执行serverless deploy时报KeypairSecretRotationSchedule错误如何解决?
问题修复方案
这个问题是AWS Secrets Manager中存在非自动轮转流程生成的密钥版本绑定了AWSPENDING标签,阻塞了轮转配置的创建,不会自动恢复,必须手动操作完成修复,操作步骤如下:
- 第一步:移除故障版本的
AWSPENDING标签,执行以下AWS CLI命令:
aws secretsmanager update-secret-version-stage \ --secret-id dev-rohit \ --version-stage AWSPENDING \ --remove-from-version-id 2e0f7504-bc12-1234-3455-23f74aeabacf
- 第二步:验证标签移除结果,重新执行密钥详情查询命令
aws secretsmanager describe-secret --secret-id dev-rohit,确认ID为2e0f7504-bc12-1234-3455-23f74aeabacf的版本对应的Stages列表中已经没有AWSPENDING即可。 - 第三步:重新执行Serverless部署命令即可正常完成部署:
npx serverless deploy
补充说明
- 从你返回的密钥详情可以看到
RotationEnabled字段为false,说明当前密钥的自动轮转本身是关闭状态,本次报错是部署过程要开启轮转配置才触发的校验错误,移除阻塞标签后部署流程会自动完成轮转规则的配置。 - 该故障通常是因为之前手动修改过密钥版本的 staging 标签,或是上一次轮转过程异常中断遗留了待处理标签导致的。
内容的提问来源于stack exchange,提问作者Rohit Mittal
相关产品推荐
相关产品推荐

