Amazon S3 aggiunge ulteriori dettagli sulle policy nei messaggi di errore di accesso negato

Inserito il: 13 ago 2026

Amazon S3 include ora il nome della risorsa Amazon (ARN) della policy specifica di AWS Identity and Access Management (IAM) e AWS Organizations nei messaggi di errore HTTP 403 di accesso negato per le richieste effettuate all'interno dello stesso account e della stessa organizzazione. Ciò consente di identificare rapidamente la policy esatta responsabile di una richiesta con diniego e di risolvere direttamente il problema.

In precedenza, i messaggi di errore di accesso negato di S3 includevano il tipo di policy e il motivo del diniego, ma in presenza di più policy dello stesso tipo era comunque necessario ispezionarle manualmente per individuare la causa primaria. Ora il messaggio di errore include il nome della risorsa Amazon (ARN) della policy specifica per i casi di diniego esplicito, comprese le policy di controllo dei servizi (SCP), le policy di controllo delle risorse (RCP), le policy basate sull'identità, le policy di sessione e i limiti delle autorizzazioni.

La funzionalità è disponibile in tutte le regioni AWS, tra cui le regioni AWS GovCloud (Stati Uniti) e Cina. Per saperne di più su come risolvere gli errori di accesso negato in Amazon S3, consulta la guida per l'utente di S3 e la documentazione sulla risoluzione dei problemi di IAM.