put-object
Описание
Добавляет объект в бакет.
Примечание
- Amazon S3 никогда не добавляет частичные объекты; если вы получаете ответ об успехе, Amazon S3 добавил весь объект в бакет. Вы не можете использовать
PutObjectдля обновления только одного фрагмента метаданных существующего объекта. Вы должны поместить весь объект с обновлёнными метаданными, если хотите обновить некоторые значения. - Если ваш бакет использует настройку владения объектами, наложенную владельцем бакета, ACL отключены и больше не влияют на разрешения. Все объекты, записанные в бакет любом аккаунтом, будут принадлежать владельцу бакета.
- Бакеты каталогов - Для бакетов каталогов вам необходимо выполнять запросы для этой операции API к зоновому шлюзу. Эти шлюзы поддерживают запросы в стиле виртуального хостинга в формате ``https://amzn-s3-demo-bucket .s3express-zone-id .*region-code* .amazonaws.com/key-name `` . Запросы в стиле пути не поддерживаются. Дополнительную информацию о шлюзах в зонах доступности см. в разделе Региональные и зональные шлюзы для бакетов каталогов в зонах доступности в Руководстве пользователя Amazon S3 . Дополнительную информацию о шлюзах в локальных зонах см. в разделе Понятия для бакетов каталогов в локальных зонах в Руководстве пользователя Amazon S3 .
Amazon S3 — это распределённая система. Если он получает несколько запросов записи для одного и того же объекта одновременно, он перезаписывает все, кроме последнего записанного объекта. Однако Amazon S3 предоставляет функции, которые могут изменить это поведение:
- Блокировка объектов S3 - Чтобы предотвратить удаление или перезапись объектов, вы можете использовать Amazon S3 Object Lock в Руководстве пользователя Amazon S3 .
Примечание
Данная функциональность не поддерживается для бакетов каталогов.-
If-None-Match - Загружает объект только в том случае, если имя ключа объекта ещё не существует в указанном бакете. В противном случае Amazon S3 возвращает ошибку
412 Precondition Failed. Если во время загрузки произойдёт конфликтная операция, S3 вернёт ответ409 ConditionalRequestConflict. При ошибке 409 повторите загрузку. Ожидает символ * (звездочка). Дополнительную информацию см. в разделе Добавление предварительных условий к операциям S3 с условными запросами в Руководстве пользователя Amazon S3 или RFC 7232 .
Примечание
Данная функциональность не поддерживается для S3 на Outposts.- Версии S3 - Когда вы включите версионирование для бакета, если Amazon S3 получит несколько запросов записи для одного и того же объекта одновременно, он сохранит все версии объектов. Для каждого запроса записи, сделанного для одного и того же объекта, Amazon S3 автоматически генерирует уникальный идентификатор версии этого хранящегося в Amazon S3 объекта. Вы можете извлечь, заменить или удалить любую версию объекта. Дополнительную информацию о версионировании см. в разделе Добавление объектов в бакеты с включённым версионированием в Руководстве пользователя Amazon S3 . Информацию о возвращении состояния версионирования бакета см. в разделе GetBucketVersioning .
Примечание
Разрешения
-
Разрешения на бакеты общего назначения - В ваших политиках требуются следующие разрешения, когда ваш запрос
PutObjectвключает конкретные заголовки.-
**
s3:PutObject** - Для успешного выполнения запросаPutObject, вам всегда необходимо иметь разрешениеs3:PutObjectна бакете для добавления объекта в него. -
**
s3:PutObjectAcl** - Для успешного изменения ACL объектов вашего запросаPutObject, вам необходимо иметь разрешениеs3:PutObjectAcl. -
**
s3:PutObjectTagging** - Для успешного установки набора тегов с вашим запросомPutObject, вам необходимо иметь разрешениеs3:PutObjectTagging.
-
**
-
Разрешения на бакеты каталогов - Чтобы предоставить доступ к этой операции API для бакета каталогов, рекомендуется использовать операцию API `
CreateSessionhttps://docs.aws.amazon.com/AmazonS3/latest/API/API_CreateSession.html`__ для сессионной авторизации. В частности, вы предоставляете разрешениеs3express:CreateSessionдля бакета каталогов в политике бакета или политике IAM на основе идентификатора. Затем, вы выполняете вызов APICreateSessionна бакете для получения маркера сессии. С маркером сессии в заголовке запроса вы можете выполнять запросы API для этой операции. После истечения срока действия маркера сессии, вы снова выполняете вызов APICreateSessionдля создания нового маркера сессии для использования. Amazon Web Services CLI или SDK автоматически создают сессию и обновляют маркер сессии, чтобы избежать перерывов в работе службы при истечении срока действия сессии. Дополнительную информацию об авторизации см. в разделе `CreateSessionhttps://docs.aws.amazon.com/AmazonS3/latest/API/API_CreateSession.html`__ . Если объект зашифрован с помощью SSE-KMS, вам также необходимо иметь разрешенияkms:GenerateDataKeyиkms:Decryptв политиках IAM на основе идентификатора и политиках ключа KMS для ключа KMS.Целостность данных с Content-MD5
-
Бакеты общего назначения - Чтобы убедиться, что данные не повреждаются при передаче по сети, используйте заголовок
Content-MD5. Когда вы используете этот заголовок, Amazon S3 сравнивает объект с предоставленным значением MD5, и если они не совпадают, Amazon S3 возвращает ошибку. В качестве альтернативы, когда ETag объекта является его хэш-суммой MD5, вы можете вычислить MD5 при добавлении объекта в Amazon S3 и сравнить возвращённый ETag с вычисленным значением MD5. -
Бакеты каталогов - Данная функциональность не поддерживается для бакетов каталогов.
Синтаксис заголовка HTTP Host
Дополнительную информацию о связанных API Amazon S3 см. ниже:
- CopyObject
- DeleteObject
См. также: Документация AWS API
Синтаксис
put-object
[--acl <value>]
[--body <value>]
--bucket <value>
[--cache-control <value>]
[--content-disposition <value>]
[--content-encoding <value>]
[--content-language <value>]
[--content-length <value>]
[--content-md5 <value>]
[--content-type <value>]
[--checksum-algorithm <value>]
[--checksum-crc32 <value>]
[--checksum-crc32-c <value>]
[--checksum-crc64-nvme <value>]
[--checksum-sha1 <value>]
[--checksum-sha256 <value>]
[--expires <value>]
[--if-match <value>]
[--if-none-match <value>]
[--grant-full-control <value>]
[--grant-read <value>]
[--grant-read-acp <value>]
[--grant-write-acp <value>]
--key <value>
[--write-offset-bytes <value>]
[--metadata <value>]
[--server-side-encryption <value>]
[--storage-class <value>]
[--website-redirect-location <value>]
[--sse-customer-algorithm <value>]
[--sse-customer-key <value>]
[--sse-customer-key-md5 <value>]
[--ssekms-key-id <value>]
[--ssekms-encryption-context <value>]
[--bucket-key-enabled | --no-bucket-key-enabled]
[--request-payer <value>]
[--tagging <value>]
[--object-lock-mode <value>]
[--object-lock-retain-until-date <value>]
[--object-lock-legal-hold-status <value>]
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--acl (строка)
Предустановленный ACL для применения к объекту. Дополнительную информацию см. в разделе «Предустановленный ACL» в руководстве пользователя Amazon S3 .
При добавлении нового объекта вы можете использовать заголовки для предоставления разрешений на основе ACL отдельным учетным записям Amazon Web Services или предопределенным группам, определенным Amazon S3. Эти разрешения затем добавляются в ACL объекта. По умолчанию все объекты являются приватными. Только владелец имеет полный контроль доступа. Дополнительную информацию см. в обзоре списка управления доступом (ACL) и управлении ACL с помощью API REST в руководстве пользователя Amazon S3 .
Если для ведра, в которое вы загружаете объекты, используется настройка «владелец ведра» для владения объектами S3, ACL отключены и больше не влияют на разрешения. Ведра, использующие эту настройку, принимают только запросы PUT, которые не указывают ACL или запросы PUT, которые указывают ACL полного контроля владельца ведра, например, bucket-owner-full-control предустановленный ACL или эквивалентную форму этого ACL в формате XML. Запросы PUT, содержащие другие ACL (например, пользовательские разрешения для определенных учетных записей Amazon Web Services), завершаются ошибкой 400 с кодом ошибки AccessControlListNotSupported . Дополнительную информацию см. в разделе «Управление владением объектами и отключение ACL» в руководстве пользователя Amazon S3 .
Примечание
- Эта функция не поддерживается для ведер каталогов.
- Эта функция не поддерживается для Amazon S3 на Outposts.
Возможные значения:
privatepublic-readpublic-read-writeauthenticated-readaws-exec-readbucket-owner-readbucket-owner-full-control
--body (потоковый фрагмент)
Данные объекта.
Примечание
Этот аргумент имеет тип: потоковый фрагмент. Его значение должно быть путем к файлу (например,path/to/file) и не должно начинаться с file:// или fileb://
--bucket (строка)
Имя ведра, для которого был инициирован действие PUT.
Ведра каталогов - Когда вы используете эту операцию с ведром каталога, вы должны использовать запросы в стиле виртуального хостинга в формате `` Имя-ведра .s3express-zone-id .*region-code* .amazonaws.com`` . Запросы в стиле пути не поддерживаются. Имена ведер каталогов должны быть уникальными в выбранной зоне (зоне доступности или локальной зоне). Имена ведер должны соответствовать формату `` имя-основного-ведра –zone-id –x-s3`` (например, `` amzn-s3-demo-bucket –usw2-az1 –x-s3`` ). Информацию об ограничениях именования ведер см. в правилах именования ведер каталогов в руководстве пользователя Amazon S3 .
Точки доступа - При использовании этого действия с точкой доступа для ведер общего назначения вы должны предоставить псевдоним точки доступа вместо имени ведра или указать ARN точки доступа. При использовании этого действия с точкой доступа для ведер каталогов вы должны указать имя точки доступа вместо имени ведра. При использовании ARN точки доступа вы должны направлять запросы на имя хоста точки доступа. Имя хоста точки доступа имеет вид ИмяТочкиДоступа -ИдентификаторУчетнойЗаписи .s3-accesspoint.*Регион* .amazonaws.com. При использовании этого действия с точкой доступа через SDK Amazon Web Services вы указываете ARN точки доступа вместо имени ведра. Дополнительную информацию об ARN точек доступа см. в руководстве пользователя Amazon S3, раздел «Использование точек доступа» .
Примечание
S3 на Outposts - При использовании этого действия с S3 на Outposts вы должны направлять запросы на имя хоста S3 на Outposts. Имя хоста S3 на Outposts имеет вид `` ИмяТочкиДоступа -ИдентификаторУчетнойЗаписи .*outpostId* .s3-outposts.*Регион* .amazonaws.com`` . При использовании этого действия с S3 на Outposts, целевое ведро должно быть ARN точки доступа Outposts или псевдонимом точки доступа. Дополнительную информацию о S3 на Outposts см. в руководстве пользователя Amazon S3, раздел «Что такое S3 на Outposts?» .
--cache-control (строка)
--content-disposition (строка)
--content-encoding (строка)
--content-language (строка)
--content-length (целое)
--content-md5 (строка)
База64-кодированный 128-битный MD5 дайджест сообщения (без заголовков) в соответствии с RFC 1864. Этот заголовок можно использовать в качестве проверки целостности сообщения для проверки того, что данные являются теми же данными, которые были отправлены изначально. Хотя он является необязательным, мы рекомендуем использовать механизм Content-MD5 в качестве проверки целостности от конца до конца. Дополнительную информацию об аутентификации запросов REST см. в разделе Аутентификация REST .
Примечание
ЗаголовокContent-MD5 или x-amz-sdk-checksum-algorithm необходим для любого запроса на загрузку объекта с заданным периодом хранения, используя Amazon S3 Object Lock. Дополнительную информацию см. в разделе Загрузка объектов в ведро с включенной блокировкой объектов в руководстве пользователя Amazon S3 .Примечание
Эта функция не поддерживается для ведер каталогов.--content-type (строка)
--checksum-algorithm (строка)
Указывает алгоритм, используемый для создания контрольной суммы объекта при использовании SDK. Этот заголовок не предоставит дополнительных функций, если вы не используете SDK. При отправке этого заголовка должен быть отправлен соответствующий заголовок x-amz-checksum-*algorithm* `` or ``x-amz-trailer. В противном случае Amazon S3 отклонит запрос с кодом состояния HTTP 400 Bad Request .
Для заголовка ``x-amz-checksum-algorithm `` замените `` algorithm `` на поддерживаемый алгоритм из следующего списка:
CRC32CRC32CCRC64NVMESHA1SHA256
Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .
Если индивидуальное значение контрольной суммы, предоставленное через x-amz-checksum-*algorithm* `` doesn't match the checksum algorithm you set through ``x-amz-sdk-checksum-algorithm, Amazon S3 отклонит запрос с ошибкой BadDigest .
Примечание
ЗаголовокContent-MD5 или x-amz-sdk-checksum-algorithm необходим для любого запроса на загрузку объекта с заданным периодом хранения, используя Amazon S3 Object Lock. Дополнительную информацию см. в разделе Загрузка объектов в ведро с включенной блокировкой объектов в руководстве пользователя Amazon S3 .Для ведер каталогов при использовании Amazon Web Services SDKs, CRC32 является алгоритмом проверки целостности по умолчанию, используемым для повышения производительности.
Возможные значения:
CRC32CRC32CSHA1SHA256CRC64NVME
--checksum-crc32 (строка)
CRC32 контрольную сумму объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .--checksum-crc32-c (строка)
CRC32C контрольную сумму объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .--checksum-crc64-nvme (строка)
CRC64NVME контрольную сумму объекта. CRC64NVME контрольная сумма всегда является полной контрольной суммой объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3.--checksum-sha1 (строка)
SHA1 дайджест объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .--checksum-sha256 (строка)
SHA256 дайджест объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .--expires (метка времени)
--if-match (строка)
Загружает объект только в том случае, если значение ETag (тег сущности), предоставленное во время операции записи, соответствует значению ETag объекта в S3. Если значения ETag не совпадают, операция возвращает ошибку 412 Precondition Failed .
Если во время загрузки происходит конфликтная операция, S3 возвращает ответ 409 ConditionalRequestConflict. При ошибке 409 необходимо извлечь ETag объекта и повторить загрузку.
Ожидает значение ETag в виде строки.
Дополнительную информацию об условных запросах см. в RFC 7232 или в разделе Условные запросы в руководстве пользователя Amazon S3 .
--if-none-match (строка)
Загружает объект только в том случае, если имя ключа объекта еще не существует в указанном ведре. В противном случае Amazon S3 возвращает ошибку 412 Precondition Failed .
Если во время загрузки происходит конфликтная операция, S3 возвращает ответ 409 ConditionalRequestConflict. При ошибке 409 необходимо повторить загрузку.
Ожидает символ «*» (звездочка).
Дополнительную информацию об условных запросах см. в RFC 7232 или в разделе Условные запросы в руководстве пользователя Amazon S3 .
--grant-full-control (строка)
Предоставляет субъекту права READ, READ_ACP и WRITE_ACP для объекта.
Примечание
- Эта функция не поддерживается для ведер каталогов.
- Эта функция не поддерживается для Amazon S3 в Outposts.
--grant-read (строка)
Разрешает субъекту чтение данных объекта и его метаданных.
Примечание
- Эта функция не поддерживается для ведер каталогов.
- Эта функция не поддерживается для Amazon S3 в Outposts.
--grant-read-acp (строка)
Разрешает субъекту чтение ACL объекта.
Примечание
- Эта функция не поддерживается для ведер каталогов.
- Эта функция не поддерживается для Amazon S3 в Outposts.
--grant-write-acp (строка)
Разрешает субъекту запись ACL для соответствующего объекта.
Примечание
- Эта функция не поддерживается для ведер каталогов.
- Эта функция не поддерживается для Amazon S3 в Outposts.
--key (строка)
--write-offset-bytes (целое число)
Указывает смещение для добавления данных к существующим объектам в байтах. Смещение должно быть равно размеру существующего объекта, к которому добавляются данные. Если объект не существует, установка этого заголовка в 0 создаст новый объект.
Примечание
Эта функция поддерживается только для объектов в хранилище Amazon S3 Express One Zone в ведрах каталогов.--metadata (массив)
Массив метаданных для хранения с объектом в S3.
ключ -> (строка)
значение -> (строка)
Сокращенная запись:
KeyName1=string,KeyName2=string
Синтаксис JSON:
{"string": "string"
...}
--server-side-encryption (строка)
Алгоритм шифрования на стороне сервера, который использовался при хранении этого объекта в Amazon S3 (например, AES256 , aws:kms , aws:kms:dsse ).
- Вёдра общего назначения - У вас есть четыре взаимоисключающих варианта защиты данных с помощью шифрования на стороне сервера в Amazon S3, в зависимости от того, как вы решите управлять ключами шифрования. В частности, вариантами ключей шифрования являются управляемые Amazon S3 ключи (SSE-S3), ключи Amazon Web Services KMS (SSE-KMS или DSSE-KMS) и предоставленные клиентом ключи (SSE-C). Amazon S3 шифрует данные с помощью управляемых Amazon S3 ключей (SSE-S3) по умолчанию. Вы можете дополнительно указать Amazon S3 на шифрование данных в состоянии покоя с помощью других вариантов ключей шифрования. Дополнительную информацию см. в разделе Использование шифрования на стороне сервера в руководстве пользователя Amazon S3 .
-
Вёдра каталогов - Для ведер каталогов поддерживаются только два варианта шифрования на стороне сервера: шифрование на стороне сервера с помощью управляемых Amazon S3 ключей (SSE-S3) (
AES256) и шифрование на стороне сервера с ключами KMS (SSE-KMS) (aws:kms). Рекомендуется, чтобы по умолчанию для ведра использовалось желаемое конфигурация шифрования, и вы не переопределяли шифрование по умолчанию ведра в ваших запросахCreateSessionили запросахPUTобъекта. Затем новые объекты автоматически шифруются с заданными настройками шифрования. Дополнительную информацию см. в разделе Защита данных с помощью шифрования на стороне сервера в руководстве пользователя Amazon S3 . Дополнительную информацию о поведении переопределения шифрования в ведрах каталогов см. в разделе Указание шифрования на стороне сервера с помощью KMS для новых загрузок объектов . При вызовах API с зональными конечными точками (кроме CopyObject и UploadPartCopy ) с помощью REST API заголовки запроса шифрования должны соответствовать настройкам шифрования, указанным в запросеCreateSession. Вы не можете переопределить значения настроек шифрования (x-amz-server-side-encryption,x-amz-server-side-encryption-aws-kms-key-id,x-amz-server-side-encryption-contextиx-amz-server-side-encryption-bucket-key-enabled), указанные в запросеCreateSession. Вам не нужно явно указывать эти значения настроек шифрования в вызовах API с зональными конечными точками, и Amazon S3 будет использовать значения настроек шифрования из запросаCreateSessionдля защиты новых объектов в ведре каталога.
Примечание
При использовании командной строки или SDK Amazon Web Services дляCreateSession , маркер сеанса автоматически обновляется, чтобы избежать прерывания обслуживания при истечении сеанса. Командная строка или SDK Amazon Web Services используют конфигурацию шифрования по умолчанию для ведра для запроса CreateSession. Переопределение значений настроек шифрования в запросе CreateSession не поддерживается. Таким образом, в вызовах API с зональными конечными точками (кроме CopyObject и UploadPartCopy) заголовки запроса шифрования должны соответствовать конфигурации шифрования по умолчанию ведра каталогов.Возможные значения:
AES256aws:kmsaws:kms:dsse
--storage-class (строка)
По умолчанию Amazon S3 использует стандартный класс хранения STANDARD для хранения вновь созданных объектов. Стандартный класс хранения обеспечивает высокую надёжность и высокую доступность. В зависимости от потребностей в производительности вы можете указать другой класс хранения. Дополнительную информацию см. в разделе Классы хранения в руководстве пользователя Amazon S3 .
Примечание
- Вёдра каталогов поддерживают только
EXPRESS_ONEZONE(класс хранения S3 Express One Zone) в зонах доступности иONEZONE_IA(класс хранения S3 One Zone-Infrequent Access) в выделенных локальных зонах. - Amazon S3 в Outposts использует только класс хранения OUTPOSTS.
Возможные значения:
STANDARDREDUCED_REDUNDANCYSTANDARD_IAONEZONE_IAINTELLIGENT_TIERINGGLACIERDEEP_ARCHIVEOUTPOSTSGLACIER_IRSNOWEXPRESS_ONEZONE
--website-redirect-location (строка)
Если ведро настроено как веб-сайт, перенаправляет запросы на этот объект на другой объект в том же ведре или на внешний URL. Amazon S3 сохраняет значение этого заголовка в метаданных объекта. Дополнительную информацию о метаданных объекта см. в разделе Ключ и метаданные объекта в руководстве пользователя Amazon S3 .
В следующем примере заголовок запроса устанавливает перенаправление на объект (anotherPage.html) в том же ведре:
x-amz-website-redirect-location: /anotherPage.htmlВ следующем примере заголовок запроса устанавливает перенаправление объекта на другой веб-сайт:
x-amz-website-redirect-location: http://www.example.com/Дополнительную информацию о размещении веб-сайтов в Amazon S3 см. в разделах Размещение веб-сайтов на Amazon S3 и Настройка перенаправления страниц веб-сайта в руководстве пользователя Amazon S3 .
Примечание
Эта функция не поддерживается для ведер каталогов.--sse-customer-algorithm (строка)
Указывает алгоритм, используемый при шифровании объекта (например, AES256 ).
Примечание
Эта функция не поддерживается для ведер каталогов.--sse-customer-key (строка)
Указывает предоставленный клиентом ключ шифрования для использования Amazon S3 при шифровании данных. Это значение используется для хранения объекта, а затем отбрасывается; Amazon S3 не сохраняет ключ шифрования. Ключ должен быть подходящим для использования с алгоритмом, указанным в заголовке x-amz-server-side-encryption-customer-algorithm.
Примечание
Эта функция не поддерживается для ведер каталогов.--sse-customer-key-md5 (строка)
Указывает 128-битный MD5-хеш ключа шифрования в соответствии с RFC 1321. Amazon S3 использует этот заголовок для проверки целостности сообщения, чтобы убедиться, что ключ шифрования был передан без ошибок.
Примечание
Эта функция не поддерживается для ведер каталогов.--ssekms-key-id (строка)
Указывает идентификатор ключа KMS (идентификатор ключа, ARN ключа или псевдоним ключа) для использования при шифровании объекта. Если ключ KMS не существует в той же учетной записи, что и та, которая выдает команду, необходимо использовать полный ARN ключа, а не только идентификатор ключа.
Вёдра общего назначения - Если вы указываете x-amz-server-side-encryption с aws:kms или aws:kms:dsse , этот заголовок указывает идентификатор (идентификатор ключа, ARN ключа или псевдоним ключа) ключа KMS для использования. Если вы указываете x-amz-server-side-encryption:aws:kms или x-amz-server-side-encryption:aws:kms:dsse, но не предоставляете x-amz-server-side-encryption-aws-kms-key-id, Amazon S3 использует управляемый Amazon Web Services ключ (aws/s3) для защиты данных.
Вёдра каталогов - Чтобы зашифровать данные с помощью SSE-KMS, рекомендуется указать заголовок x-amz-server-side-encryption для aws:kms. Затем заголовок x-amz-server-side-encryption-aws-kms-key-id неявно использует идентификатор ключа клиента KMS по умолчанию для ведра. Если вы хотите явно задать заголовок x-amz-server-side-encryption-aws-kms-key-id, он должен соответствовать ключу клиента KMS по умолчанию для ведра (используя идентификатор или ARN ключа, а не псевдоним). Ваша конфигурация SSE-KMS может поддерживать только 1 управляемый клиентом ключ на протяжении всего срока существования ведра каталогов. Управляемый Amazon Web Services ключ (aws/s3) не поддерживается. Неправильное указание ключа приводит к ошибке HTTP 400 Bad Request.
--ssekms-encryption-context (строка)
Указывает контекст шифрования Amazon Web Services KMS в качестве дополнительного контекста шифрования для использования при шифровании объекта. Значение этого заголовка представляет собой строку Base64 закодированного UTF-8 кодированного JSON, содержащего контекст шифрования в виде пар ключ-значение. Это значение хранится как метаданные объекта и автоматически передаётся в Amazon Web Services KMS для будущих операций GetObject с этим объектом.
Вёдра общего назначения - Это значение должно быть явно добавлено во время операций CopyObject, если вы хотите использовать дополнительный контекст шифрования для вашего объекта. Дополнительную информацию см. в разделе Контекст шифрования в руководстве пользователя Amazon S3 .
Вёдра каталогов - Вы можете дополнительно указать явное значение контекста шифрования. Значение должно соответствовать контексту шифрования по умолчанию — ARN ведра. Дополнительное значение контекста шифрования не поддерживается.
--bucket-key-enabled | --no-bucket-key-enabled (булево)
Указывает, должен ли Amazon S3 использовать ключ ведра S3 для шифрования объектов с помощью шифрования на стороне сервера с использованием ключей службы управления ключами (KMS) (SSE-KMS).
Ведра общего назначения - Установка этого заголовка в значение true заставляет Amazon S3 использовать ключ ведра S3 для шифрования объектов с помощью SSE-KMS. Кроме того, указание этого заголовка с действием PUT не влияет на настройки ведра для ключа ведра S3.
Ведра каталогов - Ключи ведер S3 всегда включены для операций GET и PUT в ведре каталога и не могут быть отключены. Ключи ведер S3 не поддерживаются при копировании объектов, зашифрованных с помощью SSE-KMS, из ведер общего назначения в ведра каталогов, из ведер каталогов в ведра общего назначения или между ведрами каталогов с помощью операций CopyObject , UploadPartCopy , операции копирования в операциях пакетной обработки или заданиях импорта. В этом случае Amazon S3 обращается к KMS каждый раз, когда выполняется запрос на копирование объекта, зашифрованного с помощью KMS.
--request-payer (строка)
Подтверждает, что запрашивающий знает, что ему придется оплатить запрос. Владельцам ведер не нужно указывать этот параметр в своих запросах. Если в ведре исходного или целевого S3 включена опция «Оплата запрашивающим», запрашивающий оплатит соответствующие расходы на копирование объекта. Сведения о загрузке объектов из ведер с оплатой запрашивающим см. в разделе «Загрузка объектов из ведер с оплатой запрашивающим» в Руководстве пользователя Amazon S3.
Примечание
Данная функциональность не поддерживается для ведер каталогов.Возможные значения:
requester
--tagging (строка)
Набор тегов для объекта. Набор тегов должен быть закодирован в виде параметров запроса URL. (Например, «Key1=Value1»)
Примечание
Данная функциональность не поддерживается для ведер каталогов.--object-lock-mode (строка)
Режим блокировки объектов, который вы хотите применить к этому объекту.
Примечание
Данная функциональность не поддерживается для ведер каталогов.Возможные значения:
GOVERNANCECOMPLIANCE
--object-lock-retain-until-date (метка времени)
Дата и время, когда вы хотите, чтобы срок действия блокировки объектов для этого объекта истек. Должен быть отформатирован как параметр метки времени.
Примечание
Данная функциональность не поддерживается для ведер каталогов.--object-lock-legal-hold-status (строка)
Указывает, будет ли применета юридическая блокировка к этому объекту. Дополнительные сведения о блокировке объектов S3 см. в разделе «Блокировка объектов» в Руководстве пользователя Amazon S3.
Примечание
Данная функциональность не поддерживается для ведер каталогов.Возможные значения:
ONOFF
--expected-bucket-owner (строка)
403 Forbidden (доступ запрещен).--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладочный журнал.
--endpoint-url (строка)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.
--no-paginate (логическое значение)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/отключить вывод в цвете.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить кли-пагинатор для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматический запрос параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в Руководстве пользователя AWS CLI.
Пример 1: Загрузка объекта в Amazon S3
В следующем примере команды put-object загружается объект в Amazon S3.
aws s3api put-object \
--bucket amzn-s3-demo-bucket \
--key my-dir/MySampleImage.png \
--body MySampleImage.png
Дополнительные сведения о загрузке объектов см. в разделе `Загрузка объектов < http://docs.aws.amazon.com/AmazonS3/latest/dev/UploadingObjects.html>`__ в Руководстве разработчика Amazon S3.
Пример 2: Загрузка видеофайла в Amazon S3
В следующем примере команды put-object загружается видеофайл.
aws s3api put-object \
--bucket amzn-s3-demo-bucket \
--key my-dir/big-video-file.mp4 \
--body /media/videos/f-sharp-3-data-services.mp4
Дополнительные сведения о загрузке объектов см. в разделе `Загрузка объектов < http://docs.aws.amazon.com/AmazonS3/latest/dev/UploadingObjects.html>`__ в Руководстве разработчика Amazon S3.
Вывод
Expiration -> (строка)
Если срок действия объекта настроен (см. PutBucketLifecycleConfiguration ) в Руководстве пользователя Amazon S3, ответ включает этот заголовок. Он включает пары ключ-значение expiry-date и rule-id, которые предоставляют информацию о сроке действия объекта. Значение rule-id закодировано по URL.
Примечание
Информация о сроке действия объекта не возвращается в каталожных ведрах, и этот заголовок возвращает значение “NotImplemented” во всех ответах для каталожных ведер.ETag -> (строка)
Тег сущности загруженного объекта.
Ведра общего назначения - Для того, чтобы убедиться, что данные не повреждаются при передаче по сети, для объектов, где ETag является хэш-суммой MD5 объекта, вы можете вычислить MD5 при добавлении объекта в Amazon S3 и сравнить возвращённый ETag с вычисленным значением MD5.
Каталожные ведра - ETag объекта в каталожном ведре не является хэш-суммой MD5 объекта.
ChecksumCRC32 -> (строка)
CRC32 checksum объекта. Эта контрольная сумма присутствует только в том случае, если она была загружена вместе с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ChecksumCRC32C -> (строка)
CRC32C контрольной суммы объекта. Эта контрольная сумма присутствует только в том случае, если она была загружена вместе с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ChecksumCRC64NVME -> (строка)
CRC64NVME контрольной суммы объекта. Этот заголовок присутствует, если объект был загружен с использованием CRC64NVME алгоритма контрольной суммы или если он был загружен без контрольной суммы (и Amazon S3 добавила в загруженный объект значение по умолчанию, CRC64NVME). Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ChecksumSHA1 -> (строка)
SHA1 контрольной суммы объекта. Это значение будет присутствовать только в том случае, если объект был загружен с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ChecksumSHA256 -> (строка)
SHA256 контрольной суммы объекта. Это значение будет присутствовать только в том случае, если объект был загружен с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ChecksumType -> (строка)
PutObject загрузок тип контрольной суммы всегда FULL_OBJECT. Вы можете использовать этот заголовок как проверку целостности данных, чтобы убедиться, что полученный тип контрольной суммы совпадает с указанным. Более подробную информацию см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.ServerSideEncryption -> (строка)
VersionId -> (строка)
Идентификатор версии объекта.
Если вы включите контроль версий для ведра, Amazon S3 автоматически сгенерирует уникальный идентификатор версии для хранимого объекта. Amazon S3 возвращает этот идентификатор в ответе. При включении контроля версий для ведра, если Amazon S3 получает несколько запросов на запись для одного объекта одновременно, он хранит все объекты. Более подробную информацию о контроле версий см. в разделе Добавление объектов в ведра, поддерживающие контроль версий, в Руководстве пользователя Amazon S3. Информацию о возвращении состояния контроля версий ведра см. в GetBucketVersioning.
Примечание
Эта функция не поддерживается для каталожных ведер.SSECustomerAlgorithm -> (строка)
Если затребовано шифрование на стороне сервера с использованием ключа шифрования, предоставленного клиентом, ответ будет включать этот заголовок для подтверждения используемого алгоритма шифрования.
Примечание
Эта функция не поддерживается для каталожных ведер.SSECustomerKeyMD5 -> (строка)
Если затребовано шифрование на стороне сервера с использованием ключа шифрования, предоставленного клиентом, ответ будет включать этот заголовок, чтобы предоставить проверку целостности сообщения при обмене ключом шифрования, предоставленным клиентом.
Примечание
Эта функция не поддерживается для каталожных ведер.SSEKMSKeyId -> (строка)
SSEKMSEncryptionContext -> (строка)
GetObject операций с этим объектом.BucketKeyEnabled -> (булево)
Size -> (целое число)
Размер объекта в байтах. Это значение присутствует только в случае добавления к объекту.
Примечание
Эта функция поддерживается только для объектов в хранилище Amazon S3 Express One Zone в каталожных ведрах.RequestCharged -> (строка)
При наличии указывает, что запрос был успешно оплачен.
Примечание
Эта функция не поддерживается для каталожных ведер.
© Copyright 2025, Amazon Web Services. Created using Sphinx.