Pourquoi ma fonction de rotation Lambda a-t-elle échoué lorsqu’elle a appelé une deuxième fonction pour alterner un secret de Secrets Manager ?
Lecture de 1 minute(s)
0
Ma fonction AWS Lambda n'a pas réussi à alterner un secret AWS Secrets Manager lorsqu'elle a appelé une deuxième fonction Lambda.
Résolution
Si une fonction de rotation appelle une deuxième fonction Lambda pour alterner le secret, la rotation échoue avec un message similaire au suivant :
« Pending secret version EXAMPLE1-90ab-cdef-fedc-ba987EXAMPLE for Secret MySecret was not created by Lambda MyRotationFunction. Remove the AWSPENDING staging label and restart rotation ».
Pour résoudre ce problème, assurez-vous que le code permettant d’alterner votre secret est contenu dans une seule fonction Lambda définie comme fonction de rotation pour le secret.