You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修复AWS S3桶的API错误?附生成的GetObject策略

修复AWS S3 GetObject策略API错误的方案

一、修正策略文件的语法问题

你的策略文件存在两处关键错误,先修正为可被AWS解析的正确格式:

错误点分析

  1. Resource字段内容错误:原策略中Resource的值包含HTML标签残留<em>,正确的桶内所有对象ARN格式应为arn:aws:s3:::pwmawsbucket/*。
  2. JSON格式转义问题:原内容里的&quot;是HTML转义后的双引号,需替换为标准双引号,否则AWS无法识别合法的JSON结构。

修正后的完整策略

{
  "Id": "Policy1689344461274",
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "Stmt1689344457259",
      "Action": ["s3:GetObject"],
      "Effect": "Allow",
      "Resource": "arn:aws:s3:::pwmawsbucket/*",
      "Principal": "*"
    }
  ]
}

二、检查S3桶的公开访问限制

若修正策略后仍报错,需确认桶的阻止公开访问配置:

  • 登录AWS控制台,进入目标S3桶的「权限」标签页。
  • 找到「阻止公开访问(桶设置)」,若你的需求是允许公开读取对象,需取消勾选「阻止新的公开桶策略」或「阻止所有公开访问」选项,再重新应用策略。

三、确认权限范围是否符合需求

  • 若Principal: "*"不是你的真实需求(比如仅需给特定IAM用户/角色授权),需将Principal替换为对应实体的ARN,示例如下:
    "Principal": {
      "AWS": "arn:aws:iam::123456789012:user/your-target-username"
    }
    

内容的提问来源于stack exchange,提问作者Paul Morgan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 15:37:02