Дополнительные сведения о политиках в сообщениях об ошибке Amazon S3 при отказе в доступе
Amazon S3 теперь включает в сообщения об ошибках название ресурса Amazon (ARN), соответствующее той политике Управления идентификацией и доступом AWS (AWS IAM) или Организаций AWS, которая привела к отказу в доступе типа HTTP 403 из-за использования в запросе того же аккаунта или организации. Это помогает быстро определить политику, ответственную за отклоненный запрос, чтобы напрямую устранить проблему.
В прошлом сообщения об ошибках S3 при отказе в доступе включали тип политики и причину отказа, но когда существовало несколько политик одного типа, приходилось все равно проверять каждую из них вручную для определения причины проблемы. Теперь же сообщение об ошибке включает ARN, соответствующее конкретной политике в случаях явного отказа, будь то политика управления сервисами (SCP), политика управления ресурсами (RCP), политика на основе удостоверений, политика сеансов или ограничения разрешений.
Данная возможность доступна во всех регионах AWS, включая регионы AWS GovCloud (США) и регионы AWS в Китае. Подробнее об устранении ошибок Amazon S3, связанных с отказом в доступе, см. в Руководстве пользователя S3 и документации по устранению неполадок IAM.