赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 服务支持
  5. 错误码
  6. EC错误码
  7. 03-ACCESS_CONTROL
  8. 0003-00000201

0003-00000201

  • 03-ACCESS_CONTROL
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

问题描述

您的请求被RAM Policy策略所拒绝。

问题原因

您发起了对Bucket或Object的访问请求,但是您的请求命中了采用RAM用户关联的RAM Policy中的拒绝策略,因此请求被拒绝。

问题示例

比如您使用具有如下RAM Policy授权配置的RAM用户对mybucket发起了PutBucketReferer请求:

{
  "Version": "1",
  "Statement": [
        {
         "Effect": "Deny",
         "Action": [
           "oss:PutBucketReferer"
         ],
         "Resource": [
           "acs:oss:*:*:mybucket"
         ]
     }
   ]
}

因为该RAM Policy通过定义Deny规则限制了该RAM用户对目标Bucket进行PutBucketReferer操作,所以您的请求会被拒绝,并返回该错误:

<?xml version="1.0" encoding="UTF-8"?>
<Error>
  <Code>AccessDenied</Code>
  <Message>Access denied by bucket policy.</Message>
  <RequestId>65AF5037***5347E6D09</RequestId>
  <HostId>mybucket.oss-cn-hangzhou.aliyuncs.com</HostId>
  <AccessDeniedDetail>
    <PolicyType>AccountLevelIdentityBasedPolicy</PolicyType>
    <AuthPrincipalOwnerId>10323***2056</AuthPrincipalOwnerId>
    <AuthPrincipalType>SubUser</AuthPrincipalType>
    <AuthPrincipalDisplayName>20587***54611</AuthPrincipalDisplayName>
    <NoPermissionType>ExplicitDeny</NoPermissionType>
    <AuthAction>oss:PutBucketReferer</AuthAction>
    <EncodedDiagnosticMessage>AQIBIAAAACB1******WAaW7O7kNSJdFn5klF//79WvW+QLnFa1ZRhLyP6w7*****4oGB5vXTQZJmWh8tkIRG6vFf7gGLSp8vsVjGwF***Sb6kUQ==</EncodedDiagnosticMessage>
  </AccessDeniedDetail>
  <Bucket>dinary</Bucket>
  <User>205871000474254611</User>
  <EC>0003-00000201</EC>
  <RecommendDoc>https://api.aliyun.com/troubleshoot?q=0003-00000201</RecommendDoc>
</Error>

解决方案

请检查您发起的请求是否命中了RAM Policy中的Deny策略规则。

此外,如果您的错误响应中包含了如上述例子中的EncodedDiagnosticMessage字段,您可以将该字段的内容粘贴到RAM权限诊断页面排查原因,该操作需要您的账号拥有ram:DecodeDiagnosticMessage权限。

如果您缺少该诊断权限,可以将该字段的内容提供给账号管理员,让账号管理员访问RAM权限诊断页面来协助排查原因,并根据诊断结果对授权规则进行修改。

相关文档

  • RAM Policy概述

  • RAM Policy常见示例

  • 如何排查无权限的访问错误

相关文章

0003-00000001 2025-04-21 17:04

问题描述 您的账号不允许对Bucket或Object进行相关操作,或提供的认证信息不正确。 问题原因 您发起了对Bucket或Object的访问请求,通过请求中携带了身份认证信息,但是您提供的身份认证信息对应的账号没有对该Bucket或Object进行相关操作的权限。 您提供的账号AccessKey

0003-00000002 2025-04-21 17:04

问题描述 当前针对Bucket的操作需要身份认证,没有提供身份认证信息或提供的认证信息不正确。 问题原因 您通过匿名访问的方式对Bucket发起了操作请求。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000005 2025-04-21 17:04

问题描述 您没有当前所访问Object的读权限,或提供的认证信息不正确。 问题原因 您对某个Object发起了读请求,但是却没有该Object的读权限。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000006 2025-04-21 17:04

问题描述 您没有当前所访问Object的写权限,或提供的认证信息不正确。 问题原因 您希望对某个Object进行修改,但是您没有对该Object的写权限。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000007 2025-04-21 17:04

问题描述 您没有获取当前Object ACL配置的权限,或提供的认证信息不正确。 问题原因 您发起了读取Object ACL配置的请求,但是您没有提供身份认证信息(匿名访问),或者您采用的账号没有获取当前Object ACL配置的权限。 您提供的账号AccessKey ID或签名不正确导致身份

0003-00000008 2025-04-21 17:04

问题描述 您没有修改当前Object ACL配置的权限,或提供的认证信息不正确。 问题原因 您发起了修改Object ACL配置的请求,但是您没有提供身份认证信息(匿名访问),或者您采用的账号没有修改当前Object ACL配置的权限。 您提供的账号AccessKey ID或签名不正确导致身份

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号