4

在我的 aws root 帐户上遇到未知问题:

当我尝试通过 aws 站点创建/删除 lambda 时 - 它显示 403 错误。

在此处输入图像描述

几乎相同,尝试删除在 lambdas 之前创建时:

在此处输入图像描述

上次创建 lambda 大约是 2 个月前,大约一个月前我的免费套餐过期了,我收到了电子邮件。但它是如何相关的 - 不知道,一切都应该正常工作,但没有。此外,例如,我可以毫无问题地创建/删除 dynamoDB 表。我在尝试通过 Visual Studio 2019 发布时收到相同的 403,因此无法在那里更新代码。

此外,我的 AWS Personal Health Dashboard 没有显示任何异常。您能否帮助理解这里的问题出在哪里,因为我无法就技术主题联系 aws 支持 - 基本 blan 限制或类似的东西(awhhhhh)。

4

1 回答 1

2

所以,问题已经解决了......亚马逊支持(不要犹豫使用其他主题与他们联系 - 他们会在......几天内回复:))。

所以,正如我也从谷歌注意到的那样——这种错误来自你的安全漏洞。所以支持人员也是这么说的——我的账户(或我的密钥)被盗用了,我需要重新保护我的账户。所以他们要求:

  • 更改我的根密码
  • 为 root 和 IAM 用户重新创建所有可能的密钥(并删除旧的)

不确定,之后如何从 aws 端(手动或自动)检查它。但我也在支持主页 ( https://console.aws.amazon.com/support/home ) 中发现了旧的 CLOSED 消息/问题,所以这可能是阻止我的 lambdas 的深层原因。

另外,我记得,我不小心将这个 lambda 密钥推送到了私人仓库,但是无论 aws 安全性被解雇了。

另外,请注意情况,当您需要旋转密钥但要在您的 lambdas 上旋转它(如果您在那里使用它们) - 您需要保存新的秘密并这样做您需要......正确 - 访问 :) 所以,它可能会在您撤销密钥而不进行轮换时停止您的脚本。

所以希望,它可以帮助某人。将您的秘密存放在秘密的地方,不要意外地推动它们:)

于 2020-12-03T01:47:30.173 回答