В случае проблем не забывайте, что у AWS CLI есть стандартный ключик
--debug, где можно увидеть всё, что происходит под капотом во время выполнения любой команды.https://docs.aws.amazon.com/cli/latest/reference/index.html
Например, казалось бы, простая команда просмотра имеющихся бакетов
aws s3 ls даёт на выходе огромнейший лог (см. картинку и это лишь часть).Пользы в таком логе в общем случае нет, однако когда у вас какая-то непонятнейшая ошибка — очень может помочь.
Например, непонятно почему, команда отрабатывает не так, как вы планировали и пишет, что нет credentials или не хватает прав. Запустив с ключиком
--debug, можно пронаблюдать, как команда aws перебирает источники credentials, на картинке это строчки с:Looking for credentials via: envLooking for credentials via: assume-roleLooking for credentials via: shared-credentials-fileLooking for credentials via: custom-processLooking for credentials via: config-fileLooking for credentials via: ec2-credentials-fileLooking for credentials via: boto-configLooking for credentials via: container-roleLooking for credentials via: iam-roleВ результате наглядно видны приоритеты получения aws-cli credentials, что вполне может навести на мысль, почему не работает как нужно.
Итого — не забываем про ключик
--debug, в проблематичных ситуациях попробовать с ним может решить проблему. А если и нет, то запостить куда-то с логами будет много показательней, чем на словах объяснять, что "не хочет работать".#aws_cli