问题描述
IAM 策略拒绝。
问题原因
用户访问 TOS 时,由于 IAM 策略未授权,导致请求被拒绝。
问题示例
假设 IAM 策略配置如下:
{
"Statement": [
{
"Effect": "Allow",
"Action": ["tos:DeleteObject"],
"Resource": [
"trn:tos:::test/abc*"
]
}
]
}
此策略表示允许 IAM 用户删除桶 test 中以 abc 为前缀的对象,若用户发起以 aaa 为前缀的对象删除请求,则返回该错误。
解决方案
检查 IAM 策略配置。