Zum Inhalt springen

Unterstützte Vorgänge für Buckets und Objekte im Object Storage

Zuletzt aktualisiert am

Die S3-API unterstützt Signature Version 2 und Signature Version 4 zur Authentifizierung von S3-API-Anfragen.

Authentifizierte Anfragen müssen mit Ihrer Zugriffsschlüssel-ID und Ihrem geheimen Zugriffsschlüssel signiert werden.

Object Storage unterstützt zwei Authentifizierungsmethoden: den HTTP-Autorisierungsheader und die Verwendung von Abfrageparametern.

Der HTTP-Autorisierungsheader wird von allen S3-API-Vorgängen verwendet, mit Ausnahme anonymer Anfragen, sofern die Bucket-Richtlinie dies zulässt. Der Authorization-Header enthält alle erforderlichen Signaturinformationen zur Authentifizierung einer Anfrage.

Sie können Abfrageparameter verwenden, um Authentifizierungsinformationen zu einer URL hinzuzufügen. Dies wird als Vorsignierung der URL bezeichnet und kann dazu verwendet werden, temporären Zugriff auf bestimmte Ressourcen zu gewähren. Benutzer mit der vorsignierten URL müssen den geheimen Zugriffsschlüssel nicht kennen, um auf die Ressource zuzugreifen, sodass Sie Dritten eingeschränkten Zugriff auf eine Ressource gewähren können. Eine vorsignierte URL kann nur für GET-Vorgänge verwendet werden. PUT auf eine vorsignierte URL wird nicht unterstützt. Verwenden Sie stattdessen Bucket-Richtlinien, um öffentlichen Schreibzugriff zu ermöglichen.