执行aws s3 cp命令遇AccessDenied错误,改权限仍未解决
解决S3 cp命令AccessDenied错误的步骤
1. 修正IAM权限策略的Version字段
你的权限策略中"Version": "version_id"是无效占位符,AWS无法识别该版本号,导致策略完全未生效。必须替换为AWS官方指定的标准策略版本2012-10-17,修正后的完整策略如下:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowAllS3Actions", "Effect": "Allow", "Action": "s3:*", "Resource": "*" } ] }
更新策略后等待1-2分钟,让权限同步生效。
2. 验证AWS CLI使用的凭证匹配目标用户
执行以下命令检查当前CLI配置的访问密钥是否对应你修改权限的用户:
aws configure list
如果显示的access key与目标用户不符,重新运行aws configure并输入正确的密钥对。
3. 测试基础访问权限
先执行列表命令验证能否访问目标S3路径:
aws s3 ls s3://wildrydes-us-east-1/WebApplication/1_StaticWebHosting/website/
若该命令成功,再重新执行cp命令;若仍报错,排查以下情况:
- 检查用户详情页是否存在未配置的权限边界,限制了S3访问
- 确认你的网络环境(如公司防火墙、VPN)未被AWS服务端拦截
内容的提问来源于stack exchange,提问作者lichild
相关产品推荐
相关产品推荐

