Amazon S3 เพิ่มรายละเอียดนโยบายเพิ่มเติมในข้อความแสดงข้อผิดพลาดการปฏิเสธการเข้าถึง
ขณะนี้ Amazon S3 ระบุ Amazon Resource Name (ARN) ของนโยบาย AWS Identity and Access Management (IAM) และ AWS Organizations ที่เฉพาะเจาะจงไว้ในข้อความแสดงข้อผิดพลาด HTTP 403 Access Denied (HTTP 403 ปฏิเสธการเข้าถึง) สำหรับคำขอภายในบัญชีเดียวกันและองค์กรเดียวกัน ซึ่งช่วยให้คุณระบุนโยบายที่เป็นสาเหตุของการปฏิเสธคำขอได้อย่างรวดเร็วและแก้ไขปัญหาได้โดยตรง
ก่อนหน้านี้ ข้อความแสดงข้อผิดพลาดการปฏิเสธการเข้าถึงของ S3 จะระบุประเภทนโยบายและเหตุผลในการปฏิเสธ แต่เมื่อมีนโยบายประเภทเดียวกันหลายรายการ คุณยังคงต้องตรวจสอบแต่ละรายการด้วยตนเองเพื่อระบุสาเหตุของปัญหา ขณะนี้ข้อความแสดงข้อผิดพลาดจะระบุ ARN ของนโยบายที่เฉพาะเจาะจงสำหรับกรณีการปฏิเสธอย่างชัดเจน ซึ่งครอบคลุมนโยบายควบคุมบริการ (SCP), นโยบายควบคุมทรัพยากร (RCP), นโยบายตามข้อมูลประจำตัว, นโยบายเซสชัน และขอบเขตสิทธิ์
ความสามารถนี้พร้อมใช้งานใน AWS Region ทุกแห่ง รวมถึงรีเจี้ยน AWS GovCloud (สหรัฐฯ) และรีเจี้ยน AWS จีน หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับวิธีแก้ไขข้อผิดพลาดการปฏิเสธการเข้าถึงใน Amazon S3 โปรดไปที่คู่มือผู้ใช้ S3 และเอกสารประกอบการแก้ไขปัญหา IAM