put-public-access-block
Описание
Примечание
Данная операция не поддерживается для ведер-каталогов.Создаёт или изменяет конфигурацию PublicAccessBlock для ведра Amazon S3. Для использования этой операции необходимо разрешение s3:PutBucketPublicAccessBlock. Дополнительную информацию о разрешениях Amazon S3 см. в разделе Указание разрешений в политике.
Предупреждение
При оценке Amazon S3 конфигурацииPublicAccessBlock для ведра или объекта, проверяется конфигурация PublicAccessBlock как для ведра (или ведра, содержащего объект), так и для учётной записи владельца ведра. Если конфигурации PublicAccessBlock отличаются между ведром и учётной записью, Amazon S3 использует наиболее ограничительную комбинацию настроек уровня ведра и уровня учётной записи.Дополнительную информацию о том, когда Amazon S3 считает ведро или объект общедоступным, см. в разделе Что означает «общедоступный».
Следующие операции связаны с PutPublicAccessBlock:
- GetPublicAccessBlock
- DeletePublicAccessBlock
- GetBucketPolicyStatus
- Использование Amazon S3 Block Public Access
См. также: Документация API AWS
Синтаксис
put-public-access-block
--bucket <value>
[--content-md5 <value>]
[--checksum-algorithm <value>]
--public-access-block-configuration <value>
[--expected-bucket-owner <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--bucket (строка)
PublicAccessBlock.--content-md5 (строка)
Хеш MD5 тела запроса PutPublicAccessBlock.
Для запросов, выполненных с использованием командной строки Amazon Web Services (CLI) или SDK Amazon Web Services, этот параметр рассчитывается автоматически.
--checksum-algorithm (строка)
Указывает алгоритм, используемый для создания контрольной суммы объекта при использовании SDK. Этот заголовок не предоставит дополнительных функций, если вы не используете SDK. При отправке этого заголовка должен быть отправлен соответствующий заголовок x-amz-checksum или x-amz-trailer. В противном случае Amazon S3 отклоняет запрос с кодом состояния HTTP 400 Bad Request. Дополнительную информацию см. в разделе Проверка целостности объектов в Руководстве пользователя Amazon S3.
Если вы предоставляете отдельную контрольную сумму, Amazon S3 игнорирует любой предоставленный параметр ChecksumAlgorithm.
Возможные значения:
CRC32CRC32CSHA1SHA256CRC64NVME
--public-access-block-configuration (структура)
Конфигурация PublicAccessBlock, которую вы хотите применить к данному ведру Amazon S3. Вы можете включить параметры конфигурации в любой комбинации. Дополнительную информацию о том, когда Amazon S3 считает ведро или объект общедоступным, см. в разделе Что означает «общедоступный» в Руководстве пользователя Amazon S3.
BlockPublicAcls -> (булево)
Указывает, должен ли Amazon S3 блокировать списки управления доступом (ACL) общедоступного доступа для этого ведра и объектов в этом ведре. Установка этого элемента в значение TRUE приводит к следующему поведению:
- Вызовы PUT Bucket ACL и PUT Object ACL отклоняются, если указанный ACL является общедоступным.
- Вызовы PUT Object отклоняются, если запрос включает общедоступный ACL.
- Вызовы PUT Bucket отклоняются, если запрос включает общедоступный ACL.
Включение этой настройки не влияет на существующие политики или ACL.
IgnorePublicAcls -> (булево)
Указывает, должен ли Amazon S3 игнорировать общедоступные ACL для этого ведра и объектов в этом ведре. Установка этого элемента в значение TRUE заставляет Amazon S3 игнорировать все общедоступные ACL в этом ведре и объектах в этом ведре.
Включение этой настройки не влияет на сохранение существующих ACL и не предотвращает установку новых общедоступных ACL.
BlockPublicPolicy -> (булево)
Указывает, должен ли Amazon S3 блокировать общедоступные политики ведра для этого ведра. Установка этого элемента в значение TRUE приводит к тому, что Amazon S3 отклоняет вызовы PUT Bucket policy, если указанная политика ведра допускает общедоступный доступ.
Включение этой настройки не влияет на существующие политики ведра.
RestrictPublicBuckets -> (булево)
Указывает, должен ли Amazon S3 ограничивать общедоступные политики ведра для этого ведра. Установка этого элемента в значение TRUE ограничивает доступ к этому ведру только принципами сервисов Amazon Web Services и авторизованными пользователями в этой учётной записи, если ведро имеет общедоступную политику.
Включение этой настройки не влияет на ранее сохраненные политики ведра, за исключением того, что общедоступный и меж-учётный доступ в любой общедоступной политике ведра, включая не-общедоступную делегацию конкретным учётным записям, заблокирован.
Укороченный синтаксис:
BlockPublicAcls=boolean,IgnorePublicAcls=boolean,BlockPublicPolicy=boolean,RestrictPublicBuckets=boolean
Синтаксис JSON:
{
"BlockPublicAcls": true|false,
"IgnorePublicAcls": true|false,
"BlockPublicPolicy": true|false,
"RestrictPublicBuckets": true|false
}
--expected-bucket-owner (строка)
403 Forbidden (доступ запрещён).--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON соответствует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята дословно. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит каркас JSON в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или значение input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный каркас JSON не является стабильным между версиями AWS CLI и не существует гарантий обратной совместимости в сгенерированном каркасе JSON.
Глобальные параметры
--debug (булево)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого подключения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (булево)
Отключить автоматическую постраничность. Если автоматическая постраничность отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования для вывода команд.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включение/выключение цветного вывода.
- включено
- выключено
- автоматически
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Файл сертификата CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающегося в двоичном блоке, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пагинатор CLI для вывода.
--cli-auto-prompt (булево)
Автоматически запрашивать параметры входных данных CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запросы параметров входных данных CLI.
Примеры
Примечание
Для использования следующих примеров, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования, подобные UNIX. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. использование кавычек с строками в Руководстве пользователя AWS CLI.
Для установки конфигурации блокировки общедоступного доступа для ведра
Следующий put-public-access-block пример устанавливает ограничительную конфигурацию блокировки общедоступного доступа для указанного ведра.
aws s3api put-public-access-block \
--bucket amzn-s3-demo-bucket \
--public-access-block-configuration "BlockPublicAcls=true,IgnorePublicAcls=true,BlockPublicPolicy=true,RestrictPublicBuckets=true"
Эта команда не генерирует вывод.
Вывод
Отсутствует
© Copyright 2025, Amazon Web Services. Created using Sphinx.