Amazon S3 thêm thông tin chi tiết chính sách bổ sung cho thông báo lỗi truy cập bị từ chối
Amazon S3 hiện đã bao gồm Tên tài nguyên Amazon (ARN) cụ thể của chính sách Quản lý danh tính và truy cập trong AWS (IAM) và Tổ chức AWS trong các thông báo lỗi Truy cập bị từ chối HTTP 403 cho các yêu cầu cùng tài khoản và cùng tổ chức. Điều này giúp bạn nhanh chóng xác định chính xác chính sách chịu trách nhiệm cho yêu cầu bị từ chối và khắc phục sự cố trực tiếp.
Trước đây, thông báo lỗi truy cập bị từ chối của S3 bao gồm loại chính sách và lý do từ chối, nhưng khi tồn tại nhiều chính sách cùng loại, bạn vẫn phải kiểm tra thủ công từng chính sách để xác định chính xác nguyên nhân gốc rễ. Giờ đây, thông báo lỗi bao gồm ARN cụ thể của chính sách cho các trường hợp từ chối rõ ràng, bao gồm Chính sách kiểm soát dịch vụ (SCP), Chính sách kiểm soát tài nguyên (RCP), chính sách dựa trên danh tính, chính sách phiên và ranh giới quyền.
Khả năng này có sẵn ở tất cả các Khu vực AWS, bao gồm cả Khu vực AWS GovCloud (Hoa Kỳ) và Khu vực AWS Trung Quốc. Để tìm hiểu thêm về cách khắc phục lỗi Truy cập bị từ chối trong Amazon S3, hãy truy cập Hướng dẫn sử dụng S3 và tài liệu về khắc phục sự cố IAM.