AWS ARN 解析器
解析 AWS ARN 的 Partition、Service、Region、Account、资源类型、ID 与 Qualifier
自动化与 DevOps
🔒 100% 本地运行 — 你的数据不会离开当前页面由 Evan 维护•最近更新:2026年9月30日
AWS ARN
本地解析 ARN 结构并检查常见服务约束,不调用 AWS API,也不验证资源是否存在或账号权限。
ARN 字段
Partition、Service、Region、Account 与 Resource 会显示在这里。
工具说明
按前五个冒号拆出ARN的Partition、Service、Region、Account与服务专属原始Resource。输入开头的空白会去除,Resource内部及末尾空格会保留,包括S3对象键。常见的无Region、无Account的S3 Bucket/Object采用专用解释;带区域的Access Point等保留其资源类型,不再一律标成Bucket。其余冒号和斜杠拆分只是阅读服务语法的辅助。提示仅覆盖部分账号、分区和服务约定,不调用AWS,不验证资源是否存在、IAM权限或完整服务Schema。编辑输入会清除旧报告,不保存ARN草稿。
场景配方
01
复核 IAM Policy 的 Resource 引用
目标:策略部署前发现账号、区域或资源类型拼写错误
- 粘贴策略 Statement 中的 Resource ARN。
- 把 Partition、Service、Account、Region、Resource Type 和 Qualifier 与部署目标逐项对照。
- 按当前服务文档处理提示,再通过批准的 AWS 评审流程测试策略。
结果:无需云凭据即可完成逐字段 ARN 复核。
常见问题
ARN 的主要字段有哪些?
ARN 包含 arn、Partition、Service、Region、Account ID 与服务专属 Resource。
为什么 Resource 中还能包含冒号?
前五个冒号分隔通用字段,之后全部属于服务专属 Resource 语法。
每个 ARN 都需要 Region 与 Account ID 吗?
不需要,全局服务和常见 S3 Bucket ARN 等资源可以留空其中一个或两个字段。
解析器可以验证资源是否存在吗?
不可以,只做本地结构检查,不调用 AWS,也不请求凭据。
提示就是确定的校验错误吗?
不是,提示反映常见约定;特殊或新 ARN 格式仍应查阅当前服务文档。
ARN 会上传吗?
不会,字段拆分、JSON 生成和检查都在本地完成。
继续浏览