配置拒绝所有操作的S3桶策略后,Root用户无法访问及删除该桶
解决S3存储桶被全拒绝策略锁死的问题
你不需要联系AWS支持,有两种可行的方法来删除这个存储桶或修改其策略:
方法1:利用账号根用户的所有者特权
作为存储桶创建账号的根用户,你拥有不受桶策略限制的资源管理权限,可以直接操作:
- 通过CLI操作:
- 先删除锁死的桶策略(若需保留桶):
aws s3api delete-bucket-policy --bucket 你的存储桶名称 - 直接删除存储桶(确认要删除的话):
aws s3 rb s3://你的存储桶名称 --force
- 先删除锁死的桶策略(若需保留桶):
- 通过控制台操作:用根用户登录AWS控制台,进入S3服务找到目标桶,直接进入「权限」页面删除桶策略,之后再删除桶即可。
方法2:通过AWS Organizations SCP补充权限(方法1失效时使用)
如果根用户操作仍被限制,可在AWS Organizations中为该账号添加一条SCP,明确授权根用户对目标桶的操作权限:
- 创建并附加如下SCP(替换
你的账号ID和你的存储桶名称):{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::你的账号ID:root" }, "Action": [ "s3:DeleteBucketPolicy", "s3:DeleteBucket" ], "Resource": "arn:aws:s3:::你的存储桶名称" } ] } - 附加完成后,重新用根用户执行方法1中的命令即可。
操作完成后,记得根据需求调整SCP或恢复原有配置。
内容的提问来源于stack exchange,提问作者Bohdan
相关产品推荐
相关产品推荐

