跳至主要内容

Amazon S3 为访问被拒绝错误消息添加了额外的策略详情

发布于: 2026年8月13日

Amazon S3 现在在针对同账户和同组织请求的 HTTP 403 访问被拒绝错误消息中包含特定的 Amazon Identity and Access Management(IAM)和 Amazon Organizations 策略的 Amazon 资源名称(ARN)。这有助于您快速识别导致请求被拒绝的确切策略,并直接修复问题。

此前,S3 访问被拒绝错误消息包含策略类型和拒绝原因,但当存在多个相同类型的策略时,您仍需手动检查每个策略以定位根本原因。现在,错误消息中包含了显式拒绝情况下的特定策略 ARN,涵盖服务控制策略(SCP)、资源控制策略(RCP)、基于身份的策略、会话策略和权限边界。

此增强功能现已在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域推出。要详细了解如何排查 Amazon S3 中的访问被拒绝错误,请访问 S3 用户指南IAM 故障排除文档