Spec-Zone.ru › AWS CLI v2

[ aws . s3api ]

put-object

Описание

Добавляет объект в бакет.

Примечание

  • Amazon S3 никогда не добавляет частичные объекты; если вы получаете ответ об успехе, Amazon S3 добавил весь объект в бакет. Вы не можете использовать PutObject для обновления только одного фрагмента метаданных существующего объекта. Вы должны поместить весь объект с обновлёнными метаданными, если хотите обновить некоторые значения.
  • Если ваш бакет использует настройку владения объектами, наложенную владельцем бакета, ACL отключены и больше не влияют на разрешения. Все объекты, записанные в бакет любом аккаунтом, будут принадлежать владельцу бакета.
  • Бакеты каталогов - Для бакетов каталогов вам необходимо выполнять запросы для этой операции API к зоновому шлюзу. Эти шлюзы поддерживают запросы в стиле виртуального хостинга в формате ``https://amzn-s3-demo-bucket .s3express-zone-id .*region-code* .amazonaws.com/key-name `` . Запросы в стиле пути не поддерживаются. Дополнительную информацию о шлюзах в зонах доступности см. в разделе Региональные и зональные шлюзы для бакетов каталогов в зонах доступности в Руководстве пользователя Amazon S3 . Дополнительную информацию о шлюзах в локальных зонах см. в разделе Понятия для бакетов каталогов в локальных зонах в Руководстве пользователя Amazon S3 .

Amazon S3 — это распределённая система. Если он получает несколько запросов записи для одного и того же объекта одновременно, он перезаписывает все, кроме последнего записанного объекта. Однако Amazon S3 предоставляет функции, которые могут изменить это поведение:

  • Блокировка объектов S3 - Чтобы предотвратить удаление или перезапись объектов, вы можете использовать Amazon S3 Object Lock в Руководстве пользователя Amazon S3 .

Примечание

Данная функциональность не поддерживается для бакетов каталогов.
  • If-None-Match - Загружает объект только в том случае, если имя ключа объекта ещё не существует в указанном бакете. В противном случае Amazon S3 возвращает ошибку 412 Precondition Failed. Если во время загрузки произойдёт конфликтная операция, S3 вернёт ответ 409 ConditionalRequestConflict. При ошибке 409 повторите загрузку. Ожидает символ * (звездочка). Дополнительную информацию см. в разделе Добавление предварительных условий к операциям S3 с условными запросами в Руководстве пользователя Amazon S3 или RFC 7232 .

Примечание

Данная функциональность не поддерживается для S3 на Outposts.
  • Версии S3 - Когда вы включите версионирование для бакета, если Amazon S3 получит несколько запросов записи для одного и того же объекта одновременно, он сохранит все версии объектов. Для каждого запроса записи, сделанного для одного и того же объекта, Amazon S3 автоматически генерирует уникальный идентификатор версии этого хранящегося в Amazon S3 объекта. Вы можете извлечь, заменить или удалить любую версию объекта. Дополнительную информацию о версионировании см. в разделе Добавление объектов в бакеты с включённым версионированием в Руководстве пользователя Amazon S3 . Информацию о возвращении состояния версионирования бакета см. в разделе GetBucketVersioning .

Примечание

Данная функциональность не поддерживается для бакетов каталогов.

Разрешения

  • Разрешения на бакеты общего назначения - В ваших политиках требуются следующие разрешения, когда ваш запрос PutObject включает конкретные заголовки.

    • **s3:PutObject ** - Для успешного выполнения запроса PutObject, вам всегда необходимо иметь разрешение s3:PutObject на бакете для добавления объекта в него.
    • **s3:PutObjectAcl ** - Для успешного изменения ACL объектов вашего запроса PutObject, вам необходимо иметь разрешение s3:PutObjectAcl.
    • **s3:PutObjectTagging ** - Для успешного установки набора тегов с вашим запросом PutObject, вам необходимо иметь разрешение s3:PutObjectTagging.
  • Разрешения на бакеты каталогов - Чтобы предоставить доступ к этой операции API для бакета каталогов, рекомендуется использовать операцию API ` CreateSession https://docs.aws.amazon.com/AmazonS3/latest/API/API_CreateSession.html`__ для сессионной авторизации. В частности, вы предоставляете разрешение s3express:CreateSession для бакета каталогов в политике бакета или политике IAM на основе идентификатора. Затем, вы выполняете вызов API CreateSession на бакете для получения маркера сессии. С маркером сессии в заголовке запроса вы можете выполнять запросы API для этой операции. После истечения срока действия маркера сессии, вы снова выполняете вызов API CreateSession для создания нового маркера сессии для использования. Amazon Web Services CLI или SDK автоматически создают сессию и обновляют маркер сессии, чтобы избежать перерывов в работе службы при истечении срока действия сессии. Дополнительную информацию об авторизации см. в разделе ` CreateSession https://docs.aws.amazon.com/AmazonS3/latest/API/API_CreateSession.html`__ . Если объект зашифрован с помощью SSE-KMS, вам также необходимо иметь разрешения kms:GenerateDataKey и kms:Decrypt в политиках IAM на основе идентификатора и политиках ключа KMS для ключа KMS.

    Целостность данных с Content-MD5

  • Бакеты общего назначения - Чтобы убедиться, что данные не повреждаются при передаче по сети, используйте заголовок Content-MD5. Когда вы используете этот заголовок, Amazon S3 сравнивает объект с предоставленным значением MD5, и если они не совпадают, Amazon S3 возвращает ошибку. В качестве альтернативы, когда ETag объекта является его хэш-суммой MD5, вы можете вычислить MD5 при добавлении объекта в Amazon S3 и сравнить возвращённый ETag с вычисленным значением MD5.

  • Бакеты каталогов - Данная функциональность не поддерживается для бакетов каталогов.

    Синтаксис заголовка HTTP Host

Бакеты каталогов - Синтаксис заголовка HTTP Host: `` Имя_бакета .s3express-идентификатор_зоны .*region-code* .amazonaws.com`` .

Дополнительную информацию о связанных API Amazon S3 см. ниже:

  • CopyObject
  • DeleteObject

См. также: Документация AWS API

Синтаксис

  put-object
[--acl <value>]
[--body <value>]
--bucket <value>
[--cache-control <value>]
[--content-disposition <value>]
[--content-encoding <value>]
[--content-language <value>]
[--content-length <value>]
[--content-md5 <value>]
[--content-type <value>]
[--checksum-algorithm <value>]
[--checksum-crc32 <value>]
[--checksum-crc32-c <value>]
[--checksum-crc64-nvme <value>]
[--checksum-sha1 <value>]
[--checksum-sha256 <value>]
[--expires <value>]
[--if-match <value>]
[--if-none-match <value>]
[--grant-full-control <value>]
[--grant-read <value>]
[--grant-read-acp <value>]
[--grant-write-acp <value>]
--key <value>
[--write-offset-bytes <value>]
[--metadata <value>]
[--server-side-encryption <value>]
[--storage-class <value>]
[--website-redirect-location <value>]
[--sse-customer-algorithm <value>]
[--sse-customer-key <value>]
[--sse-customer-key-md5 <value>]
[--ssekms-key-id <value>]
[--ssekms-encryption-context <value>]
[--bucket-key-enabled | --no-bucket-key-enabled]
[--request-payer <value>]
[--tagging <value>]
[--object-lock-mode <value>]
[--object-lock-retain-until-date <value>]
[--object-lock-legal-hold-status <value>]
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--acl (строка)

Предустановленный ACL для применения к объекту. Дополнительную информацию см. в разделе «Предустановленный ACL» в руководстве пользователя Amazon S3 .

При добавлении нового объекта вы можете использовать заголовки для предоставления разрешений на основе ACL отдельным учетным записям Amazon Web Services или предопределенным группам, определенным Amazon S3. Эти разрешения затем добавляются в ACL объекта. По умолчанию все объекты являются приватными. Только владелец имеет полный контроль доступа. Дополнительную информацию см. в обзоре списка управления доступом (ACL) и управлении ACL с помощью API REST в руководстве пользователя Amazon S3 .

Если для ведра, в которое вы загружаете объекты, используется настройка «владелец ведра» для владения объектами S3, ACL отключены и больше не влияют на разрешения. Ведра, использующие эту настройку, принимают только запросы PUT, которые не указывают ACL или запросы PUT, которые указывают ACL полного контроля владельца ведра, например, bucket-owner-full-control предустановленный ACL или эквивалентную форму этого ACL в формате XML. Запросы PUT, содержащие другие ACL (например, пользовательские разрешения для определенных учетных записей Amazon Web Services), завершаются ошибкой 400 с кодом ошибки AccessControlListNotSupported . Дополнительную информацию см. в разделе «Управление владением объектами и отключение ACL» в руководстве пользователя Amazon S3 .

Примечание

  • Эта функция не поддерживается для ведер каталогов.
  • Эта функция не поддерживается для Amazon S3 на Outposts.

Возможные значения:

  • private
  • public-read
  • public-read-write
  • authenticated-read
  • aws-exec-read
  • bucket-owner-read
  • bucket-owner-full-control

--body (потоковый фрагмент)

Данные объекта.

Примечание

Этот аргумент имеет тип: потоковый фрагмент. Его значение должно быть путем к файлу (например, path/to/file) и не должно начинаться с file:// или fileb://

--bucket (строка)

Имя ведра, для которого был инициирован действие PUT.

Ведра каталогов - Когда вы используете эту операцию с ведром каталога, вы должны использовать запросы в стиле виртуального хостинга в формате `` Имя-ведра .s3express-zone-id .*region-code* .amazonaws.com`` . Запросы в стиле пути не поддерживаются. Имена ведер каталогов должны быть уникальными в выбранной зоне (зоне доступности или локальной зоне). Имена ведер должны соответствовать формату `` имя-основного-ведра –zone-id –x-s3`` (например, `` amzn-s3-demo-bucket –usw2-az1 –x-s3`` ). Информацию об ограничениях именования ведер см. в правилах именования ведер каталогов в руководстве пользователя Amazon S3 .

Точки доступа - При использовании этого действия с точкой доступа для ведер общего назначения вы должны предоставить псевдоним точки доступа вместо имени ведра или указать ARN точки доступа. При использовании этого действия с точкой доступа для ведер каталогов вы должны указать имя точки доступа вместо имени ведра. При использовании ARN точки доступа вы должны направлять запросы на имя хоста точки доступа. Имя хоста точки доступа имеет вид ИмяТочкиДоступа -ИдентификаторУчетнойЗаписи .s3-accesspoint.*Регион* .amazonaws.com. При использовании этого действия с точкой доступа через SDK Amazon Web Services вы указываете ARN точки доступа вместо имени ведра. Дополнительную информацию об ARN точек доступа см. в руководстве пользователя Amazon S3, раздел «Использование точек доступа» .

Примечание

Точки доступа Object Lambda не поддерживаются ведрами каталогов.

S3 на Outposts - При использовании этого действия с S3 на Outposts вы должны направлять запросы на имя хоста S3 на Outposts. Имя хоста S3 на Outposts имеет вид `` ИмяТочкиДоступа -ИдентификаторУчетнойЗаписи .*outpostId* .s3-outposts.*Регион* .amazonaws.com`` . При использовании этого действия с S3 на Outposts, целевое ведро должно быть ARN точки доступа Outposts или псевдонимом точки доступа. Дополнительную информацию о S3 на Outposts см. в руководстве пользователя Amazon S3, раздел «Что такое S3 на Outposts?» .

--cache-control (строка)

Может использоваться для указания поведения кэширования в цепочке запрос/ответ. Дополнительную информацию см. на http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9 .

--content-disposition (строка)

Указывает презентационную информацию для объекта. Дополнительную информацию см. на https://www.rfc-editor.org/rfc/rfc6266#section-4 .

--content-encoding (строка)

Указывает, какие кодировки содержимого были применены к объекту, и, следовательно, какие механизмы декодирования необходимо применить для получения типа медиа, указанного в заголовке Content-Type. Дополнительную информацию см. на https://www.rfc-editor.org/rfc/rfc9110.html#field.content-encoding .

--content-language (строка)

Язык содержимого.

--content-length (целое)

Размер тела в байтах. Этот параметр полезен, когда размер тела нельзя определить автоматически. Дополнительную информацию см. на https://www.rfc-editor.org/rfc/rfc9110.html#name-content-length .

--content-md5 (строка)

База64-кодированный 128-битный MD5 дайджест сообщения (без заголовков) в соответствии с RFC 1864. Этот заголовок можно использовать в качестве проверки целостности сообщения для проверки того, что данные являются теми же данными, которые были отправлены изначально. Хотя он является необязательным, мы рекомендуем использовать механизм Content-MD5 в качестве проверки целостности от конца до конца. Дополнительную информацию об аутентификации запросов REST см. в разделе Аутентификация REST .

Примечание

Заголовок Content-MD5 или x-amz-sdk-checksum-algorithm необходим для любого запроса на загрузку объекта с заданным периодом хранения, используя Amazon S3 Object Lock. Дополнительную информацию см. в разделе Загрузка объектов в ведро с включенной блокировкой объектов в руководстве пользователя Amazon S3 .

Примечание

Эта функция не поддерживается для ведер каталогов.

--content-type (строка)

Стандартный тип MIME, описывающий формат содержимого. Дополнительную информацию см. на https://www.rfc-editor.org/rfc/rfc9110.html#name-content-type .

--checksum-algorithm (строка)

Указывает алгоритм, используемый для создания контрольной суммы объекта при использовании SDK. Этот заголовок не предоставит дополнительных функций, если вы не используете SDK. При отправке этого заголовка должен быть отправлен соответствующий заголовок x-amz-checksum-*algorithm* `` or ``x-amz-trailer. В противном случае Amazon S3 отклонит запрос с кодом состояния HTTP 400 Bad Request .

Для заголовка ``x-amz-checksum-algorithm `` замените `` algorithm `` на поддерживаемый алгоритм из следующего списка:

  • CRC32
  • CRC32C
  • CRC64NVME
  • SHA1
  • SHA256

Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .

Если индивидуальное значение контрольной суммы, предоставленное через x-amz-checksum-*algorithm* `` doesn't match the checksum algorithm you set through ``x-amz-sdk-checksum-algorithm, Amazon S3 отклонит запрос с ошибкой BadDigest .

Примечание

Заголовок Content-MD5 или x-amz-sdk-checksum-algorithm необходим для любого запроса на загрузку объекта с заданным периодом хранения, используя Amazon S3 Object Lock. Дополнительную информацию см. в разделе Загрузка объектов в ведро с включенной блокировкой объектов в руководстве пользователя Amazon S3 .

Для ведер каталогов при использовании Amazon Web Services SDKs, CRC32 является алгоритмом проверки целостности по умолчанию, используемым для повышения производительности.

Возможные значения:

  • CRC32
  • CRC32C
  • SHA1
  • SHA256
  • CRC64NVME

--checksum-crc32 (строка)

Этот заголовок может использоваться для проверки целостности данных, чтобы убедиться, что полученные данные совпадают с исходными данными. Этот заголовок указывает Base64-кодированную 32-битную CRC32 контрольную сумму объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .

--checksum-crc32-c (строка)

Этот заголовок может использоваться для проверки целостности данных, чтобы убедиться, что полученные данные совпадают с исходными данными. Этот заголовок указывает Base64-кодированную 32-битную CRC32C контрольную сумму объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .

--checksum-crc64-nvme (строка)

Этот заголовок может использоваться для проверки целостности данных, чтобы убедиться, что полученные данные совпадают с исходными данными. Этот заголовок указывает Base64-кодированную 64-битную CRC64NVME контрольную сумму объекта. CRC64NVME контрольная сумма всегда является полной контрольной суммой объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3.

--checksum-sha1 (строка)

Этот заголовок может использоваться для проверки целостности данных, чтобы убедиться, что полученные данные совпадают с исходными данными. Этот заголовок указывает Base64-кодированный 160-битный SHA1 дайджест объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .

--checksum-sha256 (строка)

Этот заголовок может использоваться для проверки целостности данных, чтобы убедиться, что полученные данные совпадают с исходными данными. Этот заголовок указывает Base64-кодированный 256-битный SHA256 дайджест объекта. Дополнительную информацию см. в разделе Проверка целостности объекта в руководстве пользователя Amazon S3 .

--expires (метка времени)

Дата и время, после которого объект больше не может кэшироваться. Дополнительную информацию см. на https://www.rfc-editor.org/rfc/rfc7234#section-5.3 .

--if-match (строка)

Загружает объект только в том случае, если значение ETag (тег сущности), предоставленное во время операции записи, соответствует значению ETag объекта в S3. Если значения ETag не совпадают, операция возвращает ошибку 412 Precondition Failed .

Если во время загрузки происходит конфликтная операция, S3 возвращает ответ 409 ConditionalRequestConflict. При ошибке 409 необходимо извлечь ETag объекта и повторить загрузку.

Ожидает значение ETag в виде строки.

Дополнительную информацию об условных запросах см. в RFC 7232 или в разделе Условные запросы в руководстве пользователя Amazon S3 .

--if-none-match (строка)

Загружает объект только в том случае, если имя ключа объекта еще не существует в указанном ведре. В противном случае Amazon S3 возвращает ошибку 412 Precondition Failed .

Если во время загрузки происходит конфликтная операция, S3 возвращает ответ 409 ConditionalRequestConflict. При ошибке 409 необходимо повторить загрузку.

Ожидает символ «*» (звездочка).

Дополнительную информацию об условных запросах см. в RFC 7232 или в разделе Условные запросы в руководстве пользователя Amazon S3 .

--grant-full-control (строка)

Предоставляет субъекту права READ, READ_ACP и WRITE_ACP для объекта.

Примечание

  • Эта функция не поддерживается для ведер каталогов.
  • Эта функция не поддерживается для Amazon S3 в Outposts.

--grant-read (строка)

Разрешает субъекту чтение данных объекта и его метаданных.

Примечание

  • Эта функция не поддерживается для ведер каталогов.
  • Эта функция не поддерживается для Amazon S3 в Outposts.

--grant-read-acp (строка)

Разрешает субъекту чтение ACL объекта.

Примечание

  • Эта функция не поддерживается для ведер каталогов.
  • Эта функция не поддерживается для Amazon S3 в Outposts.

--grant-write-acp (строка)

Разрешает субъекту запись ACL для соответствующего объекта.

Примечание

  • Эта функция не поддерживается для ведер каталогов.
  • Эта функция не поддерживается для Amazon S3 в Outposts.

--key (строка)

Ключ объекта, для которого было инициировано действие PUT.

--write-offset-bytes (целое число)

Указывает смещение для добавления данных к существующим объектам в байтах. Смещение должно быть равно размеру существующего объекта, к которому добавляются данные. Если объект не существует, установка этого заголовка в 0 создаст новый объект.

Примечание

Эта функция поддерживается только для объектов в хранилище Amazon S3 Express One Zone в ведрах каталогов.

--metadata (массив)

Массив метаданных для хранения с объектом в S3.

ключ -> (строка)

значение -> (строка)

Сокращенная запись:

KeyName1=string,KeyName2=string

Синтаксис JSON:

{"string": "string"
  ...}

--server-side-encryption (строка)

Алгоритм шифрования на стороне сервера, который использовался при хранении этого объекта в Amazon S3 (например, AES256 , aws:kms , aws:kms:dsse ).

  • Вёдра общего назначения - У вас есть четыре взаимоисключающих варианта защиты данных с помощью шифрования на стороне сервера в Amazon S3, в зависимости от того, как вы решите управлять ключами шифрования. В частности, вариантами ключей шифрования являются управляемые Amazon S3 ключи (SSE-S3), ключи Amazon Web Services KMS (SSE-KMS или DSSE-KMS) и предоставленные клиентом ключи (SSE-C). Amazon S3 шифрует данные с помощью управляемых Amazon S3 ключей (SSE-S3) по умолчанию. Вы можете дополнительно указать Amazon S3 на шифрование данных в состоянии покоя с помощью других вариантов ключей шифрования. Дополнительную информацию см. в разделе Использование шифрования на стороне сервера в руководстве пользователя Amazon S3 .
  • Вёдра каталогов - Для ведер каталогов поддерживаются только два варианта шифрования на стороне сервера: шифрование на стороне сервера с помощью управляемых Amazon S3 ключей (SSE-S3) (AES256 ) и шифрование на стороне сервера с ключами KMS (SSE-KMS) (aws:kms ). Рекомендуется, чтобы по умолчанию для ведра использовалось желаемое конфигурация шифрования, и вы не переопределяли шифрование по умолчанию ведра в ваших запросах CreateSession или запросах PUT объекта. Затем новые объекты автоматически шифруются с заданными настройками шифрования. Дополнительную информацию см. в разделе Защита данных с помощью шифрования на стороне сервера в руководстве пользователя Amazon S3 . Дополнительную информацию о поведении переопределения шифрования в ведрах каталогов см. в разделе Указание шифрования на стороне сервера с помощью KMS для новых загрузок объектов . При вызовах API с зональными конечными точками (кроме CopyObject и UploadPartCopy ) с помощью REST API заголовки запроса шифрования должны соответствовать настройкам шифрования, указанным в запросе CreateSession. Вы не можете переопределить значения настроек шифрования (x-amz-server-side-encryption , x-amz-server-side-encryption-aws-kms-key-id , x-amz-server-side-encryption-context и x-amz-server-side-encryption-bucket-key-enabled ), указанные в запросе CreateSession. Вам не нужно явно указывать эти значения настроек шифрования в вызовах API с зональными конечными точками, и Amazon S3 будет использовать значения настроек шифрования из запроса CreateSession для защиты новых объектов в ведре каталога.

Примечание

При использовании командной строки или SDK Amazon Web Services для CreateSession , маркер сеанса автоматически обновляется, чтобы избежать прерывания обслуживания при истечении сеанса. Командная строка или SDK Amazon Web Services используют конфигурацию шифрования по умолчанию для ведра для запроса CreateSession. Переопределение значений настроек шифрования в запросе CreateSession не поддерживается. Таким образом, в вызовах API с зональными конечными точками (кроме CopyObject и UploadPartCopy) заголовки запроса шифрования должны соответствовать конфигурации шифрования по умолчанию ведра каталогов.

Возможные значения:

  • AES256
  • aws:kms
  • aws:kms:dsse

--storage-class (строка)

По умолчанию Amazon S3 использует стандартный класс хранения STANDARD для хранения вновь созданных объектов. Стандартный класс хранения обеспечивает высокую надёжность и высокую доступность. В зависимости от потребностей в производительности вы можете указать другой класс хранения. Дополнительную информацию см. в разделе Классы хранения в руководстве пользователя Amazon S3 .

Примечание

  • Вёдра каталогов поддерживают только EXPRESS_ONEZONE (класс хранения S3 Express One Zone) в зонах доступности и ONEZONE_IA (класс хранения S3 One Zone-Infrequent Access) в выделенных локальных зонах.
  • Amazon S3 в Outposts использует только класс хранения OUTPOSTS.

Возможные значения:

  • STANDARD
  • REDUCED_REDUNDANCY
  • STANDARD_IA
  • ONEZONE_IA
  • INTELLIGENT_TIERING
  • GLACIER
  • DEEP_ARCHIVE
  • OUTPOSTS
  • GLACIER_IR
  • SNOW
  • EXPRESS_ONEZONE

--website-redirect-location (строка)

Если ведро настроено как веб-сайт, перенаправляет запросы на этот объект на другой объект в том же ведре или на внешний URL. Amazon S3 сохраняет значение этого заголовка в метаданных объекта. Дополнительную информацию о метаданных объекта см. в разделе Ключ и метаданные объекта в руководстве пользователя Amazon S3 .

В следующем примере заголовок запроса устанавливает перенаправление на объект (anotherPage.html) в том же ведре:

x-amz-website-redirect-location: /anotherPage.html

В следующем примере заголовок запроса устанавливает перенаправление объекта на другой веб-сайт:

x-amz-website-redirect-location: http://www.example.com/

Дополнительную информацию о размещении веб-сайтов в Amazon S3 см. в разделах Размещение веб-сайтов на Amazon S3 и Настройка перенаправления страниц веб-сайта в руководстве пользователя Amazon S3 .

Примечание

Эта функция не поддерживается для ведер каталогов.

--sse-customer-algorithm (строка)

Указывает алгоритм, используемый при шифровании объекта (например, AES256 ).

Примечание

Эта функция не поддерживается для ведер каталогов.

--sse-customer-key (строка)

Указывает предоставленный клиентом ключ шифрования для использования Amazon S3 при шифровании данных. Это значение используется для хранения объекта, а затем отбрасывается; Amazon S3 не сохраняет ключ шифрования. Ключ должен быть подходящим для использования с алгоритмом, указанным в заголовке x-amz-server-side-encryption-customer-algorithm.

Примечание

Эта функция не поддерживается для ведер каталогов.

--sse-customer-key-md5 (строка)

Указывает 128-битный MD5-хеш ключа шифрования в соответствии с RFC 1321. Amazon S3 использует этот заголовок для проверки целостности сообщения, чтобы убедиться, что ключ шифрования был передан без ошибок.

Примечание

Эта функция не поддерживается для ведер каталогов.

--ssekms-key-id (строка)

Указывает идентификатор ключа KMS (идентификатор ключа, ARN ключа или псевдоним ключа) для использования при шифровании объекта. Если ключ KMS не существует в той же учетной записи, что и та, которая выдает команду, необходимо использовать полный ARN ключа, а не только идентификатор ключа.

Вёдра общего назначения - Если вы указываете x-amz-server-side-encryption с aws:kms или aws:kms:dsse , этот заголовок указывает идентификатор (идентификатор ключа, ARN ключа или псевдоним ключа) ключа KMS для использования. Если вы указываете x-amz-server-side-encryption:aws:kms или x-amz-server-side-encryption:aws:kms:dsse, но не предоставляете x-amz-server-side-encryption-aws-kms-key-id, Amazon S3 использует управляемый Amazon Web Services ключ (aws/s3) для защиты данных.

Вёдра каталогов - Чтобы зашифровать данные с помощью SSE-KMS, рекомендуется указать заголовок x-amz-server-side-encryption для aws:kms. Затем заголовок x-amz-server-side-encryption-aws-kms-key-id неявно использует идентификатор ключа клиента KMS по умолчанию для ведра. Если вы хотите явно задать заголовок x-amz-server-side-encryption-aws-kms-key-id, он должен соответствовать ключу клиента KMS по умолчанию для ведра (используя идентификатор или ARN ключа, а не псевдоним). Ваша конфигурация SSE-KMS может поддерживать только 1 управляемый клиентом ключ на протяжении всего срока существования ведра каталогов. Управляемый Amazon Web Services ключ (aws/s3) не поддерживается. Неправильное указание ключа приводит к ошибке HTTP 400 Bad Request.

--ssekms-encryption-context (строка)

Указывает контекст шифрования Amazon Web Services KMS в качестве дополнительного контекста шифрования для использования при шифровании объекта. Значение этого заголовка представляет собой строку Base64 закодированного UTF-8 кодированного JSON, содержащего контекст шифрования в виде пар ключ-значение. Это значение хранится как метаданные объекта и автоматически передаётся в Amazon Web Services KMS для будущих операций GetObject с этим объектом.

Вёдра общего назначения - Это значение должно быть явно добавлено во время операций CopyObject, если вы хотите использовать дополнительный контекст шифрования для вашего объекта. Дополнительную информацию см. в разделе Контекст шифрования в руководстве пользователя Amazon S3 .

Вёдра каталогов - Вы можете дополнительно указать явное значение контекста шифрования. Значение должно соответствовать контексту шифрования по умолчанию — ARN ведра. Дополнительное значение контекста шифрования не поддерживается.

--bucket-key-enabled | --no-bucket-key-enabled (булево)

Указывает, должен ли Amazon S3 использовать ключ ведра S3 для шифрования объектов с помощью шифрования на стороне сервера с использованием ключей службы управления ключами (KMS) (SSE-KMS).

Ведра общего назначения - Установка этого заголовка в значение true заставляет Amazon S3 использовать ключ ведра S3 для шифрования объектов с помощью SSE-KMS. Кроме того, указание этого заголовка с действием PUT не влияет на настройки ведра для ключа ведра S3.

Ведра каталогов - Ключи ведер S3 всегда включены для операций GET и PUT в ведре каталога и не могут быть отключены. Ключи ведер S3 не поддерживаются при копировании объектов, зашифрованных с помощью SSE-KMS, из ведер общего назначения в ведра каталогов, из ведер каталогов в ведра общего назначения или между ведрами каталогов с помощью операций CopyObject , UploadPartCopy , операции копирования в операциях пакетной обработки или заданиях импорта. В этом случае Amazon S3 обращается к KMS каждый раз, когда выполняется запрос на копирование объекта, зашифрованного с помощью KMS.

--request-payer (строка)

Подтверждает, что запрашивающий знает, что ему придется оплатить запрос. Владельцам ведер не нужно указывать этот параметр в своих запросах. Если в ведре исходного или целевого S3 включена опция «Оплата запрашивающим», запрашивающий оплатит соответствующие расходы на копирование объекта. Сведения о загрузке объектов из ведер с оплатой запрашивающим см. в разделе «Загрузка объектов из ведер с оплатой запрашивающим» в Руководстве пользователя Amazon S3.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

Возможные значения:

  • requester

--tagging (строка)

Набор тегов для объекта. Набор тегов должен быть закодирован в виде параметров запроса URL. (Например, «Key1=Value1»)

Примечание

Данная функциональность не поддерживается для ведер каталогов.

--object-lock-mode (строка)

Режим блокировки объектов, который вы хотите применить к этому объекту.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

Возможные значения:

  • GOVERNANCE
  • COMPLIANCE

--object-lock-retain-until-date (метка времени)

Дата и время, когда вы хотите, чтобы срок действия блокировки объектов для этого объекта истек. Должен быть отформатирован как параметр метки времени.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

--object-lock-legal-hold-status (строка)

Указывает, будет ли применета юридическая блокировка к этому объекту. Дополнительные сведения о блокировке объектов S3 см. в разделе «Блокировка объектов» в Руководстве пользователя Amazon S3.

Примечание

Данная функциональность не поддерживается для ведер каталогов.

Возможные значения:

  • ON
  • OFF

--expected-bucket-owner (строка)

Идентификатор учетной записи ожидаемого владельца ведра. Если предоставленный вами идентификатор учетной записи не соответствует фактическому владельцу ведра, запрос завершается с кодом HTTP-статуса 403 Forbidden (доступ запрещен).

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного в JSON, так как строка будет принята буквально. Это не может быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено значение yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверит входные данные команды и вернет пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (логическое значение)

Включить отладочный журнал.

--endpoint-url (строка)

Переопределить стандартный URL команды указанным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение по умолчанию проверки сертификатов SSL.

--no-paginate (логическое значение)

Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI сделает только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Использовать указанный регион. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить вывод в цвете.

  • включено
  • выключено
  • автоматически

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл с набором сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение равно 0, чтение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение равно 0, подключение сокета будет выполняться блокирующим образом без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. По умолчанию используется формат base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичное и будет использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла необходимо правильно отформатировать для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить кли-пагинатор для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры входных данных CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматический запрос параметров входных данных CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве «Начало работы» в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел «Использование кавычек со строками» в Руководстве пользователя AWS CLI.

Пример 1: Загрузка объекта в Amazon S3

В следующем примере команды put-object загружается объект в Amazon S3.

aws s3api put-object \
    --bucket amzn-s3-demo-bucket \
    --key my-dir/MySampleImage.png \
    --body MySampleImage.png

Дополнительные сведения о загрузке объектов см. в разделе `Загрузка объектов < http://docs.aws.amazon.com/AmazonS3/latest/dev/UploadingObjects.html>`__ в Руководстве разработчика Amazon S3.

Пример 2: Загрузка видеофайла в Amazon S3

В следующем примере команды put-object загружается видеофайл.

aws s3api put-object \
    --bucket amzn-s3-demo-bucket \
    --key my-dir/big-video-file.mp4 \
    --body /media/videos/f-sharp-3-data-services.mp4

Дополнительные сведения о загрузке объектов см. в разделе `Загрузка объектов < http://docs.aws.amazon.com/AmazonS3/latest/dev/UploadingObjects.html>`__ в Руководстве разработчика Amazon S3.

Вывод

Expiration -> (строка)

Если срок действия объекта настроен (см. PutBucketLifecycleConfiguration ) в Руководстве пользователя Amazon S3, ответ включает этот заголовок. Он включает пары ключ-значение expiry-date и rule-id, которые предоставляют информацию о сроке действия объекта. Значение rule-id закодировано по URL.

Примечание

Информация о сроке действия объекта не возвращается в каталожных ведрах, и этот заголовок возвращает значение “NotImplemented” во всех ответах для каталожных ведер.

ETag -> (строка)

Тег сущности загруженного объекта.

Ведра общего назначения - Для того, чтобы убедиться, что данные не повреждаются при передаче по сети, для объектов, где ETag является хэш-суммой MD5 объекта, вы можете вычислить MD5 при добавлении объекта в Amazon S3 и сравнить возвращённый ETag с вычисленным значением MD5.

Каталожные ведра - ETag объекта в каталожном ведре не является хэш-суммой MD5 объекта.

ChecksumCRC32 -> (строка)

Базовое 64-кодированное 32-битное CRC32 checksum объекта. Эта контрольная сумма присутствует только в том случае, если она была загружена вместе с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ChecksumCRC32C -> (строка)

Базовое 64-кодированное 32-битное CRC32C контрольной суммы объекта. Эта контрольная сумма присутствует только в том случае, если она была загружена вместе с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ChecksumCRC64NVME -> (строка)

Базовое 64-кодированное 64-битное CRC64NVME контрольной суммы объекта. Этот заголовок присутствует, если объект был загружен с использованием CRC64NVME алгоритма контрольной суммы или если он был загружен без контрольной суммы (и Amazon S3 добавила в загруженный объект значение по умолчанию, CRC64NVME). Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ChecksumSHA1 -> (строка)

Базовое 64-кодированное 160-битное SHA1 контрольной суммы объекта. Это значение будет присутствовать только в том случае, если объект был загружен с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ChecksumSHA256 -> (строка)

Базовое 64-кодированное 256-битное SHA256 контрольной суммы объекта. Это значение будет присутствовать только в том случае, если объект был загружен с объектом. Когда вы используете операцию API над объектом, загруженным с помощью многочастной загрузки, это значение может не быть непосредственной контрольной суммой всего объекта. Вместо этого это вычисление основано на контрольных суммах каждой отдельной части. Более подробную информацию о том, как вычисляются контрольные суммы при многочастных загрузках, см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ChecksumType -> (строка)

Этот заголовок указывает тип контрольной суммы объекта, который определяет, как контрольные суммы частей комбинируются для создания контрольной суммы объекта для многочастных объектов. Для PutObject загрузок тип контрольной суммы всегда FULL_OBJECT. Вы можете использовать этот заголовок как проверку целостности данных, чтобы убедиться, что полученный тип контрольной суммы совпадает с указанным. Более подробную информацию см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.

ServerSideEncryption -> (строка)

Алгоритм шифрования на стороне сервера, используемый при хранении этого объекта в Amazon S3.

VersionId -> (строка)

Идентификатор версии объекта.

Если вы включите контроль версий для ведра, Amazon S3 автоматически сгенерирует уникальный идентификатор версии для хранимого объекта. Amazon S3 возвращает этот идентификатор в ответе. При включении контроля версий для ведра, если Amazon S3 получает несколько запросов на запись для одного объекта одновременно, он хранит все объекты. Более подробную информацию о контроле версий см. в разделе Добавление объектов в ведра, поддерживающие контроль версий, в Руководстве пользователя Amazon S3. Информацию о возвращении состояния контроля версий ведра см. в GetBucketVersioning.

Примечание

Эта функция не поддерживается для каталожных ведер.

SSECustomerAlgorithm -> (строка)

Если затребовано шифрование на стороне сервера с использованием ключа шифрования, предоставленного клиентом, ответ будет включать этот заголовок для подтверждения используемого алгоритма шифрования.

Примечание

Эта функция не поддерживается для каталожных ведер.

SSECustomerKeyMD5 -> (строка)

Если затребовано шифрование на стороне сервера с использованием ключа шифрования, предоставленного клиентом, ответ будет включать этот заголовок, чтобы предоставить проверку целостности сообщения при обмене ключом шифрования, предоставленным клиентом.

Примечание

Эта функция не поддерживается для каталожных ведер.

SSEKMSKeyId -> (строка)

Если присутствует, указывает ID ключа KMS, который использовался для шифрования объекта.

SSEKMSEncryptionContext -> (строка)

При наличии указывает контекст шифрования KMS Amazon Web Services для использования при шифровании объекта. Значение этого заголовка — это строка, закодированная в Base64, UTF-8 кодированного JSON, содержащего контекст шифрования в виде пар ключ-значение. Это значение хранится в качестве метаданных объекта и автоматически передаётся в Amazon Web Services KMS для будущих GetObject операций с этим объектом.

BucketKeyEnabled -> (булево)

Указывает, использует ли загруженный объект ключ ведра S3 для шифрования на стороне сервера с ключами Key Management Service (KMS) (SSE-KMS).

Size -> (целое число)

Размер объекта в байтах. Это значение присутствует только в случае добавления к объекту.

Примечание

Эта функция поддерживается только для объектов в хранилище Amazon S3 Express One Zone в каталожных ведрах.

RequestCharged -> (строка)

При наличии указывает, что запрос был успешно оплачен.

Примечание

Эта функция не поддерживается для каталожных ведер.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API