Spec-Zone.ru › AWS CLI v2

[ aws . s3control ]

create-access-point

Описание

Создает точку доступа и связывает ее с указанным ведром. Дополнительную информацию см. в разделе Управление доступом к общим наборам данных в ведрах общего назначения с точками доступа или Управление доступом к общим наборам данных в ведрах каталога с точками доступа в Руководстве пользователя Amazon S3.

Примечание

S3 в Outposts поддерживает только точки доступа типа VPC.

Дополнительную информацию см. в разделе Доступ к Amazon S3 в Outposts с использованием только точек доступа виртуальной частной сети (VPC) в Руководстве пользователя Amazon S3.

Все запросы Amazon S3 в Outposts REST API для этого действия требуют дополнительного параметра x-amz-outpost-id, который необходимо передать вместе с запросом. Кроме того, необходимо использовать префикс имени хоста конечной точки S3 в Outposts вместо s3-control. Пример синтаксиса запроса для Amazon S3 в Outposts, использующего префикс имени хоста конечной точки S3 в Outposts и x-amz-outpost-id, полученный с помощью ARN точки доступа, см. в разделе Примеры.

Следующие действия связаны с CreateAccessPoint:

  • GetAccessPoint
  • DeleteAccessPoint
  • ListAccessPoints
  • ListAccessPointsForDirectoryBuckets

См. также: Документация AWS API

Синтаксис

  create-access-point
--account-id <value>
--name <value>
--bucket <value>
[--vpc-configuration <value>]
[--public-access-block-configuration <value>]
[--bucket-account-id <value>]
[--scope <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--account-id (строка)

Идентификатор учетной записи Amazon Web Services для учетной записи, которой принадлежит указанная точка доступа.

--name (строка)

Имя, которое вы хотите назначить этой точке доступа.

Для ведер каталогов имя точки доступа должно состоять из предоставленного вами базового имени и суффикса, включающего ZoneID (зона доступности Amazon Web Services или локальная зона) расположения вашего ведра, за которым следует --xa-s3. Дополнительную информацию см. в разделе Управление доступом к общим наборам данных в ведрах каталога с точками доступа в Руководстве пользователя Amazon S3.

--bucket (строка)

Имя ведра, с которым вы хотите связать эту точку доступа.

При использовании этого параметра с Amazon S3 в Outposts с REST API необходимо также указать имя и x-amz-outpost-id.

При использовании этого параметра с S3 в Outposts с помощью Amazon Web Services SDK и CLI необходимо указать ARN ведра, к которому осуществляется доступ, в формате arn:aws:s3-outposts:<Region>:<account-id>:outpost/<outpost-id>/bucket/<my-bucket-name>. Например, чтобы получить доступ к ведру reports через Outpost my-outpost, принадлежащий учетной записи 123456789012 в регионе us-west-2, используйте URL-кодировку arn:aws:s3-outposts:us-west-2:123456789012:outpost/my-outpost/bucket/reports. Значение должно быть URL-кодированным.

--vpc-configuration (структура)

Если вы включите это поле, Amazon S3 ограничит доступ к этой точке доступа запросами из указанной виртуальной частной сети (VPC).

Примечание

Это необходимо для создания точки доступа для ведер Amazon S3 в Outposts.

VpcId -> (строка)

Если это поле указано, эта точка доступа будет разрешать подключения только из указанного идентификатора VPC.

Сокращенный синтаксис:

VpcId=string

Синтаксис JSON:

{
  "VpcId": "string"
}

--public-access-block-configuration (структура)

Настройка PublicAccessBlock, которую вы хотите применить к точке доступа.

BlockPublicAcls -> (булево)

Указывает, следует ли Amazon S3 блокировать списки управления доступом (ACL) общедоступного доступа для ведер в этой учетной записи. Установка этого элемента в значение TRUE приводит к следующему поведению:

  • PutBucketAcl и PutObjectAcl вызовы завершаются ошибкой, если указанный ACL является общедоступным.
  • Вызовы PUT Object завершаются ошибкой, если запрос включает общедоступный ACL.
  • Вызовы PUT Bucket завершаются ошибкой, если запрос включает общедоступный ACL.

Включение этой настройки не влияет на существующие политики или ACL.

Этот параметр не поддерживается для Amazon S3 в Outposts.

IgnorePublicAcls -> (булево)

Указывает, следует ли Amazon S3 игнорировать общедоступные ACL для ведер в этой учетной записи. Установка этого элемента в значение TRUE заставляет Amazon S3 игнорировать все общедоступные ACL в ведрах в этой учетной записи и любых объектах, которые они содержат.

Включение этой настройки не влияет на сохранение каких-либо существующих ACL и не препятствует установке новых общедоступных ACL.

Этот параметр не поддерживается для Amazon S3 в Outposts.

BlockPublicPolicy -> (булево)

Указывает, следует ли Amazon S3 блокировать общедоступные политики ведер для ведер в этой учетной записи. Установка этого элемента в значение TRUE заставляет Amazon S3 отклонять вызовы PUT Bucket policy, если указанная политика ведра допускает общедоступный доступ.

Включение этой настройки не влияет на существующие политики ведер.

Этот параметр не поддерживается для Amazon S3 в Outposts.

RestrictPublicBuckets -> (булево)

Указывает, следует ли Amazon S3 ограничить общедоступные политики ведер для ведер в этой учетной записи. Установка этого элемента в значение TRUE ограничивает доступ к ведрам с общедоступными политиками только принципалами служб Amazon Web Services и авторизованными пользователями в этой учетной записи.

Включение этой настройки не влияет на ранее сохраненные политики ведер, за исключением того, что общедоступный и межсчетный доступ в любой общедоступной политике ведра, включая непубличную делегацию конкретным учетным записям, заблокирован.

Этот параметр не поддерживается для Amazon S3 в Outposts.

Сокращенный синтаксис:

BlockPublicAcls=boolean,IgnorePublicAcls=boolean,BlockPublicPolicy=boolean,RestrictPublicBuckets=boolean

Синтаксис JSON:

{
  "BlockPublicAcls": true|false,
  "IgnorePublicAcls": true|false,
  "BlockPublicPolicy": true|false,
  "RestrictPublicBuckets": true|false
}

--bucket-account-id (строка)

Идентификатор учетной записи Amazon Web Services, связанный с ведром S3, связанным с этой точкой доступа.

Для точки доступа одной учетной записи, когда ваше ведро и точка доступа принадлежат одному владельцу учетной записи, BucketAccountId не требуется. Для точки доступа между учетными записями, когда ваше ведро и точка доступа не находятся в одной учетной записи, BucketAccountId требуется.

--scope (структура)

Для ведер каталогов можно отфильтровать управление доступом к определенным префиксам, операциям API или их сочетанию. Дополнительную информацию см. в разделе Управление доступом к общим наборам данных в ведрах каталога с точками доступа в Руководстве пользователя Amazon S3.

Примечание

Диапазон не поддерживается для точек доступа к ведрам общего назначения.

Prefixes -> (список)

Вы можете указать любое количество префиксов, но общая длина символов всех префиксов должна быть меньше 256 байтов.

(строка)

Permissions -> (список)

Вы можете включить одну или несколько операций API в качестве разрешений.

(строка)

Сокращенный синтаксис:

Prefixes=string,string,Permissions=string,string

Синтаксис JSON:

{
  "Prefixes": ["string", ...],
  "Permissions": ["GetObject"|"GetObjectAttributes"|"ListMultipartUploadParts"|"ListBucket"|"ListBucketMultipartUploads"|"PutObject"|"DeleteObject"|"AbortMultipartUpload", ...]
}

--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка соответствует формату, предоставленному --generate-cli-skeleton. Если на командной строке предоставлены другие аргументы, эти значения переопределят значения, предоставленные JSON. Невозможно передать произвольные двоичные значения, используя значение, предоставленное JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.

--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. При отсутствии значения или значении input выводит пример JSON-ввода, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выведет пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output проверяет входные данные команд и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не стабилен между версиями AWS CLI, и нет гарантии обратной совместимости в сгенерированном JSON-скелете.

Глобальные параметры

--debug (булево)

Включить отладку логов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды указанным URL.

--no-verify-ssl (булево)

По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого SSL-соединения AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.

--no-paginate (булево)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования для вывода команды.

  • json
  • text
  • таблица
  • yaml
  • yaml-поток

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/среды.

--version (строка)

Отобразить версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • включено
  • выключено
  • автоматически

--no-sign-request (булево)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.

--ca-bundle (строка)

Файл сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет выполняться без блокировки и без таймаута. Значение по умолчанию составляет 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет рассматриваться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (булево)

Отключить перелистывание cli для вывода.

--cli-auto-prompt (булево)

Автоматически запросить параметры входных данных CLI.

--no-cli-auto-prompt (булево)

Отключить автоматическое запроса параметров входных данных CLI.

Примеры

Примечание

Чтобы использовать следующие примеры, необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве по началу работы в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования, характерные для систем Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей терминальной среды. См. Раздел Использование кавычек с строками в Руководстве пользователя AWS CLI.

Для создания точки доступа

Следующий create-access-point пример создает точку доступа с именем finance-ap для ведра business-records в аккаунте 123456789012. Перед выполнением этого примера замените имя точки доступа, имя ведра и номер аккаунта соответствующими значениями для вашего случая.

aws s3control create-access-point \
    --account-id 123456789012 \
    --bucket business-records \
    --name finance-ap

Эта команда не выводит никаких результатов.

Дополнительную информацию см. в разделе Создание точек доступа в Руководстве разработчика Amazon Simple Storage Service.

Вывод

AccessPointArn -> (строка)

ARN точки доступа.

Примечание

Это поддерживается только Amazon S3 на Outposts.

Alias -> (строка)

Имя или псевдоним точки доступа.

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API