执行boto3 s3 put_bucket_inventory_configuration遇权限拒绝,求IAM配置方案
解决S3 PutBucketInventoryConfiguration权限拒绝问题
- 你需要的IAM权限就是**
s3:PutBucketInventoryConfiguration**,这个权限是真实存在的,可能你在搜索时没匹配到正确的名称。 - 确保你的IAM政策中包含这个权限,并且资源指定正确的S3存储桶ARN,示例政策如下:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "s3:PutBucketInventoryConfiguration", "Resource": "arn:aws:s3:::your-bucket-name" } ] }
- 注意:
s3:PutObject是用于上传对象到存储桶的权限,和存储桶清单配置操作完全无关,所以无法解决这个问题。 - 如果仍遇到问题,检查以下几点:
- 确认政策已正确附加到执行操作的IAM实体(用户/角色)
- 存储桶是否有桶策略限制了该操作
- 确保没有权限边界或组织SCP(服务控制策略)阻止了这个权限
内容的提问来源于stack exchange,提问作者hjellohjowareyoudjoing
相关产品推荐
相关产品推荐

