Amazon S3 为访问被拒绝错误消息添加了额外的策略详情
发布于:
2026年8月13日
Amazon S3 现在在针对同账户和同组织请求的 HTTP 403 访问被拒绝错误消息中包含特定的 Amazon Identity and Access Management(IAM)和 Amazon Organizations 策略的 Amazon 资源名称(ARN)。这有助于您快速识别导致请求被拒绝的确切策略,并直接修复问题。
此前,S3 访问被拒绝错误消息包含策略类型和拒绝原因,但当存在多个相同类型的策略时,您仍需手动检查每个策略以定位根本原因。现在,错误消息中包含了显式拒绝情况下的特定策略 ARN,涵盖服务控制策略(SCP)、资源控制策略(RCP)、基于身份的策略、会话策略和权限边界。
此增强功能现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域推出。要详细了解如何排查 Amazon S3 中的访问被拒绝错误,请访问 S3 用户指南和 IAM 故障排除文档。