Amazon S3 introduit des informations supplémentaires sur la politique d’accès aux messages d’erreur refusés

Publié le: 13 août 2026

Amazon S3 inclut désormais la Gestion des identités et des accès AWS (IAM) et Amazon Resource Name (ARN) de la politique AWS Organizations dans les messages d’erreur d’accès refusé HTTP 403 pour les mêmes demandes de compte et d’organisation. Cela vous permet d’identifier rapidement la politique exacte responsable d’une demande refusée et de remédier directement au problème.

Auparavant, les messages d’erreur de refus d’accès S3 indiquaient le type de politique et la raison du refus, mais lorsque plusieurs politiques du même type existaient, vous deviez toujours inspecter chacune d’elles manuellement pour en identifier la cause première. Le message d’erreur inclut désormais l’ARN de politique spécifique pour les cas de refus explicites, couvrant les politiques de contrôle des services (SCP), les politiques de contrôle des ressources (RCP), les politiques basées sur l’identité, les politiques de session et les limites d’autorisation.

Cette fonction est disponible dans toutes les Régions AWS, y compris les Régions AWS GovCloud (US) et Chine. Pour en savoir plus sur la façon de résoudre les erreurs d’accès refusé dans Amazon S3, consultez le Guide de l’utilisateur de S3 et la documentation de dépannage d’IAM.