HISTORY: опровержение явления C — 403 был из-за env-кредов Яндекса в терминале, не платформа
This commit is contained in:
@@ -1113,3 +1113,14 @@ timestamp таймаутов).
|
|||||||
РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и
|
РАБОТАЛ → аутентификация внешнего пути сломалась/сбросилась между 13:00 и
|
||||||
14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20.
|
14:30. Возможная связь: обновление kubeconfig пользователем ~14:10–14:20.
|
||||||
5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403.
|
5. Фаза 1 (SQS-цикл с таймстемпами) ЗАБЛОКИРОВАНА этим 403.
|
||||||
|
|
||||||
|
## 2026-08-15 — ОПРОВЕРЖЕНИЕ: «403 InvalidClientTokenId с локали» = моя ошибка env
|
||||||
|
|
||||||
|
Разбор: после команд YMQ в терминале остались экспортированные
|
||||||
|
AWS_ACCESS_KEY_ID/AWS_SECRET_ACCESS_KEY от Яндекса (YCAJE.../YCNbo...).
|
||||||
|
boto3-скрипт и aws CLI без явных кредов подхватывали ИХ → shared-SQS отвечал
|
||||||
|
InvalidClientTokenId. С ВМ я всегда экспортировал креды shared-SQS явно —
|
||||||
|
поэтому «с ВМ работало». Явления C НЕТ. Фейковая подпись проверена: с локали
|
||||||
|
запрос доходит до пода корректно (SignatureDoesNotMatch), auth работает.
|
||||||
|
Урок: в boto3 всегда передавать aws_access_key_id/aws_secret_access_key явно,
|
||||||
|
не полагаться на env терминала.
|
||||||
|
|||||||
Reference in New Issue
Block a user