AWS 模拟主体策略可能会出现意外的结果,这可能是因为您将策略应用于错误的主体或资源上。为了解决问题,您可以使用 AWS CLI 的 "simulate-principal-policy" 命令进行模拟测试,并查看策略是否与预期一致。
示例代码如下:
aws iam simulate-principal-policy
--policy-source-arn arn:aws:iam::ACCOUNT_ID:user/USERNAME
--action-names "s3:GetObject"
--resource-arn arn:aws:s3:::mybucket/*
--output text
其中,policy-source-arn、action-names 和 resource-arn 参数应根据您的实际情况进行更改。如果您需要更多帮助,可以参考 AWS 文档中关于 simulate-principal-policy 命令使用的详细指南。