diff --git a/HISTORY/2026-08-14-session-log.md b/HISTORY/2026-08-14-session-log.md index b121937..f13b5ca 100644 --- a/HISTORY/2026-08-14-session-log.md +++ b/HISTORY/2026-08-14-session-log.md @@ -1113,3 +1113,14 @@ timestamp таймаутов). РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и 14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20. 5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403. + +## 2026-08-15 — ОПРОВЕРЖЕНИЕ: «403 InvalidClientTokenId с локали» = моя ошибка env + +Разбор: после команд YMQ в терминале остались экспортированные +AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY от Яндекса (YCAJE.../YCNbo...). +boto3-скрипт и aws CLI без явных кредов подхватывали ИХ → shared-SQS отвечал +InvalidClientTokenId. С ВМ я всегда экспортировал креды shared-SQS явно — +поэтому «с ВМ работало». Явления C НЕТ. Фейковая подпись проверена: с локали +запрос доходит до пода корректно (SignatureDoesNotMatch), auth работает. +Урок: в boto3 всегда передавать aws_access_key_id/aws_secret_access_key явно, +не полагаться на env терминала.