Amazon S3 menambahkan detail kebijakan tambahan pada pesan kesalahan akses ditolak
Amazon S3 kini menyertakan Amazon Resource Name (ARN) kebijakan AWS Identity and Access Management (IAM) dan AWS Organizations yang spesifik dalam pesan kesalahan HTTP 403 Access Denied untuk permintaan dalam akun yang sama dan organisasi yang sama. Hal ini membantu Anda mengidentifikasi secara cepat kebijakan spesifik yang menyebabkan penolakan permintaan serta memperbaiki masalah tersebut secara langsung.
Sebelumnya, pesan kesalahan penolakan akses S3 mencantumkan jenis kebijakan dan alasan penolakan, namun ketika terdapat beberapa kebijakan dengan jenis yang sama, Anda tetap harus memeriksa setiap kebijakan secara manual untuk menemukan akar penyebabnya. Sekarang pesan kesalahan menyertakan ARN kebijakan spesifik untuk kasus penolakan eksplisit, yang mencakup Kebijakan Kontrol Layanan (SCP), Kebijakan Kontrol Sumber Daya (RCP), kebijakan berbasis identitas, kebijakan sesi, dan batasan izin.
Kemampuan ini tersedia di semua AWS Region, termasuk Region AWS GovCloud (AS) dan Region AWS Tiongkok. Untuk mempelajari lebih lanjut tentang cara mengatasi kesalahan akses ditolak di Amazon S3, kunjungi Panduan Pengguna S3 dan dokumentasi pemecahan masalah IAM.