使用AWS Policy Generator创建S3桶策略提示Resource字段无效怎么办
报错:Resource field is not valid. You must enter a valid ARN
问题表现
通过AWS Policy Generator创建S3存储桶策略时,从S3存储桶详情页复制对应ARN粘贴到策略生成器的资源输入框,手动在末尾追加/*后持续触发上述无效报错,Add statement(添加语句)按钮无法激活,不能完成策略语句添加。
解决步骤
- 清除ARN附带的不可见冗余字符
从AWS控制台复制内容时,很容易夹带肉眼无法识别的末尾换行、零宽空格、全角空白字符,这类字符会直接导致ARN格式校验失败。先把复制的ARN粘贴到纯文本编辑器中,删除ARN前后所有空白内容,确认文本无多余字符后,手动输入英文半角的/*后缀,再将完整内容复制到策略生成器输入框重试。 - 核对S3 ARN的标准格式
S3服务的ARN结构和多数AWS服务存在差异,不包含区域、账号ID字段,合法格式参考:- 指向存储桶本身:
arn:aws:s3:::<存储桶名称> - 指向存储桶内全部对象:
arn:aws:s3:::<存储桶名称>/*
如果粘贴的ARN错误加入了区域、账号ID段(例如误写为arn:aws:s3:us-east-1:123456789012:test-bucket/*),删除多余的区域、账号ID部分,保留s3:::后直接接桶名的结构即可通过校验。
- 指向存储桶本身:
- 检查后缀输入规范
追加/*时必须使用英文半角的斜杠和星号,不能输入中文全角的/、*,也不要在斜杠前后添加多余空格。
内容的提问来源于stack exchange,提问作者Vivek Dixit
相关产品推荐
相关产品推荐

