You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS IAM策略疑问:用户无法查看S3存储桶概览页需添加何权限?

问题原因与解决方案

你遇到的问题核心在于:AWS S3控制台的**存储桶概览页(桶列表)**和单个桶内对象的列表依赖不同权限:

  • 你当前配置的s3:ListBucket仅允许列出my-backup桶内的对象,但无法让控制台显示账号下的桶列表;
  • 要在概览页看到该桶,需要添加s3:ListAllMyBuckets权限,同时为了正常进入桶的详情页,还得加上s3:GetBucketLocation权限(控制台需要获取桶的区域信息才能加载内容)。

修改后的完整策略

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListAllMyBuckets",
                "s3:GetBucketLocation"
            ],
            "Resource": [
                "arn:aws:s3:::*"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::my-backup"
            ]
        },
        {
            "Effect": "Allow",
            "Action": [
                "s3:PutObject",
                "s3:GetObject",
                "s3:DeleteObject"
            ],
            "Resource": [
                "arn:aws:s3:::my-backup/*"
            ]
        }
    ]
}

补充说明

  • s3:ListAllMyBuckets会让用户在控制台看到账号下所有桶的名称,但没有其他桶的访问权限,点击其他桶会提示权限不足;
  • s3:GetBucketLocation是控制台加载桶详情页必需的权限,缺少的话即使能看到桶列表,点击进入也会加载失败。

内容的提问来源于stack exchange,提问作者andreas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.27 01:42:10