You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

IAM用户访问特定API Gateway的自定义Policy失效问题排查

问题背景

我创建了一个仅支持PUT动作的REST API,用来上传文件到S3存储桶。我需要给名为integration_test的IAM用户配置权限,只允许该用户调用这个API的PUT动作。给用户附加AWS托管策略ApiGatewayInvokeFullAccess时功能正常,但自己编写的自定义IAM策略却无法生效,我怀疑问题出在ARN格式上。

我的自定义策略代码如下:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": [
                "execute-api:Invoke",
                "apigateway:PUT"
            ],
            "Resource": "arn:aws-us-gov:apigateway:us-gov-west-1::/api/account-id:api:id/stages/dev/PUT/*"
        }
    ]
}

注:我使用的是AWS GovCloud(美国政府云)环境。

后续尝试

按照建议移除ARN中的冒号后,IAM策略编辑界面直接出现错误(附截图)。

内容的提问来源于stack exchange,提问作者Sumchans

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.01 21:22:07