ARN

AWS ARN 解析器

解析 AWS ARN 的 Partition、Service、Region、Account、资源类型、ID 与 Qualifier

自动化与 DevOps
🔒 100% 本地运行 — 你的数据不会离开当前页面
由 ToolsKit 编辑团队维护最近更新:2026年8月23日最近复核:2026年8月23日
AWS ARN

本地解析 ARN 结构并检查常见服务约束,不调用 AWS API,也不验证资源是否存在或账号权限。

ARN 字段

Partition、Service、Region、Account 与 Resource 会显示在这里。

工具说明

AWS ARN 解析器会把 Amazon Resource Name 拆成 Partition、Service、Region、Account ID、原始 Resource、Resource Type、Resource Identifier、分隔符和可选 Qualifier。工具检查通用六段结构,并针对账号长度、Partition 与 Region 不匹配,以及常见 S3、IAM、Lambda、EC2、CloudWatch Logs、KMS、Secrets Manager、DynamoDB、SNS、SQS 和 API Gateway 约定给出提示。服务格式会演进,许多服务还有特殊语法,因此提示只用于复核,并不等同 AWS API 权威校验。工具不需要凭据,也不会查询资源。

场景配方

01

复核 IAM Policy 的 Resource 引用

目标:策略部署前发现账号、区域或资源类型拼写错误

  1. 粘贴策略 Statement 中的 Resource ARN。
  2. 把 Partition、Service、Account、Region、Resource Type 和 Qualifier 与部署目标逐项对照。
  3. 按当前服务文档处理提示,再通过批准的 AWS 评审流程测试策略。

结果:无需云凭据即可完成逐字段 ARN 复核。

常见问题

ARN 的主要字段有哪些?

ARN 包含 arn、Partition、Service、Region、Account ID 与服务专属 Resource。

为什么 Resource 中还能包含冒号?

前五个冒号分隔通用字段,之后全部属于服务专属 Resource 语法。

每个 ARN 都需要 Region 与 Account ID 吗?

不需要,全局服务和常见 S3 Bucket ARN 等资源可以留空其中一个或两个字段。

解析器可以验证资源是否存在吗?

不可以,只做本地结构检查,不调用 AWS,也不请求凭据。

提示就是确定的校验错误吗?

不是,提示反映常见约定;特殊或新 ARN 格式仍应查阅当前服务文档。

ARN 会上传吗?

不会,字段拆分、JSON 生成和检查都在本地完成。

继续浏览