Ungültiger Gruppenprinzipal der AWS s3-Bucket-Richtlinie

Dies ist eine Fortsetzung vonWie kann ich Dateityp-Uploads mit einer AWS S3-Bucket-Richtlinie erzwingen?

Beim Anwenden der Bucket-Richtlinie:

{
  "Version":"2008-10-17",
  "Statement": [
    {
      "Sid":"AddPerm",
      "Effect":"Allow",
      "Principal": { "AWS": "arn:aws:iam::111122223333:group/admins" },
      "Action": "s3:PutObject",
      "Resource": "arn:aws:s3:::bucket/*.txt"
    }
  ]
}

Die Gruppe "Admins" existiert definitiv, aber ich erhalte die Fehlermeldung: "Ungültiger Principal in Policy -" AWS ":" arn: aws: iam :: 111122223333: group / admins ""

Warum wird es nicht erkannt?

Antworten auf die Frage(1)

Ihre Antwort auf die Frage