无法将S3对象创建通知配置到SNS主题的问题求助
解决S3配置SNS事件通知时的验证错误
当给指定S3存储桶配置对象创建事件通知到SNS主题时,反复遇到以下错误:
An unexpected error occurred.
API response
Unable to validate the following destination configurations
试过通过ARN手动选择主题,问题依然存在,可按以下步骤排查解决:
给SNS主题添加正确的权限策略
S3服务需要拥有向目标SNS主题发布消息的权限,需为SNS主题添加如下权限策略(替换占位符为你的实际信息):{ "Version": "2008-10-17", "Id": "S3-Publish-To-SNS", "Statement": [ { "Sid": "Allow-S3-To-Publish", "Effect": "Allow", "Principal": { "Service": "s3.amazonaws.com" }, "Action": "SNS:Publish", "Resource": "arn:aws:sns:你的区域:你的账号ID:目标主题名称", "Condition": { "StringEquals": { "AWS:SourceAccount": "你的账号ID" }, "ArnLike": { "AWS:SourceArn": "arn:aws:s3:::你的存储桶名称" } } } ] }确保S3桶和SNS主题在同一区域
S3无法跨区域向SNS主题发送事件通知,必须保证两者处于同一个AWS区域。检查操作账号的IAM权限
配置通知的IAM用户/角色需要具备s3:PutBucketNotification权限,同时要有sns:ListTopics、sns:GetTopicAttributes权限来完成主题验证。确认主题ARN完全正确
手动输入ARN时,要仔细核对区域、账号ID、主题名称,确保没有拼写或格式错误。排除其他通知配置冲突
如果S3桶已有其他通知配置(比如关联Lambda、SQS),可以先暂时移除这些配置,再尝试添加SNS通知,确认是否存在冲突。
内容的提问来源于stack exchange,提问作者yuvalm2
相关产品推荐
相关产品推荐

