amazon-web-services - AWS Secrets Manager 控制台上的 "Failed to fetch a list of secrets"?

标签 amazon-web-services amazon-iam aws-kms aws-iam aws-secrets-manager

有没有人注意到 AWS Secret Manager 在尝试检索 secret 值时出现一些不可预知的故障?我正在使用自己的加密 key ,我发现在加密 key 后,我经常在 AWS 控制台上收到“无法获取 key 列表”错误。如果我在初始加密后更改加密 key ,似乎会发生这种情况,但在没有这种情况下也会发生这种情况。

我还认为我见过这样一种情况,即在我没有采取任何操作的情况下,加密 key 从自定义 key 更改为默认 key 。

我还看到一个问题,即两个设置几乎完全相同的堆栈存在不一致,其中一个可以在调用 Secrets Manager 时读取加密 key ,但另一个不能。这看起来像是一个 IAM 问题,但我没有发现这两个堆栈及其 IAM 设置之间有任何区别。我只提到这一点,以防它为上述问题提供一些线索。

最佳答案

更改加密 key 后,我也看到了同样的情况。我不明白为什么会这样。我将向 AWS 开票并报告。

在与 AWS Support 交谈后确定问题似乎是一个错误。如果您禁用(或将其标记为删除)您的旧加密 key ,您将遇到此问题。

要解决此问题,您需要取消删除旧加密 key ,并将其状态更改为“已启用”。在此之后,您将能够使用新的加密 key 检索您的 secret 。

不幸的是,在 AWS 找到永久解决方案之前,这是当前的解决方法。

希望这对您有所帮助。

关于amazon-web-services - AWS Secrets Manager 控制台上的 "Failed to fetch a list of secrets"?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49876838/

相关文章:

python - 无法使用 Django 从 S3 提供静态媒体

aws-kms - AWS KMS 解密错误 Credstash

node.js - 如何使用 NodeJS 和条件表达式访问 DynamoDB 中的嵌套元素?

amazon-web-services - CloudFormation 更改设置对空 CodeUri : in SAM templates 造成阻塞

amazon-web-services - 具有水平信息隐藏功能的Amazon Dynamo DB的细粒度访问控制

amazon-web-services - 将内联策略添加到 aws SAM 模板

terraform - 使用 terraform 修改预先存在的 IAM 角色

node.js - "EC2 Metadata roleName request returned error"使用带有 NestJS 的 aws 加密库

node.js - 如何通过 AWS SDK Javascript 使用 Async 和 Await

amazon-web-services - AWS Lambda(Linux 内核版本 – 4.4.51-40.60.amzn1.x86_64)在 Interop.Crypto.Pkcs12Parse 处抛出 MissingMethodException