Amazon S3 pokazuje dokładnie, która polityka zablokowała dostęp
Amazon S3 teraz wyświetla konkretny ARN polityki IAM lub Organizations w komunikatach błędu 403, co zaoszczędza czas przy debugowaniu uprawnień. Zamiast grzebać w wielu polisach tego samego typu, od razu wiesz, która dokładnie zabroniła dostępu - działa dla SCP, RCP, identity-based policies i permission boundaries.
źródło: [aws/whats-new]