You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行aws s3 cp命令遇AccessDenied错误,改权限仍未解决

解决S3 cp命令AccessDenied错误的步骤

1. 修正IAM权限策略的Version字段

你的权限策略中"Version": "version_id"是无效占位符,AWS无法识别该版本号,导致策略完全未生效。必须替换为AWS官方指定的标准策略版本2012-10-17,修正后的完整策略如下:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "AllowAllS3Actions",
            "Effect": "Allow",
            "Action": "s3:*",
            "Resource": "*"
        }
    ]
}

更新策略后等待1-2分钟,让权限同步生效。

2. 验证AWS CLI使用的凭证匹配目标用户

执行以下命令检查当前CLI配置的访问密钥是否对应你修改权限的用户:

aws configure list

如果显示的access key与目标用户不符,重新运行aws configure并输入正确的密钥对。

3. 测试基础访问权限

先执行列表命令验证能否访问目标S3路径:

aws s3 ls s3://wildrydes-us-east-1/WebApplication/1_StaticWebHosting/website/

若该命令成功,再重新执行cp命令;若仍报错,排查以下情况:

  • 检查用户详情页是否存在未配置的权限边界,限制了S3访问
  • 确认你的网络环境(如公司防火墙、VPN)未被AWS服务端拦截

内容的提问来源于stack exchange,提问作者lichild

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.23 14:07:10