You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Elastic Beanstalk创建的AWS S3桶无法删除求助

解决Elastic Beanstalk创建的S3桶无法删除的问题
  • 清理桶内所有对象及版本
    先确认桶内是否有残留对象(包括版本化对象、删除标记):

    • 列出所有对象:aws s3 ls s3://elasticbeanstalk-eu-west-1-349865279621 --recursive --include "*"
    • 若桶开启版本化,列出所有版本:aws s3api list-object-versions --bucket elasticbeanstalk-eu-west-1-349865279621
    • 批量删除所有对象:aws s3 rm s3://elasticbeanstalk-eu-west-1-349865279621 --recursive --include "*"
    • 若存在版本化对象,先暂停版本化:aws s3api put-bucket-versioning --bucket elasticbeanstalk-eu-west-1-349865279621 --versioning-configuration Status=Suspended,再删除残留版本和删除标记。
  • 检查并重置桶策略与ACL

    • 查看桶策略:aws s3api get-bucket-policy --bucket elasticbeanstalk-eu-west-1-349865279621,若存在拒绝删除的规则,执行删除:aws s3api delete-bucket-policy --bucket elasticbeanstalk-eu-west-1-349865279621
    • 查看桶ACL:aws s3api get-bucket-acl --bucket elasticbeanstalk-eu-west-1-349865279621,确保root用户拥有完全控制权限,若权限异常,重置ACL:aws s3api put-bucket-acl --bucket elasticbeanstalk-eu-west-1-349865279621 --acl private
  • 排查权限边界与SCP限制
    作为root用户检查:

    • 账户级权限边界是否限制了DeleteBucket操作,如有临时调整后再删除桶。
    • AWS组织的服务控制策略(SCP)是否存在拒绝S3桶删除的规则,若有临时放行后操作。
  • 再次确认对象锁定状态
    用CLI验证对象锁定配置:aws s3api get-object-lock-configuration --bucket elasticbeanstalk-eu-west-1-349865279621,若存在锁定配置,需等待锁定周期结束或调整配置后再操作。

  • 执行桶删除操作
    完成上述步骤后,执行删除命令:aws s3 rb s3://elasticbeanstalk-eu-west-1-349865279621

内容的提问来源于stack exchange,提问作者abdelhak touazi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 22:27:47