You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置拒绝所有操作的S3桶策略后,Root用户无法访问及删除该桶

解决S3存储桶被全拒绝策略锁死的问题

你不需要联系AWS支持,有两种可行的方法来删除这个存储桶或修改其策略:

方法1:利用账号根用户的所有者特权

作为存储桶创建账号的根用户,你拥有不受桶策略限制的资源管理权限,可以直接操作:

  • 通过CLI操作:
    1. 先删除锁死的桶策略(若需保留桶):
      aws s3api delete-bucket-policy --bucket 你的存储桶名称
      
    2. 直接删除存储桶(确认要删除的话):
      aws s3 rb s3://你的存储桶名称 --force
      
  • 通过控制台操作:用根用户登录AWS控制台,进入S3服务找到目标桶,直接进入「权限」页面删除桶策略,之后再删除桶即可。

方法2:通过AWS Organizations SCP补充权限(方法1失效时使用)

如果根用户操作仍被限制,可在AWS Organizations中为该账号添加一条SCP,明确授权根用户对目标桶的操作权限:

  • 创建并附加如下SCP(替换你的账号ID和你的存储桶名称):
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "AWS": "arn:aws:iam::你的账号ID:root"
          },
          "Action": [
            "s3:DeleteBucketPolicy",
            "s3:DeleteBucket"
          ],
          "Resource": "arn:aws:s3:::你的存储桶名称"
        }
      ]
    }
    
  • 附加完成后,重新用根用户执行方法1中的命令即可。

操作完成后,记得根据需求调整SCP或恢复原有配置。

内容的提问来源于stack exchange,提问作者Bohdan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 08:55:21