Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

put-bucket-acl

Описание

Примечание

Данная операция не поддерживается для ведер каталогов.

Устанавливает разрешения на существующее ведро с помощью списков управления доступом (ACL). Для получения дополнительной информации см. Использование ACL. Чтобы установить ACL ведра, необходимо иметь разрешение WRITE_ACP.

Для установки разрешений на ведро можно использовать один из двух способов:

  • Указать ACL в теле запроса
  • Указать разрешения, используя заголовки запроса

Примечание

Нельзя указать разрешения доступа, используя и тело, и заголовки запроса.

В зависимости от потребностей вашего приложения, вы можете установить ACL на ведре, используя либо тело запроса, либо заголовки. Например, если у вас уже есть приложение, которое обновляет ACL ведра с помощью тела запроса, вы можете продолжить использовать этот подход.

Предупреждение

Если ваше ведро использует параметр принудительного владения объектом ведром для S3, ACL отключены и больше не влияют на разрешения. Необходимо использовать политики для предоставления доступа к вашему ведру и объектам в нем. Запросы на установку или обновление ACL не выполняются и возвращают код ошибки AccessControlListNotSupported. Запросы на чтение ACL по-прежнему поддерживаются. Для получения дополнительной информации см. Управление владение объектами в руководстве пользователя Amazon S3.

Разрешения

Вы можете установить разрешения на доступ, используя один из следующих методов:

  • Укажите предопределённый ACL с заголовком запроса x-amz-acl. Amazon S3 поддерживает набор предопределённых ACL, известных как предопределённые ACL. Каждый предопределённый ACL имеет предопределённый набор получателей и разрешений. Укажите имя предопределённого ACL как значение x-amz-acl. Если вы используете этот заголовок, вы не можете использовать другие заголовки, относящиеся к управлению доступом, в своём запросе. Для получения дополнительной информации см. Предопределённые ACL.

  • Укажите разрешения доступа явно с помощью заголовков x-amz-grant-read, x-amz-grant-read-acp, x-amz-grant-write-acp и x-amz-grant-full-control. При использовании этих заголовков вы указываете явные разрешения доступа и получателей (учёты Amazon Web Services или группы Amazon S3), которые получат это разрешение. Если вы используете эти заголовки, относящиеся к ACL, вы не можете использовать заголовок x-amz-acl для установки предопределённого ACL. Эти параметры соответствуют набору разрешений, поддерживаемых Amazon S3 в ACL. Для получения дополнительной информации см. Обзор списков управления доступом (ACL). Каждый получатель указывается как пара тип=значение, где тип является одним из следующих:

    • id – если указанное значение является каноническим идентификатором пользователя учётной записи Amazon Web Services
    • uri – если вы предоставляете разрешения предопределённой группе
    • emailAddress – если указанное значение является адресом электронной почты учётной записи Amazon Web Services

    Примечание

    Использование адресов электронной почты для указания получателя поддерживается только в следующих регионах Amazon Web Services:

    • США Восточный (Северная Вирджиния)
    • США Западный (Северная Калифорния)
    • США Западный (Орегон)
    • Азия-Тихий океан (Сингапур)
    • Азия-Тихий океан (Сидней)
    • Азия-Тихий океан (Токио)
    • Европа (Ирландия)
    • Южная Америка (Сан-Паулу)

    Список всех поддерживаемых Amazon S3 регионов и конечных точек см. в разделе Регионы и конечные точки в Общей справке Amazon Web Services.

Например, следующий заголовок x-amz-grant-write предоставляет разрешения на создание, перезапись и удаление объектов группе LogDelivery, предопределённой Amazon S3, и двум учётным записям Amazon Web Services, идентифицированным по их адресам электронной почты.

x-amz-grant-write: uri="http://acs.amazonaws.com/groups/s3/LogDelivery", id="111122223333", id="555566667777"

Вы можете использовать либо предопределенный ACL, либо явно указать разрешения доступа. Вы не можете делать и то, и другое.

Значения получателя

Получателя (человека), которому вы назначаете права доступа (используя элементы запроса), можно указать следующим образом:

  • По идентификатору получателя: <Grantee xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="CanonicalUser"><ID><>ID<></ID><DisplayName><>GranteesEmail<></DisplayName> </Grantee> DisplayName является необязательным и игнорируется в запросе
  • По URI: <Grantee xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="Group"><URI><>http://acs.amazonaws.com/groups/global/AuthenticatedUsers<></URI></Grantee>
  • По адресу электронной почты: <Grantee xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:type="AmazonCustomerByEmail"><EmailAddress><>Grantees@email.com<></EmailAddress>&</Grantee> Получатель разрешается до CanonicalUser и в ответе на запрос GET Object acl отображается как CanonicalUser.

Примечание

Использование адресов электронной почты для указания получателя поддерживается только в следующих регионах Amazon Web Services:

  • США Восточный (Северная Вирджиния)
  • США Западный (Северная Калифорния)
  • США Западный (Орегон)
  • Азия-Тихий океан (Сингапур)
  • Азия-Тихий океан (Сидней)
  • Азия-Тихий океан (Токио)
  • Европа (Ирландия)
  • Южная Америка (Сан-Паулу)

Список всех поддерживаемых Amazon S3 регионов и конечных точек см. в разделе Регионы и конечные точки в Общей справке Amazon Web Services.

Следующие операции связаны с PutBucketAcl:

  • CreateBucket
  • DeleteBucket
  • GetObjectAcl

См. также: Документация API AWS

Синопсис

  put-bucket-acl
[--acl <value>]
[--access-control-policy <value>]
--bucket <value>
[--content-md5 <value>]
[--checksum-algorithm <value>]
[--grant-full-control <value>]
[--grant-read <value>]
[--grant-read-acp <value>]
[--grant-write <value>]
[--grant-write-acp <value>]
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--acl (строка)

Предопределенный ACL, который нужно применить к ведру.

Возможные значения:

  • private
  • public-read
  • public-read-write
  • authenticated-read

--access-control-policy (структура)

Содержит элементы, устанавливающие разрешения ACL для объекта по получателю.

Grants -> (список)

Список разрешений.

(структура)

Контейнер для информации о разрешении.

Grantee -> (структура)

Человек, которому предоставляются разрешения.

DisplayName -> (строка)

Псевдоним получателя.

EmailAddress -> (строка)

Адрес электронной почты получателя.

Примечание

Использование адресов электронной почты для указания получателя поддерживается только в следующих регионах Amazon Web Services:

  • США Восточный (Северная Вирджиния)
  • США Западный (Северная Калифорния)
  • США Западный (Орегон)
  • Азия-Тихий океан (Сингапур)
  • Азия-Тихий океан (Сидней)
  • Азия-Тихий океан (Токио)
  • Европа (Ирландия)
  • Южная Америка (Сан-Паулу)

Список всех поддерживаемых Amazon S3 регионов и конечных точек см. в разделе Регионы и конечные точки в Общей справке Amazon Web Services.

ID -> (строка)

Канонический идентификатор пользователя получателя.

Type -> (строка)

Тип получателя

URI -> (строка)

URI группы получателя.

Permission -> (строка)

Указывает разрешение, предоставленное получателю.

Owner -> (структура)

Контейнер для отображаемого имени и идентификатора владельца ведра.

DisplayName -> (строка)

Контейнер для отображаемого имени владельца. Это значение поддерживается только в следующих регионах Amazon Web Services:

  • США Восточный (Северная Вирджиния)
  • США Западный (Северная Калифорния)
  • США Западный (Орегон)
  • Азия-Тихий океан (Сингапур)
  • Азия-Тихий океан (Сидней)
  • Азия-Тихий океан (Токио)
  • Европа (Ирландия)
  • Южная Америка (Сан-Паулу)

Примечание

Данная функциональность не поддерживается для ведер каталогов.

ID -> (строка)

Контейнер для идентификатора владельца.

Синтаксис JSON:

{
  "Grants": [
    {
      "Grantee": {
        "DisplayName": "string",
        "EmailAddress": "string",
        "ID": "string",
        "Type": "CanonicalUser"|"AmazonCustomerByEmail"|"Group",
        "URI": "string"
      },
      "Permission": "FULL_CONTROL"|"WRITE"|"WRITE_ACP"|"READ"|"READ_ACP"
    }
    ...
  ],
  "Owner": {
    "DisplayName": "string",
    "ID": "string"
  }
}

--bucket (строка)

Ведро, к которому необходимо применить ACL.

--content-md5 (строка)

Базовое 64-кодированное 128-разрядное MD5 значение хеш-кода данных. Этот заголовок должен использоваться как проверка целостности сообщения для проверки того, что тело запроса не было повреждено во время передачи. Для получения дополнительной информации см. RFC 1864.

Для запросов, сделанных с помощью Amazon Web Services Command Line Interface (CLI) или Amazon Web Services SDK, это поле вычисляется автоматически.

--checksum-algorithm (строка)

Указывает алгоритм, используемый для создания контрольной суммы запроса, когда вы используете SDK. Этот заголовок не предоставит никакой дополнительной функциональности, если вы не используете SDK. При отправке этого заголовка должен быть отправлен соответствующий заголовок x-amz-checksum или x-amz-trailer. В противном случае Amazon S3 отклоняет запрос со статусом HTTP 400 Bad Request. Для получения дополнительной информации см. Проверка целостности объектов в руководстве пользователя Amazon S3.

Если вы предоставите отдельную контрольную сумму, Amazon S3 проигнорирует любой предоставленный параметр ChecksumAlgorithm.

Возможные значения:

  • CRC32
  • CRC32C
  • SHA1
  • SHA256
  • CRC64NVME

--grant-full-control (строка)

Разрешает получателю чтение, запись, чтение ACL и запись ACL для ведра.

--grant-read (строка)

Разрешает получателю перечислять объекты в ведре.

--grant-read-acp (строка)

Разрешает получателю читать ACL ведра.

--grant-write (строка)

Разрешает получателю создавать новые объекты в ведре.

Для владельцев ведра и объектов, также позволяет удалять и перезаписывать эти объекты.

--grant-write-acp (строка)

Разрешает получателю записывать ACL для соответствующего ведра.

--expected-bucket-owner (строка)

Идентификатор учётной записи ожидаемого владельца ведра. Если предоставленный вами идентификатор учётной записи не совпадает с фактическим владельцем ведра, запрос завершается с кодом HTTP-статуса 403 Forbidden (доступ запрещён).

--cli-input-json | --cli-input-yaml (строка) Читает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному в --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения, используя значение, предоставленное в JSON, так как строка будет взята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса к API. Если предоставлено значение без значения или значение input, выводится пример входного JSON, который может быть использован как аргумент для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который можно использовать с --cli-input-yaml. При предоставлении значения output, входные данные команд валидируются, и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI и не гарантируется обратная совместимость сгенерированного JSON-скелета.

Общие параметры

--debug (boolean)

Включить отладку.

--endpoint-url (string)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (boolean)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет стандартное поведение проверки SSL-сертификатов.

--no-paginate (boolean)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (string)

Стиль форматирования вывода команд.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (string)

Запрос JMESPath для фильтрации данных ответа.

--profile (string)

Использовать определённый профиль из файла ключей.

--region (string)

Регион для использования. Переопределяет настройки из конфигурации/среды.

--version (string)

Отобразить версию утилиты.

--color (string)

Включить/выключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (boolean)

Не подписывать запросы. Ключи не будут загружены, если этот аргумент указан.

--ca-bundle (string)

Файл с сертификатами доверенных центров выдачи сертификатов для проверки SSL-сертификатов. Переопределяет настройки из конфигурации/среды.

--cli-read-timeout (int)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (int)

Максимальное время соединения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться в блокирующем режиме без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (string)

Стиль форматирования бинарных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что бинарные блоки будут предоставлены в виде закодированной строки base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI версии 1, и бинарные значения должны передаваться буквально. При предоставлении содержимого из файла, соответствующего бинарному блоку, fileb:// всегда будет обрабатываться как бинарный и будет использоваться содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (boolean)

Отключить вывод AWS CLI.

--cli-auto-prompt (boolean)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (boolean)

Отключить автоматическую запрос параметров ввода CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, у вас должна быть установлена и настроена AWS CLI. Дополнительную информацию см. в руководстве по началу работы в руководстве пользователя AWS CLI.

Если не указано иное, все примеры используют правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной оболочки. Дополнительную информацию см. в разделе Использование кавычек со строками в руководстве пользователя AWS CLI.

В этом примере предоставляются права доступа full control двум пользователям AWS (user1@example.com и user2@example.com) и право read всем:

aws s3api put-bucket-acl --bucket amzn-s3-demo-bucket --grant-full-control emailaddress=user1@example.com,emailaddress=user2@example.com --grant-read uri=http://acs.amazonaws.com/groups/global/AllUsers

Подробнее о пользовательских ACL см. http://docs.aws.amazon.com/AmazonS3/latest/API/RESTBucketPUTacl.html (команды s3api ACL, такие как put-bucket-acl, используют тот же сокращенный синтаксис аргументов).

Вывод

Отсутствует

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API