего доступа включёнными и отключить ACL. Если вы хотите поделиться данными с пользователями за пределами вашей учётной записи, по мере необходимости вы можете использовать политики ведра. Дополнительную информацию можно найти в руководстве пользователя Amazon S3.

    • Блокировка общего доступа S3 - Если ваш конкретный случай использования требует предоставления общего доступа к вашим ресурсам S3, вы можете отключить блокировку общего доступа. Конкретно, вы можете создать новое ведро с включённой блокировкой общего доступа, а затем отдельно вызвать API ` DeletePublicAccessBlock https://docs.aws.amazon.com/AmazonS3/latest/API/API_DeletePublicAccessBlock.html`__ . Для использования этой операции требуется разрешение s3:PutBucketPublicAccessBlock. Дополнительную информацию о блокировке общего доступа S3 можно найти в руководстве пользователя Amazon S3.
  • Разрешения ведра каталога - Вместо политики ведра вам необходимо иметь разрешение s3express:CreateBucket в политике, основанной на идентификаторе IAM. Доступ к этой операции API из другой учётной записи не поддерживается. Эту операцию может выполнить только учётная запись Amazon Web Services, которая владеет ресурсом. Дополнительную информацию о политиках и разрешениях ведёр каталога можно найти в руководстве пользователя Amazon S3.

Предупреждение

Разрешения для ACL, блокировки объектов, владения объектами S3 и блокировки общего доступа S3 не поддерживаются для ведёр каталога. Для ведёр каталога все настройки блокировки общего доступа включены на уровне ведра, а владение объектами S3 установлено в значение «Владелец ведра принудительно» (ACL отключены). Эти настройки изменить нельзя. Дополнительную информацию о разрешениях для создания и работы с ведрами каталога можно найти в разделе Ведра каталога в руководстве пользователя Amazon S3. Дополнительную информацию о поддерживаемых функциях S3 для ведёр каталога можно найти в разделе Функции S3 Express One Zone в руководстве пользователя Amazon S3.

Синтаксис заголовка HTTP Host

Ведра каталога - Синтаксис заголовка HTTP Host составляет s3express-control.*region-code* .amazonaws.com .

Следующие операции связаны с CreateBucket :

  • PutObject
  • DeleteBucket

См. также: Документация API AWS

Синтаксис

  create-bucket
[--acl <value>]
--bucket <value>
[--create-bucket-configuration <value>]
[--grant-full-control <value>]
[--grant-read <value>]
[--grant-read-acp <value>]
[--grant-write <value>]
[--grant-write-acp <value>]
[--object-lock-enabled-for-bucket | --no-object-lock-enabled-for-bucket]
[--object-ownership <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--acl (строка)

Применяемые разрешения по умолчанию (ACL) к ведру.

Примечание

Данная функция не поддерживается для ведер каталогов.

Возможные значения:

  • private
  • public-read
  • public-read-write
  • authenticated-read

--bucket (строка)

Имя создаваемого ведра.

Ведра общего назначения - Информацию о ограничениях именования ведер см. в руководстве пользователя Amazon S3.

Ведра каталогов - При использовании этого действия с ведром каталога необходимо использовать запросы в стиле пути в формате https://s3express-control.*region-code* .amazonaws.com/*bucket-name* `` . Virtual-hosted-style requests aren't supported. Directory bucket names must be unique in the chosen Zone (Availability Zone or Local Zone). Bucket names must also follow the format `` *bucket-base-name* --*zone-id* --x-s3 (например, `` DOC-EXAMPLE-BUCKET –usw2-az1 –x-s3`` ). Подробнее об ограничениях именования ведер см. в руководстве пользователя Amazon S3.

--create-bucket-configuration (структура)

Настройка ведра.

LocationConstraint -> (строка)

Указывает регион, в котором будет создано ведро. Вы можете выбрать регион для оптимизации задержки, минимизации затрат или соблюдения нормативных требований. Например, если вы находитесь в Европе, для вас будет выгоднее создать ведра в регионе Европа (Ирландия).

Если регион не указан, ведро будет создано в регионе США Восточный (Северная Вирджиния) (us-east-1) по умолчанию. Конфигурации, использующие значение EU, создадут ведро в eu-west-1.

Список допустимых значений для всех регионов Amazon Web Services см. в разделе Регионы и конечные точки.

Примечание

Данная функция не поддерживается для ведер каталогов.

Location -> (структура)

Указывает местоположение, в котором будет создано ведро.

Ведра каталогов - Тип расположения - зона доступности или локальная зона. Чтобы использовать локальную зону, ваша учетная запись должна быть включена для выделенных локальных зон. В противном случае вы получите ошибку HTTP 403 Forbidden с кодом ошибки AccessDenied. Подробнее см. в разделе Включение учетных записей для выделенных локальных зон в руководстве пользователя Amazon S3.

Примечание

Данная функция поддерживается только ведрами каталогов.

Type -> (строка)

Тип расположения, в котором будет создано ведро.

Name -> (строка)

Имя расположения, в котором будет создано ведро.

Для ведер каталогов имя расположения - это идентификатор зоны доступности (AZ) или локальной зоны (LZ), в которой будет создано ведро. Пример значения идентификатора AZ - usw2-az1.

Bucket -> (структура)

Указывает информацию о создаваемом ведре.

Примечание

Данная функция поддерживается только ведрами каталогов.

DataRedundancy -> (строка)

Количество зон (зон доступности или локальных зон), используемых для избыточности ведра.

Type -> (строка)

Тип ведра.

Сокращенная синтаксическая запись:

LocationConstraint=string,Location={Type=string,Name=string},Bucket={DataRedundancy=string,Type=string}

Синтаксис JSON:

{
  "LocationConstraint": "af-south-1"|"ap-east-1"|"ap-northeast-1"|"ap-northeast-2"|"ap-northeast-3"|"ap-south-1"|"ap-south-2"|"ap-southeast-1"|"ap-southeast-2"|"ap-southeast-3"|"ap-southeast-4"|"ap-southeast-5"|"ca-central-1"|"cn-north-1"|"cn-northwest-1"|"EU"|"eu-central-1"|"eu-central-2"|"eu-north-1"|"eu-south-1"|"eu-south-2"|"eu-west-1"|"eu-west-2"|"eu-west-3"|"il-central-1"|"me-central-1"|"me-south-1"|"sa-east-1"|"us-east-2"|"us-gov-east-1"|"us-gov-west-1"|"us-west-1"|"us-west-2",
  "Location": {
    "Type": "AvailabilityZone"|"LocalZone",
    "Name": "string"
  },
  "Bucket": {
    "DataRedundancy": "SingleAvailabilityZone"|"SingleLocalZone",
    "Type": "Directory"
  }
}

--grant-full-control (строка)

Предоставляет уполномоченному лицу права чтения, записи, чтения ACL и записи ACL для ведра.

Примечание

Данная функция не поддерживается для ведер каталогов.

--grant-read (строка)

Разрешает уполномоченному лицу просматривать список объектов в ведре.

Примечание

Данная функция не поддерживается для ведер каталогов.

--grant-read-acp (строка)

Разрешает уполномоченному лицу читать ACL ведра.

Примечание

Данная функция не поддерживается для ведер каталогов.

--grant-write (строка)

Разрешает уполномоченному лицу создавать новые объекты в ведре.

Для владельцев ведра и объектов, также позволяет удалять и перезаписывать эти объекты.

Примечание

Данная функция не поддерживается для ведер каталогов.

--grant-write-acp (строка)

Разрешает уполномоченному лицу записывать ACL для соответствующего ведра.

Примечание

Данная функция не поддерживается для ведер каталогов.

--object-lock-enabled-for-bucket | --no-object-lock-enabled-for-bucket (булево)

Указывает, хотите ли вы включить S3 Object Lock для нового ведра.

Примечание

Данная функция не поддерживается для ведер каталогов.

--object-ownership (строка)

Контейнер для управления правами владения объектами в ведре.

BucketOwnerPreferred - Объекты, загруженные в ведро, изменяют владение на владельца ведра, если объекты загружаются с предварительно заданными ACL bucket-owner-full-control.

ObjectWriter - Загружающая учетная запись будет владеть объектом, если объект загружается с предварительно заданными ACL bucket-owner-full-control.

BucketOwnerEnforced - Списки управления доступом (ACL) отключены и больше не влияют на разрешения. Владелец ведра автоматически владеет и имеет полный контроль над каждым объектом в ведре. Ведро принимает только запросы PUT, которые не указывают ACL или указывают ACL полного контроля владельца ведра (например, предопределенные bucket-owner-full-control предварительно заданные ACL или пользовательский ACL в формате XML, предоставляющий те же права).

По умолчанию, ObjectOwnership установлено в BucketOwnerEnforced и ACL отключены. Рекомендуется держать ACL отключенными, за исключением редких случаев, когда необходимо индивидуально управлять доступом к каждому объекту. Дополнительную информацию о S3 Object Ownership см. в руководстве пользователя Amazon S3.

Примечание

Данная функция не поддерживается для ведер каталогов. Ведра каталогов используют значение «владелец ведра» для S3 Object Ownership.

Возможные значения:

  • BucketOwnerPreferred
  • ObjectWriter
  • BucketOwnerEnforced

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения с помощью предоставленного значения JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если не указано значение или значение input, выводится пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, выводится пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, это валидирует входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого соединения SSL AWS CLI проверит сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования выходных данных команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла ключей.

--region (строка)

Использовать указанный регион. Переопределяет настройки конфигурации/окружения.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (булево)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию - 60 секунд.

--cli-binary-format (строка)

Стиль форматирования для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить вывод пейджера CLI.

--cli-auto-prompt (булево)

Автоматически запрашивать входные параметры CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса входных параметров CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Пример 1: Создание ведра

Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket:

aws s3api create-bucket \
    --bucket amzn-s3-demo-bucket \
    --region us-east-1

Вывод:

{
    "Location": "/amzn-s3-demo-bucket"
}

Дополнительную информацию см. в разделе Создание ведра в Руководстве пользователя Amazon S3.

Пример 2: Создание ведра с принудительным владельцем

Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket, которое использует настройку «принудительный владелец ведра» для владения объектами S3.

aws s3api create-bucket \
    --bucket amzn-s3-demo-bucket \
    --region us-east-1 \
    --object-ownership BucketOwnerEnforced

Вывод:

{
    "Location": "/amzn-s3-demo-bucket"
}

Дополнительную информацию см. в разделе Управление владение объектами и отключение ACL в Руководстве пользователя Amazon S3.

Пример 3: Создание ведра вне региона «us-east-1»

Следующий create-bucket пример создает ведро с именем amzn-s3-demo-bucket в регионе eu-west-1. Для регионов, отличных от us-east-1, необходимо указать соответствующие LocationConstraint для создания ведра в нужном регионе.

aws s3api create-bucket \
    --bucket amzn-s3-demo-bucket \
    --region eu-west-1 \
    --create-bucket-configuration LocationConstraint=eu-west-1

Вывод:

{
    "Location": "http://amzn-s3-demo-bucket.s3.amazonaws.com/"
}

Дополнительную информацию см. в разделе Создание ведра в Руководстве пользователя Amazon S3.

Вывод

Местоположение -> (строка)

Слеш, за которым следует имя ведра.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API