Amazon S3 agrega detalles de políticas adicionales para acceder a los mensajes de error de acceso denegado
Amazon S3 ahora incluye el nombre de recurso de Amazon (ARN) específico de la política de AWS Identity and Access Management (IAM) y AWS Organizations en los mensajes de error HTTP 403 Access Denied para solicitudes de la misma cuenta y de la misma organización. Esto lo ayuda a identificar rápidamente la política exacta responsable de una solicitud denegada y a solucionar el problema directamente.
Anteriormente, los mensajes de error de acceso denegado a S3 incluían el tipo de política y el motivo de la denegación, pero cuando existían varias políticas del mismo tipo, era necesario inspeccionar manualmente cada una de ellas para identificar la causa raíz. Ahora, el mensaje de error incluye la política específica de nombre de recurso de Amazon (ARN) para los casos de denegación explícita, que abarca las políticas de control de servicios (SCP), las políticas de control de recursos (RCP), las políticas basadas en la identidad, las políticas de sesión y los límites de permisos.
Esta capacidad está disponible en todas las regiones de AWS, incluidas las regiones de AWS China y AWS GovCloud (EE. UU.). Para obtener más información sobre cómo solucionar los errores de acceso denegado en Amazon S3, consulte la Guía del usuario de S3 y la documentación de solución de problemas de IAM.