首页 > 解决方案 > AWS 存储桶策略中的无效委托人

问题描述

我正在为 S3 存储桶编写 cfn 模板。我已将存储桶策略中的主体定义为

 Principal:
    AWS:
      Fn::Join:
        - ''
        - - 'arn:aws:s3:::'
        - !Ref "AWS::AccountId"
        - ":root"

我想将委托人设为 aws 帐户。这给了我一个无效的主要错误。请帮忙

标签: amazon-web-servicesamazon-s3aws-lambdapolicy

解决方案


IAM 根委托人的 ARN 如下所示arn:aws:iam::1234567890:root

注意: ,帐号前iam不要和两个冒号,不要 3。s3


推荐阅读