Copier un objet

Copiez un objet dans un compartiment spécifié dans AWS S3.

Options

Champ Définition Type Obligatoire

Région

Région de votre compartiment AWS S3. Choisissez une région pour votre compartiment AWS S3.

Liste déroulante TRUE

ACL prédéfinie

Dans le menu déroulant, choisissez un type de Liste de contrôle d'accès prédéfinie (ACL) à appliquer à l'objet.

Si vous sélectionnez None dans le menu déroulant, la carte génère les champs de saisie suivants :

  • Accorder un contrôle total

  • Accorder la lecture

  • Accorder l'ACP de lecture

  • Accorder l'ACP d'écriture

Si vous sélectionnez une option autre que None, la carte ne génère pas ces champs de saisie. À la place, l'option ACL prédéfinie sélectionnée est appliquée à l'objet chargé.

Liste déroulante TRUE

Entrée

Champ Définition Type Obligatoire

Source

Compartiment

Nom du compartiment source.

Texte TRUE

Clé

Clé de l'objet source.

Texte TRUE

ID de version

Un ID de version unique de la version actuelle d'un objet à copier.

Si ce champ est laissé vide, la version la plus récente de l'objet est copiée.

Si la valeur de l'ID de version est null, saisissez la chaîne null comme entrée.

Texte FALSE

Chiffrement côté serveur - Algorithme client

Spécifie l'algorithme à utiliser pour le chiffrement de l'objet.

Par exemple, AES256.

Texte FALSE

Chiffrement côté serveur - Clé client

Spécifie la clé de chiffrement fournie par le client que AWS S3 doit utiliser pour déchiffrer l'objet source.

La clé de chiffrement fournie dans cet en-tête doit être celle qui a été utilisée lors de la création de l'objet source.

Texte FALSE

Chiffrement côté serveur - Clé client MD5

Spécifie l'algorithme Digest MD5 de 128 bits de la clé de chiffrement, conformément à RFC 1321.

Texte FALSE

Propriétaire du compartiment attendu

ID du compte du propriétaire du compartiment source attendu.

Si un compte différent est propriétaire du compartiment source, la requête échoue avec une erreur HTTP 403 (Accès refusé).

Texte FALSE

En cas de correspondance

Copie l'objet si sa balise d'entité (ETag) correspond à la balise spécifiée.

Texte FALSE

En cas de modification depuis

Copie l'objet s'il a été modifié depuis l'heure spécifiée.

Par exemple, Fri, 14 Jan 2022 23:34:36 GMT.

Texte FALSE

En cas d'absence de correspondance

Copie l'objet si sa balise d'entité (ETag) est différente de celle spécifiée.

Texte FALSE

En cas d'absence de modification depuis

Copie l'objet s'il n'a pas été modifié depuis l'heure spécifiée.

Par exemple, Fri, 14 Jan 2022 23:34:36 GMT.

Texte FALSE

Destination

Compartiment

Nom du compartiment de destination.

Texte TRUE

Clé

Clé de l'objet de destination. Longueur minimum de 1.

Texte TRUE

Accorder un contrôle total

Accorde aux comptes répertoriés les autorisations de lecture seule, d'écriture, de lecture ACP et d'écriture ACP sur l'objet.

Spécifiez chaque titulaire en tant que paire clé/valeur, où la clé est l'une des suivantes :

  • ID : si la valeur spécifiée est l'ID utilisateur canonique d'un compte AWS.
  • URI : à utiliser si vous accordez des autorisations à un groupe prédéfini.

  • Email address : à utiliser si la valeur spécifiée est l'adresse e-mail d'un compte AWS.

Par exemple, ID=11112222333.

Ce champ est automatiquement généré si vous sélectionnez Aucun Nonepour le champ ACL prédéfinie.

Liste de texte FALSE

Accorder la lecture

Accorde aux comptes répertoriés l'autorisation de lire des données et des métadonnées de l'objet.

Spécifiez chaque titulaire en tant que paire clé/valeur, où la clé est l'une des suivantes :

  • ID : si la valeur spécifiée est l'ID utilisateur canonique d'un compte AWS.
  • URI : à utiliser si vous accordez des autorisations à un groupe prédéfini.

  • Email address : à utiliser si la valeur spécifiée est l'adresse e-mail d'un compte AWS.

Par exemple, ID=11112222333.

Ce champ est automatiquement généré si vous sélectionnez Aucun Nonepour le champ ACL prédéfinie.

Liste de texte FALSE

Accorder l'ACP de lecture

Accorde aux comptes répertoriés l'autorisation de lire l'ACL pour l'objet.

Spécifiez chaque titulaire en tant que paire clé/valeur, où la clé est l'une des suivantes :

  • ID : si la valeur spécifiée est l'ID utilisateur canonique d'un compte AWS.
  • URI : à utiliser si vous accordez des autorisations à un groupe prédéfini.

  • Email address : à utiliser si la valeur spécifiée est l'adresse e-mail d'un compte AWS.

Par exemple, ID=11112222333.

Ce champ est automatiquement généré si vous sélectionnez Aucun Nonepour le champ ACL prédéfinie.

Liste de texte FALSE

Accorder l'ACP d'écriture

Accorde aux comptes répertoriés l'autorisation d'écrire l'ACL pour l'objet.

Spécifiez chaque titulaire en tant que paire clé/valeur, où la clé est l'une des suivantes :

  • ID : si la valeur spécifiée est l'ID utilisateur canonique d'un compte AWS.
  • URI : à utiliser si vous accordez des autorisations à un groupe prédéfini.

  • Email address : à utiliser si la valeur spécifiée est l'adresse e-mail d'un compte AWS.

Par exemple, ID=11112222333.

Ce champ est automatiquement généré si vous sélectionnez Aucun Nonepour le champ ACL prédéfinie.

Liste de texte FALSE

Directive relative aux métadonnées

Indique si les métadonnées sont copiées à partir de l'objet source ou remplacées par les métadonnées fournies dans la requête.

  • Copy
  • Replace
Liste déroulante FALSE

Mise en attente légale du verrouillage d'objet

Indique si vous souhaitez appliquer une mise en attente légale à l'objet copié.

  • On
  • Off
Liste déroulante FALSE

Contenu MD5

Algorithme Digest MD5 128 bits encodé en base64 du message, sans les en-têtes, conformément à RFC 1864. L'entrée est utilisée comme un contrôle d'intégrité du message pour vérifier que les données sont les mêmes que celles qui ont été envoyées à l'origine.

Pour plus d'informations sur l'authentification des requêtes REST, consultez Authentification REST.

Utilisé conjointement avec le champ de saisie Mise en attente légale du verrouillage d'objet.

Texte FALSE

Mode de verrouillage d'objet

Mode de verrouillage d'objet que vous souhaitez appliquer à l'objet copié.

  • Governance
  • Compliance
Liste déroulante FALSE

Conserver le verrouillage d'objet jusqu'à la date

Date et heure auxquelles vous souhaitez que le verrouillage d'objet de l'objet copié expire.

Texte FALSE

Payeur de la demande

Confirme que le demandeur sait que la requête lui sera facturée.

Liste déroulante FALSE

Chiffrement côté serveur

Algorithme de chiffrement côté serveur utilisé lors du stockage de cet objet dans AWS S3.

AES256

aws:kms

Liste déroulante FALSE

Chiffrement côté serveur - ID de clé AWS KMS

Spécifie l'ID de clé AWS KMS à utiliser pour le chiffrement d'objet.

Texte FALSE

Chiffrement côté serveur - Clé de compartiment activée

True si AWS S3 doit utiliser une clé de compartiment S3 pour le chiffrement d'objet avec le chiffrement côté serveur à l'aide d'AWS KMS (SSE-KMS), sinon False.

Définir cet en-tête sur true oblige AWS S3 à utiliser une clé de compartiment S3 pour le chiffrement d'objet avec SSE-KMS.

Vrai/Faux FALSE

Chiffrement côté serveur - Contexte

Spécifie le contexte de chiffrement AWS KMS à utiliser pour le chiffrement d'objet.

La valeur de cet en-tête est une chaîne UTF-8 encodée en Base64 conTenant un JSON avec les paires clé-valeur du contexte de chiffrement.

Texte FALSE

Chiffrement côté serveur - Algorithme client

Spécifie l'algorithme à utiliser pour le chiffrement de l'objet.

Par exemple, AES256.

Texte FALSE

Chiffrement côté serveur - Clé client

Spécifie la clé de chiffrement fournie par le client que AWS S3 doit utiliser pour le chiffrement des données.

Cette valeur est utilisée pour stocker l'objet, puis elle est supprimée ; AWS S3 ne conserve pas la clé de chiffrement.

Texte FALSE

Chiffrement côté serveur - Clé client MD5

Spécifie l'algorithme Digest MD5 de 128 bits de la clé de chiffrement, conformément à RFC 1321.

Texte FALSE

Propriétaire du compartiment attendu

ID du compte du propriétaire du compartiment source attendu.

Si un compte différent est propriétaire du compartiment source, la requête échoue avec une erreur HTTP 403 (Accès refusé).

Texte FALSE

Classe de stockage

Par défaut, AWS S3 utilise la classe de stockage Standard pour stocker les objets nouvellement créés. La classe de stockage standard présente une grande durabilité et une haute disponibilité.

  • Standard : classe de stockage par défaut.

  • Reduced Redundancy : conçue pour les données non critiques et reproductibles qui peuvent être stockées avec moins de redondance que la classe de stockage S3 Standard.

  • Standard IA : AWS S3 stocke les données d'objet de manière redondante dans plusieurs zones de disponibilité géographiquement séparées.

  • Onezone IA : données recréables, rarement consultées (une fois par mois) avec un accès en millisecondes.

  • Intelligent Tiering : données avec des modèles d'accès inconnus, changeants ou imprévisibles

  • Glacier : données d'archives à longue durée de vie, consultées une fois par trimestre avec un accès à la milliseconde.

  • Deep Archive : données d'archives à longue durée de vie, consultées moins d'une fois par an avec des délais de récupération de plusieurs heures.

  • Outposts : utilisez les mêmes API et fonctionnalités sur AWS Outposts que sur AWS S3, notamment les politiques d'accès, le chiffrement et le balisage.

Liste déroulante FALSE

Directive en matière de balisage

Indique si l'ensemble de balises de l'objet est copié à partir de l'objet source ou remplacé par l'ensemble de balises fourni dans la requête.

  • Copy

  • Replace

Liste déroulante FALSE

Balisage

L'ensemble de balises de l'objet de destination doit être utilisé conjointement avec la Directive en matière de balisage.

Texte FALSE

Emplacement de la redirection du site Web

Si le compartiment est configuré comme un site Web, redirige les requêtes pour cet objet vers un autre objet dans le même compartiment ou vers une URL externe

Texte FALSE

Sortie

Champ Définition Type

Réponse

ID de version

ID unique de la version de la copie récemment créée.

Texte

ID de version source

Version de l'objet copié dans le compartiment de destination.

Texte

Chiffrement côté serveur

Algorithme de chiffrement côté serveur utilisé lors du stockage de cet objet dans AWS S3.

Texte

Chiffrement côté serveur - ID de clé AWS KMS

Spécifie l'ID de la clé symétrique gérée par le client AWS Key Management Service (AWS KMS) qui a été utilisée pour l'objet.

Texte

Chiffrement côté serveur - Clé de compartiment activée

Indique si l'objet copié utilise une clé de compartiment S3 pour le chiffrement côté serveur avec AWS KMS (SSE-KMS).

Texte

Chiffrement côté serveur - Contexte

Spécifie le contexte de chiffrement AWS KMS à utiliser pour le chiffrement d'objet.

Texte

Chiffrement côté serveur - Algorithme client

Si un chiffrement côté serveur avec une clé de chiffrement fournie par le client a été demandé, la réponse comprendra cet en-tête qui confirme l'algorithme de chiffrement utilisé.

Texte

Chiffrement côté serveur - Clé client MD5

Si le chiffrement côté serveur avec une clé de chiffrement fournie par le client a été demandé, la réponse comprendra cet en-tête pour fournir une vérification de l'intégrité du message aller-retour de la clé de chiffrement fournie par le client.

Texte

Requête facturée

Indique que le demandeur a bien été facturé pour la requête.

Texte

Dernière modification

Date de création de l'objet.

Nombre

ETag

Renvoie l'ETag du nouvel objet. L'ETag reflète uniquement les modifications appermissions au contenu d'un objet, pas ses métadonnées.

Texte