HISTORY: опровержение явления C — 403 был из-за env-кредов Яндекса в терминале, не платформа
This commit is contained in:
@@ -1113,3 +1113,14 @@ timestamp таймаутов).
|
||||
РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и
|
||||
14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20.
|
||||
5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403.
|
||||
|
||||
## 2026-08-15 — ОПРОВЕРЖЕНИЕ: «403 InvalidClientTokenId с локали» = моя ошибка env
|
||||
|
||||
Разбор: после команд YMQ в терминале остались экспортированные
|
||||
AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY от Яндекса (YCAJE.../YCNbo...).
|
||||
boto3-скрипт и aws CLI без явных кредов подхватывали ИХ → shared-SQS отвечал
|
||||
InvalidClientTokenId. С ВМ я всегда экспортировал креды shared-SQS явно —
|
||||
поэтому «с ВМ работало». Явления C НЕТ. Фейковая подпись проверена: с локали
|
||||
запрос доходит до пода корректно (SignatureDoesNotMatch), auth работает.
|
||||
Урок: в boto3 всегда передавать aws_access_key_id/aws_secret_access_key явно,
|
||||
не полагаться на env терминала.
|
||||
|
||||
Reference in New Issue
Block a user