From 65f151d093b98bfba07314661892503d00e047b8 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E2=80=9CNaeel=E2=80=9D?= Date: Sat, 15 Aug 2026 16:06:28 +0400 Subject: [PATCH] =?UTF-8?q?HISTORY:=20=D0=BE=D0=BF=D1=80=D0=BE=D0=B2=D0=B5?= =?UTF-8?q?=D1=80=D0=B6=D0=B5=D0=BD=D0=B8=D0=B5=20=D1=8F=D0=B2=D0=BB=D0=B5?= =?UTF-8?q?=D0=BD=D0=B8=D1=8F=20C=20=E2=80=94=20403=20=D0=B1=D1=8B=D0=BB?= =?UTF-8?q?=20=D0=B8=D0=B7-=D0=B7=D0=B0=20env-=D0=BA=D1=80=D0=B5=D0=B4?= =?UTF-8?q?=D0=BE=D0=B2=20=D0=AF=D0=BD=D0=B4=D0=B5=D0=BA=D1=81=D0=B0=20?= =?UTF-8?q?=D0=B2=20=D1=82=D0=B5=D1=80=D0=BC=D0=B8=D0=BD=D0=B0=D0=BB=D0=B5?= =?UTF-8?q?,=20=D0=BD=D0=B5=20=D0=BF=D0=BB=D0=B0=D1=82=D1=84=D0=BE=D1=80?= =?UTF-8?q?=D0=BC=D0=B0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- HISTORY/2026-08-14-session-log.md | 11 +++++++++++ 1 file changed, 11 insertions(+) diff --git a/HISTORY/2026-08-14-session-log.md b/HISTORY/2026-08-14-session-log.md index b121937..f13b5ca 100644 --- a/HISTORY/2026-08-14-session-log.md +++ b/HISTORY/2026-08-14-session-log.md @@ -1113,3 +1113,14 @@ timestamp таймаутов). РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и 14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20. 5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403. + +## 2026-08-15 — ОПРОВЕРЖЕНИЕ: «403 InvalidClientTokenId с локали» = моя ошибка env + +Разбор: после команд YMQ в терминале остались экспортированные +AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY от Яндекса (YCAJE.../YCNbo...). +boto3-скрипт и aws CLI без явных кредов подхватывали ИХ → shared-SQS отвечал +InvalidClientTokenId. С ВМ я всегда экспортировал креды shared-SQS явно — +поэтому «с ВМ работало». Явления C НЕТ. Фейковая подпись проверена: с локали +запрос доходит до пода корректно (SignatureDoesNotMatch), auth работает. +Урок: в boto3 всегда передавать aws_access_key_id/aws_secret_access_key явно, +не полагаться на env терминала.