You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS S3新桶生成pre-signed URL返回Signature mismatch错误排查

问题排查与解决方法

  • 首先确认生成预签名URL的IAM身份是否拥有新桶内KMS加密对象对应的KMS密钥的kms:Decrypt权限:对于SSE-KMS加密的S3对象,访问预签名URL时除了需要S3桶的读权限外,还需要对应KMS密钥的解密权限。你已经确认该IAM用户有两个桶的读写权限,但可能没有授予对应新桶所用KMS密钥的解密权限,补充该权限即可解决问题。
  • 若补充权限后仍存在问题,可检查新桶是否开启了强制路径式访问端点配置,确认生成预签名URL时使用的S3客户端区域与新桶实际所在区域完全一致,避免区域不匹配导致的签名计算错误。

内容的提问来源于stack exchange,提问作者user3583807

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 04:15:02