AWS ARN 解析器
解析 AWS ARN 的 Partition、Service、Region、Account、资源类型、ID 与 Qualifier
本地解析 ARN 结构并检查常见服务约束,不调用 AWS API,也不验证资源是否存在或账号权限。
Partition、Service、Region、Account 与 Resource 会显示在这里。
工具说明
AWS ARN 解析器会把 Amazon Resource Name 拆成 Partition、Service、Region、Account ID、原始 Resource、Resource Type、Resource Identifier、分隔符和可选 Qualifier。工具检查通用六段结构,并针对账号长度、Partition 与 Region 不匹配,以及常见 S3、IAM、Lambda、EC2、CloudWatch Logs、KMS、Secrets Manager、DynamoDB、SNS、SQS 和 API Gateway 约定给出提示。服务格式会演进,许多服务还有特殊语法,因此提示只用于复核,并不等同 AWS API 权威校验。工具不需要凭据,也不会查询资源。
场景配方
复核 IAM Policy 的 Resource 引用
目标:策略部署前发现账号、区域或资源类型拼写错误
- 粘贴策略 Statement 中的 Resource ARN。
- 把 Partition、Service、Account、Region、Resource Type 和 Qualifier 与部署目标逐项对照。
- 按当前服务文档处理提示,再通过批准的 AWS 评审流程测试策略。
结果:无需云凭据即可完成逐字段 ARN 复核。
常见问题
ARN 的主要字段有哪些?
ARN 包含 arn、Partition、Service、Region、Account ID 与服务专属 Resource。
为什么 Resource 中还能包含冒号?
前五个冒号分隔通用字段,之后全部属于服务专属 Resource 语法。
每个 ARN 都需要 Region 与 Account ID 吗?
不需要,全局服务和常见 S3 Bucket ARN 等资源可以留空其中一个或两个字段。
解析器可以验证资源是否存在吗?
不可以,只做本地结构检查,不调用 AWS,也不请求凭据。
提示就是确定的校验错误吗?
不是,提示反映常见约定;特殊或新 ARN 格式仍应查阅当前服务文档。
ARN 会上传吗?
不会,字段拆分、JSON 生成和检查都在本地完成。
继续浏览