На главную

Кодирование и идентификаторы

Разбор ARN в AWS

Разбирает ARN в AWS на части — раздел, службу, регион, аккаунт и ресурс, — предупреждает о подозрительных значениях, собирает ARN обратно и показывает готовый кусок IAM-политики.

arn:aws:s3:::bucket/key

Части

Разделawsaws, aws-cn или aws-us-gov
Службаs3S3
РегионПусто у глобальных служб
АккаунтПусто у S3 и некоторых других
Тип ресурсаmy-bucketОтделён «/»
Ресурсreports/2026.csv

У службы S3 ресурс записывается так: bucket/key. У S3 нет региона и аккаунта в ARN.

Кусок IAM-политики

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "s3:GetObject",
        "s3:PutObject"
      ],
      "Resource": "arn:aws:s3:::my-bucket/reports/2026.csv"
    }
  ]
}

Собрать ARN

bucket/key

arn:aws:s3:::my-bucket/*