Passer au contenu

Pourquoi ma fonction de rotation Lambda a-t-elle échoué lorsqu’elle a appelé une deuxième fonction pour alterner un secret de Secrets Manager ?

Lecture de 1 minute(s)
0

Ma fonction AWS Lambda n'a pas réussi à alterner un secret AWS Secrets Manager lorsqu'elle a appelé une deuxième fonction Lambda.

Résolution

Si une fonction de rotation appelle une deuxième fonction Lambda pour alterner le secret, la rotation échoue avec un message similaire au suivant :

« Pending secret version EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE for Secret MySecret was not created by Lambda MyRotationFunction. Remove the AWSPENDING staging label and restart rotation ».

Pour résoudre ce problème, assurez-vous que le code permettant d’alterner votre secret est contenu dans une seule fonction Lambda définie comme fonction de rotation pour le secret.

Si le code de votre fonction de rotation Lambda a échoué, consultez la section Pourquoi la rotation Lambda de mon secret Secrets Manager a-t-elle échoué ?

Informations connexes

Résoudre les problèmes de rotation d'AWS Secrets Manager

Modèles de fonction de rotation d'AWS Secrets Manager

Rotation par fonction Lambda

AWS OFFICIELA mis à jour il y a 8 mois