Amazon S3 stellt in Fehlermeldungen zu Zugriffsverweigerungen zusätzliche Richtliniendetails bereit

Veröffentlicht am: 13. Aug. 2026

Amazon S3 nennt in HTTP 403-Fehlermeldungen zu Zugriffsverweigerungen jetzt die spezifischen Amazon-Ressourcennamen (ARN) von AWS Identity and Access Management (IAM) und der AWS Organizations-Richtlinie, wenn Konto und Organisation gleich sind. Auf diese Weise können Sie schnell die genaue Richtlinie ermitteln, die für eine abgelehnte Anfrage verantwortlich ist, und das Problem direkt beheben.

Bisher enthielten S3-Fehlermeldungen, die den Richtlinientyp und den Grund für die Ablehnung enthielten. Wenn jedoch mehrere Richtlinien desselben Typs existierten, mussten Sie jede einzelne manuell überprüfen, um die Ursache zu ermitteln. Jetzt enthält die Fehlermeldung den spezifischen Richtlinien-ARN für explizite Ablehnungsfälle, der Service Control Policies (SCPs), Resource Control Policies (RCPs), identitätsbasierte Richtlinien, Sitzungsrichtlinien und Berechtigungsgrenzen abdeckt.

Diese Funktion ist in allen AWS-Regionen verfügbar, einschließlich der AWS GovCloud (USA)-Regionen und der AWS-China-Regionen. Weitere Informationen zur Behebung von „Access Denied“-Fehlern in Amazon S3 finden Sie im S3-Benutzerhandbuch und in der Dokumentation zur IAM-Fehlerbehebung.