You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法将S3对象创建通知配置到SNS主题的问题求助

解决S3配置SNS事件通知时的验证错误

当给指定S3存储桶配置对象创建事件通知到SNS主题时,反复遇到以下错误:

An unexpected error occurred.
API response
Unable to validate the following destination configurations

试过通过ARN手动选择主题,问题依然存在,可按以下步骤排查解决:

  • 给SNS主题添加正确的权限策略
    S3服务需要拥有向目标SNS主题发布消息的权限,需为SNS主题添加如下权限策略(替换占位符为你的实际信息):

    {
      "Version": "2008-10-17",
      "Id": "S3-Publish-To-SNS",
      "Statement": [
        {
          "Sid": "Allow-S3-To-Publish",
          "Effect": "Allow",
          "Principal": {
            "Service": "s3.amazonaws.com"
          },
          "Action": "SNS:Publish",
          "Resource": "arn:aws:sns:你的区域:你的账号ID:目标主题名称",
          "Condition": {
            "StringEquals": {
              "AWS:SourceAccount": "你的账号ID"
            },
            "ArnLike": {
              "AWS:SourceArn": "arn:aws:s3:::你的存储桶名称"
            }
          }
        }
      ]
    }
    
  • 确保S3桶和SNS主题在同一区域
    S3无法跨区域向SNS主题发送事件通知,必须保证两者处于同一个AWS区域。

  • 检查操作账号的IAM权限
    配置通知的IAM用户/角色需要具备s3:PutBucketNotification权限,同时要有sns:ListTopics、sns:GetTopicAttributes权限来完成主题验证。

  • 确认主题ARN完全正确
    手动输入ARN时,要仔细核对区域、账号ID、主题名称,确保没有拼写或格式错误。

  • 排除其他通知配置冲突
    如果S3桶已有其他通知配置(比如关联Lambda、SQS),可以先暂时移除这些配置,再尝试添加SNS通知,确认是否存在冲突。

内容的提问来源于stack exchange,提问作者yuvalm2

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.05 20:34:58