S3 Object Ownership BucketOwnerEnforced CloudFormation文档是否存在bug?
你遇到的是AWS功能迭代优先于文档更新的典型情况,具体说明如下:
- 你通过
aws s3api get-bucket-ownership-controls获取的返回结果完全准确,BucketOwnerEnforced确实是OwnershipControls.Rules.[].ObjectOwnership的合法有效值,该值已经被CloudFormation后端完整支持,你可以直接在模板中使用,部署后会正常生效:配置后将禁用存储桶所有ACL,强制所有新上传对象的所有权归属存储桶所有者,彻底解决你遇到的匿名上传对象导致的HeadObject403错误。 - 该值未出现在官方文档有效值列表中,属于文档更新滞后问题:
BucketOwnerEnforced是S3在2021年底推出的对象所有权特性的新增选项,CloudFormation后端API优先完成了参数兼容,文档团队未同步更新有效值说明,这类情况在AWS快速发布新功能的阶段非常常见,不属于CloudFormation的功能故障。 - 如果你希望推动文档修正,可以直接在对应CloudFormation文档页面的反馈入口提交修正申请,AWS文档团队通常会在数个工作日内处理这类参数遗漏的问题。
内容的提问来源于stack exchange,提问作者Samuel Prevost
相关产品推荐
相关产品推荐

