HISTORY: опровержение явления C — 403 был из-за env-кредов Яндекса в терминале, не платформа

This commit is contained in:
“Naeel”
2026-08-15 16:06:28 +04:00
parent b31c5eb7e9
commit 65f151d093
+11
View File
@@ -1113,3 +1113,14 @@ timestamp таймаутов).
РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и
14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20.
5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403.
## 2026-08-15 — ОПРОВЕРЖЕНИЕ: «403 InvalidClientTokenId с локали» = моя ошибка env
Разбор: после команд YMQ в терминале остались экспортированные
AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY от Яндекса (YCAJE.../YCNbo...).
boto3-скрипт и aws CLI без явных кредов подхватывали ИХ → shared-SQS отвечал
InvalidClientTokenId. С ВМ я всегда экспортировал креды shared-SQS явно —
поэтому «с ВМ работало». Явления C НЕТ. Фейковая подпись проверена: с локали
запрос доходит до пода корректно (SignatureDoesNotMatch), auth работает.
Урок: в boto3 всегда передавать aws_access_key_id/aws_secret_access_key явно,
не полагаться на env терминала.