You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用boto3获取S3存储桶创建日期需配置哪些权限?

所需S3权限说明

你用的这段代码通过获取creation_date判断桶是否存在,底层实际调用了S3的HeadBucket API。要让代码正常运行,需要给对应的IAM实体(用户/角色)配置允许执行s3:HeadBucket操作的权限,目标桶的资源路径格式为arn:aws:s3:::your-bucket-name(替换成实际桶名)。

如果只是需要检查单个桶是否存在,s3:HeadBucket是最精准的权限选择。也可以使用范围更大的s3:ListAllMyBuckets权限(能列出账号下所有桶),但不推荐,因为权限粒度太宽。

附一份IAM权限策略示例:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": "s3:HeadBucket",
            "Resource": "arn:aws:s3:::your-bucket-name"
        }
    ]
}

需要注意:若缺少权限,代码会直接抛出权限错误,而非返回creation_date为None,这也是你当前无法正常运行代码的核心原因。

内容的提问来源于stack exchange,提问作者dazedconfused21

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 11:40:13