跳到主要内容
孤云

常见错误对照

连接失败时先看这张表:它按服务商列出最常见的错误码与处理办法。

从孤云点过来时带着错误码的话,对应的那一行会自动高亮。

先确认这三件事

桶名完整(腾讯云 COS 的桶名末尾带 -APPID,要连后缀一起)。

端点是服务端点,不是控制台给的「访问域名」;端点只写主机名,不带桶名与路径。

密钥只授权了这个桶(不要用主账号 / 根账号密钥)。

错误码与处理

服务商现象 / 错误码通常是什么怎么办
通用403 AccessDenied密钥没权限,或策略里的桶名写错了回对应服务商的教程页看「最小权限策略」那一节
通用SignatureDoesNotMatch / InvalidAccessKeyId密钥复制错、缺字符,或 Secret 只显示一次没存下来重新生成一对密钥,整段复制
通用测试连接并保存通过,但上传失败只给了读权限(列出桶、读对象)补上写入与删除对象的权限
通用连不上或超时,没有错误码端点或地址方式不对按教程页给的端点规则填;确认端点里没有桶名或路径
阿里云 OSSPublicEndpointForbidden桶在中国大陆,账号是 2025-03-20 之后开通的 OSS,却用了默认外网域名改用已备案的自定义域名(走「中国大陆 + 备案全套」),或把桶放到海外地域
阿里云 OSS绑定自定义域名后连不上DNS 的 CNAME 还没生效,或证书不对等 DNS 生效(通常几分钟);确认证书与域名匹配,且地址方式选了「自定义域名 CNAME」
腾讯云 COS403 AccessDenied(密钥看起来是对的)桶名没连 -APPID 后缀一起复制回控制台复制完整桶名(形如 my-photos-1234567890)
腾讯云 COS端点填了控制台的「访问域名」那个地址里已经带着桶名,是给浏览器用的端点改成 https://cos.<地域>.myqcloud.com,桶名单独填一格
腾讯云 COSSecretKey 当时没存下来SecretKey 只在创建子用户时显示一次在 CAM 给这个子用户重新生成一对密钥,孤云里两个值一起换
AWS S3AuthorizationHeaderMalformed / PermanentRedirect(301)端点里的区域与桶实际所在区域不一致端点改成桶所在区域的 https://s3.<区域>.amazonaws.com,区域那一格也改成同一个
AWS S3InvalidAccessKeyId / SignatureDoesNotMatch,密钥看着没错账号与桶不在同一个分区(全球区 aws 与中国区 aws-cn 不通用)确认桶和账号在同一分区:中国区的桶要用中国区账号的密钥
AWS S3403 AccessDenied,策略也建了策略里两处 ARN 的桶名写错,或桶级 ARN 多了斜杠(桶级是 arn:aws:s3:::桶名,对象级才是 …/桶名/*)照 AWS S3 教程页里的策略原文改:桶级不带斜杠,对象级带 /*

表里没有的错误码:对照服务商自己的错误码文档,或在孤云 App 里反馈。