使用接入点 - Amazon Simple Storage Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

使用接入点

您可以使用 Amazon Web Services Management Console、Amazon CLI、Amazon SDK 或 S3 REST API 通过接入点来访问 Amazon S3 存储桶中的对象。

接入点具有 Amazon Resource Name(ARN)。接入点 ARN 与存储桶 ARN 类似,但它们是明确键入的,用于对接入点的区域和接入点的拥有者的 Amazon Web Services 账户 ID 进行编码。有关 ARN 的更多信息,请参阅《Amazon Web Services 一般参考》中的 Amazon 资源名称(ARN)

接入点 ARN 使用以下格式:arn:aws:s3:region:account-id:accesspoint/resource。例如:

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test 表示由区域 test 中的账户 123456789012 拥有的名为 us-west-2 的接入点。

  • arn:aws:s3:us-west-2:123456789012:accesspoint/* 表示区域 123456789012 中的账户 us-west-2 拥有的所有接入点。

通过接入点访问的对象的 ARN 使用以下格式:arn:aws:s3:region:account-id:accesspoint/access-point-name/object/resource。例如:

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01 表示通过区域 unit-01 中的账户 test 拥有的名为 123456789012 的接入点访问的对象 us-west-2

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/* 表示区域 test 的账户 123456789012 中的接入点 us-west-2 的所有对象。

  • arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01/finance/* 表示区域 unit-01/finance/ 的账户 test 中的接入点 123456789012 的所有前缀为 us-west-2 的对象。

如果您有虚拟私有云(VPC),请参阅使用 VPC 端点和 S3 接入点管理 Amazon S3 访问权限