使用boto3获取S3存储桶创建日期需配置哪些权限?
所需S3权限说明
你用的这段代码通过获取creation_date判断桶是否存在,底层实际调用了S3的HeadBucket API。要让代码正常运行,需要给对应的IAM实体(用户/角色)配置允许执行s3:HeadBucket操作的权限,目标桶的资源路径格式为arn:aws:s3:::your-bucket-name(替换成实际桶名)。
如果只是需要检查单个桶是否存在,s3:HeadBucket是最精准的权限选择。也可以使用范围更大的s3:ListAllMyBuckets权限(能列出账号下所有桶),但不推荐,因为权限粒度太宽。
附一份IAM权限策略示例:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:HeadBucket", "Resource": "arn:aws:s3:::your-bucket-name" } ] }
需要注意:若缺少权限,代码会直接抛出权限错误,而非返回creation_date为None,这也是你当前无法正常运行代码的核心原因。
内容的提问来源于stack exchange,提问作者dazedconfused21
相关产品推荐
相关产品推荐

