1. Диагностика ошибки RequestTimeTooSkewed в AWS SigV4
DevOps-инженерКонтекст
Фоновый воркер не может отправить отчет в AWS API Gateway из-за рассинхронизации локального демона NTP на виртуальной машине.
Проблема
Запрос отклоняется с кодом 403 Forbidden и ошибкой превышения временного окна подписи.
Как использовать
Вставьте сырой HTTP-запрос с заголовком X-Amz-Date, выберите режим 'analyze' и укажите значения Date и локального времени из логов ответа.
POST /v1/orders HTTP/1.1
Host: api.example.com
X-Amz-Date: 20260101T000000Z
Authorization: AWS4-HMAC-SHA256 Credential=AKIA.../20260101/us-east-1/execute-api/aws4_request, SignedHeaders=host;x-amz-date, Signature=abc123
Content-Type: application/json
{"sku": "A-1", "qty": 2}Результат
Инструмент определил сдвиг +950 с (превышение лимита 900 с) и сгенерировал curl со сдвинутым временем X-Amz-Date для проверки.