AWS S3存储服务全解析
1. S3存储桶的限制与约束
在使用AWS S3创建存储桶时,有诸多限制和约束需要注意:
- 创建方式 :可以通过S3控制台、API或CLI来创建存储桶。
- 数量限制 :每个AWS账户默认有100个存储桶的软限制,可通过向亚马逊提交支持请求来提高该限制。
- 所有权 :存储桶与创建它的AWS账户和用户关联,且所有权不能转移到其他AWS账户或同一账户内的其他用户。
- 对象数量 :单个存储桶内可创建的对象数量没有限制。
- 嵌套结构 :存储桶在S3中是根级别的,不能在一个存储桶内再创建另一个存储桶。
- 命名规则 :存储桶名称需遵循DNS命名约定,长度在3 - 63个字符之间,必须为小写字母,可包含数字和连字符,且以小写字母或数字开头和结尾,不能是IP地址,建议避免使用句点。
2. 存储桶访问控制
每个S3存储桶都关联着一个访问控制策略,用于管理存储桶内对象的创建、删除和枚举操作。默认情况下,所有S3资源(包括存储桶、对象、生命周期策略或静态网站配置)都是私有的,只有创建资源的所有者才能访问。创建资源后,所有者可通过访问控制策略向其他用户授予权限。
访问控制策略主要分为两种:
- 基于资源的策略 :与存储桶和对象关联的访问策略,如存储桶策略和访问控制列表(ACL)。
-
超级会员免费看
订阅专栏 解锁全文
100

被折叠的 条评论
为什么被折叠?



