AWS S3存储桶策略超20KB限制仍可用,如何合规检测剩余空间?
S3桶策略大小检测问题解答
为什么你的策略显示超限制却仍能工作?
你在JS控制台的操作犯了一个关键错误:直接将复制的策略文本作为字符串赋值给policy变量,随后调用JSON.stringify(policy)时,是对字符串本身进行JSON序列化——这个过程会给原字符串的引号、特殊字符添加转义符,还会给整个字符串包裹外层引号,导致计算出的长度远大于AWS实际存储的策略字节数。
AWS的20KB限制,是指序列化后无空白字符的JSON文本的UTF-8字节数(即存储在AWS端的原始压缩格式策略大小),而你计算的是转义后的字符串长度,并非真实的策略大小,所以实际策略并未超出限制,仍能正常生效。
AWS认可的可靠检测方法
AWS CLI方法(最准确)
直接获取AWS存储的原始策略并统计字节数,执行以下命令:aws s3api get-bucket-policy --bucket 你的桶名 --query 'Policy' --output text | wc -c这里
wc -c统计的是UTF-8字节数,完全符合AWS的限制计算规则。正确的JS控制台方法
先将复制的策略文本解析为JS对象,再序列化为无空白的JSON字符串后统计长度:// 替换为你复制的策略文本 const policyText = '{"Version":"2012-10-17",...}'; const policyObj = JSON.parse(policyText); // 得到无空白的JSON字符串,长度即为真实策略字节数 const actualLength = JSON.stringify(policyObj).length; console.log(actualLength);AWS管理控制台提示
在S3桶的权限编辑页面修改策略时,控制台会在策略接近或超出20KB限制时给出实时提示,适合快速校验。
内容的提问来源于stack exchange,提问作者Artur Kondziela
相关产品推荐
相关产品推荐

