1. S3 – Access Points.
Access Points là tính năng giúp đơn giản hóa việc quản lý bảo mật cho các bucket trong S3. Mỗi Access Point sẽ có một tên DNS riêng (từ nguồn Internet hoặc trong VPC) và một policy riêng giống như bucket policy, giúp quản lý bảo mật cho nhiều đối tượng trên quy mô lớn.
Việc sử dụng Access Points cho phép người quản trị có thể xác định chính xác những người dùng hoặc nhóm người dùng nào được truy cập đến các đối tượng (object) trong S3 bucket. Nó cho phép bạn thiết lập chính sách phân quyền cụ thể và quản lý quyền truy cập cho từng đối tượng hoặc tập tin trong bucket. Ngoài ra, việc sử dụng Access Points cũng giúp cho việc theo dõi, kiểm soát và bảo mật dữ liệu dễ dàng hơn.
2. S3 Object Lambda.
S3 Access Points là một tính năng của Amazon S3, giúp quản lý quyền truy cập vào các object trong bucket một cách đơn giản hơn. Thay vì phải quản lý quyền truy cập trực tiếp trên bucket, bạn có thể tạo S3 Access Points với các chính sách riêng để quản lý quyền truy cập vào các object trong bucket.
Mỗi S3 Access Point đều có một tên miền DNS riêng (Internet Origin hoặc VPC Origin) và một chính sách truy cập riêng để quản lý quyền truy cập của người dùng. Bạn có thể tạo ra nhiều S3 Access Points trên một bucket để quản lý quyền truy cập cho các ứng dụng khác nhau, đồng thời giúp giảm thiểu sự phức tạp trong việc quản lý quyền truy cập trực tiếp trên bucket.
S3 Object Lambda Access Points là một tính năng mới của Amazon S3, cho phép sử dụng AWS Lambda để thực thi các thay đổi trên object trước khi nó được trả về cho ứng dụng. Với tính năng này, bạn có thể tạo ra các object mới dựa trên object gốc hoặc thực hiện các thay đổi trên object để đáp ứng yêu cầu của ứng dụng.
Sử dụng S3 Object Lambda Access Points, bạn có thể thực hiện nhiều tác vụ khác nhau như cắt giảm thông tin cá nhân (PII) cho mục đích phân tích hoặc các môi trường không sản xuất, chuyển đổi định dạng dữ liệu, thay đổi kích thước và đóng dấu watermark trên ảnh trực tiếp dựa trên các chi tiết của người dùng yêu cầu. Với tính năng này, bạn có thể tăng tính linh hoạt trong việc quản lý và sử dụng dữ liệu trên S3.