Mengatasi Error S3 Access Denied dan Permission dengan RcloneView
"Access Denied" dari penyedia penyimpanan yang kompatibel dengan S3 hampir selalu berarti kesalahan konfigurasi izin — bukan bug. Panduan ini membahas setiap penyebab umum beserta solusinya, mulai dari kebijakan IAM hingga ACL bucket dan kesalahan ketik kredensial.
Error izin S3 sering membuat frustrasi karena sifatnya yang tidak jelas: API mengembalikan 403 Access Denied tanpa menjelaskan izin spesifik apa yang hilang. Masalahnya bisa berasal dari kebijakan IAM, kebijakan bucket, ACL bucket, ACL objek, pengaturan enkripsi, atau sekadar kredensial yang salah. RcloneView menampilkan error ini secara jelas di riwayat job — panduan ini membantu Anda melacak akar penyebabnya.

Kelola & Sinkronkan Semua Cloud di Satu Tempat
RcloneView adalah GUI lintas platform untuk rclone. Bandingkan folder, transfer atau sinkronkan file, dan otomatiskan alur kerja multi-cloud dengan antarmuka visual yang bersih.
- Pekerjaan sekali klik: Salin · Sinkronkan · Bandingkan
- Penjadwal & riwayat untuk otomatisasi yang andal
- Bekerja dengan Google Drive, OneDrive, Dropbox, S3, WebDAV, SFTP, dan lainnya
Fitur inti gratis. Otomatisasi Plus tersedia.
Mendiagnosis Error
Langkah pertama adalah membaca pesan error yang tepat di riwayat job RcloneView atau output terminal:
Pola error umum dan apa yang ditunjukkannya:
| Pesan Error | Kemungkinan Penyebab |
|---|---|
AccessDenied: Access Denied | Kebijakan IAM/bucket; kredensial salah |
403 Forbidden | Kebijakan bucket atau blokir ACL |
NoCredentialProviders: no valid credentials | Kredensial belum dikonfigurasi |
InvalidAccessKeyId | Access key salah atau salah ketik |
SignatureDoesNotMatch | Secret key salah |
AllAccessDisabled: All access to this object has been disabled | Pengaturan S3 Block Public Access |
AccountProblem | Masalah akun AWS (penagihan, penangguhan) |
Solusi 1: Kredensial Salah atau Hilang
Penyebab paling umum dari AccessDenied adalah kredensial yang salah pada konfigurasi remote RcloneView.
Periksa kredensial Anda:
- Buka Remotes di RcloneView.
- Pilih remote S3 dan klik Edit.
- Pastikan Access Key ID dan Secret Access Key sama persis dengan yang ada di konsol AWS IAM Anda (atau konsol penyedia setara).
- Tempel ulang key jika ragu — spasi tak terlihat merupakan sumber salah ketik yang umum.
Untuk Wasabi, IDrive e2, dan penyedia lain yang kompatibel dengan S3, pastikan juga Endpoint URL sesuai dengan endpoint terbaru penyedia untuk wilayah Anda.
Solusi 2: Izin IAM Tidak Cukup
Jika kredensial sudah benar, kemungkinan user atau role IAM tidak memiliki izin S3 yang diperlukan.
Izin minimum agar RcloneView berfungsi:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:ListBucket",
"s3:GetBucketLocation",
"s3:GetObject",
"s3:PutObject",
"s3:DeleteObject",
"s3:GetObjectAcl",
"s3:PutObjectAcl"
],
"Resource": [
"arn:aws:s3:::your-bucket-name",
"arn:aws:s3:::your-bucket-name/*"
]
}
]
}
Lampirkan kebijakan ini ke user atau role IAM yang digunakan RcloneView. Untuk menampilkan daftar semua bucket, tambahkan juga s3:ListAllMyBuckets pada Resource: "*".
Solusi 3: Kebijakan Bucket Memblokir Akses
Kebijakan bucket dapat menimpa izin IAM. Periksa kebijakan bucket di konsol AWS:
- Buka S3 → Your Bucket → Permissions → Bucket Policy.
- Cari pernyataan
Denyyang mungkin berlaku untuk user IAM Anda. - Periksa juga pengaturan Block Public Access — jika Anda mencoba mengatur ACL publik pada objek, pengaturan ini akan memblokirnya.
Kesalahan umum adalah pernyataan Deny menyeluruh yang secara tidak sengaja memblokir user IAM Anda:
{
"Effect": "Deny",
"Principal": "*",
"Action": "s3:*",
"Condition": {
"Bool": { "aws:SecureTransport": "false" }
}
}
Ini sebenarnya adalah kebijakan penegakan HTTPS yang valid — rclone menggunakan HTTPS secara default, jadi ini seharusnya tidak menyebabkan masalah kecuali Anda secara eksplisit memaksa penggunaan HTTP.
Solusi 4: Masalah ACL pada Level Objek
Beberapa konfigurasi S3 mewajibkan objek yang diunggah menggunakan ACL tertentu (bucket-owner-full-control pada pengaturan lintas akun). Jika Anda mengunggah ke bucket milik orang lain dan mereka mendapatkan Access Denied saat membaca unggahan Anda:
Tambahkan --s3-acl bucket-owner-full-control di kolom Custom flags job pada RcloneView.
Solusi 5: Kebutuhan Server-Side Encryption (SSE)
Beberapa bucket mewajibkan objek diunggah dengan kunci enkripsi tertentu (SSE-KMS). Mengunggah tanpa kunci tersebut akan menghasilkan Access Denied.
Di custom flags job RcloneView:
--s3-sse aws:kms --s3-sse-kms-key-id arn:aws:kms:us-east-1:123456789:key/your-key-id
Solusi 6: MFA Delete atau Object Lock
Jika Object Lock atau MFA Delete diaktifkan pada bucket, operasi tertentu (hapus, timpa) akan diblokir tanpa langkah autentikasi tambahan. Untuk job yang hanya membaca (Copy, bukan Sync), hal ini tidak menjadi masalah. Untuk job Sync yang perlu menghapus file yatim, Anda memerlukan salah satu dari:
- User dengan izin lebih tinggi dan MFA, atau
- Mode job yang tidak menghapus (Copy alih-alih Sync).
Solusi 7: Ketidaksesuaian Region
Menyambung ke bucket S3 di us-west-2 melalui endpoint us-east-1 terkadang mengembalikan Access Denied. Pastikan endpoint atau region remote Anda sesuai dengan region sebenarnya dari bucket tersebut.
Di RcloneView, edit remote dan atur Region ke nilai yang benar (misalnya, us-west-2).
Ringkasan Checklist
Ikuti checklist ini secara berurutan:
- ✅ Kredensial (access key dan secret key) disalin dengan benar tanpa salah ketik
- ✅ User/role IAM memiliki izin ListBucket, GetObject, PutObject pada bucket
- ✅ Tidak ada pernyataan Deny pada kebijakan bucket yang memengaruhi user ini
- ✅ Pengaturan Block Public Access tidak menghalangi operasi yang dimaksud
- ✅ Region/endpoint sesuai dengan region sebenarnya dari bucket
- ✅ Persyaratan enkripsi (SSE-KMS) terpenuhi jika bucket mewajibkannya
- ✅ Persyaratan ACL terpenuhi untuk unggahan lintas akun
Memulai
- Unduh RcloneView dari rcloneview.com.
- Periksa Job History untuk pesan error yang tepat.
- Cocokkan error dengan solusi di atas.
- Perbarui kredensial atau kebijakan IAM dan jalankan ulang job.
Error izin S3 hampir selalu merupakan masalah konfigurasi, bukan bug. Diagnosis yang sistematis akan menghilangkannya dengan cepat.
Panduan Terkait: