На главную
Кодирование и идентификаторы
Разбор ARN в AWS
Разбирает ARN в AWS на части — раздел, службу, регион, аккаунт и ресурс, — предупреждает о подозрительных значениях, собирает ARN обратно и показывает готовый кусок IAM-политики.
arn:aws:s3:::bucket/key
Части
| Раздел | aws | aws, aws-cn или aws-us-gov |
| Служба | s3 | S3 |
| Регион | — | Пусто у глобальных служб |
| Аккаунт | — | Пусто у S3 и некоторых других |
| Тип ресурса | my-bucket | Отделён «/» |
| Ресурс | reports/2026.csv |
У службы S3 ресурс записывается так: bucket/key. У S3 нет региона и аккаунта в ARN.
Кусок IAM-политики
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:GetObject",
"s3:PutObject"
],
"Resource": "arn:aws:s3:::my-bucket/reports/2026.csv"
}
]
}Собрать ARN
bucket/key
arn:aws:s3:::my-bucket/*