Szenario-Lösungsmuster
Verschlüsseltes Cross-Account-Artefakt scheitert
Trust der Zielrolle, Rechte der angenommenen Rolle, Bucket Policy, Object Ownership, KMS Key Policy/Grant, Organisationskontrollen, Region und exakte Key ARN prüfen. Nicht mit AdministratorAccess beginnen.
ECS-Image-Deployment scheitert
Image Digest und Repository, Task Execution Role, Repository Policy, Netzwerkpfad zu ECR, Task Events, Container Health, Target-Group-Port/Pfad und Deployment-Alarme prüfen.
Lambda-Canary scheitert
Alias-Aufruf bestätigen, versionsspezifische Errors/Latenz prüfen, Alarmdimensionen und Hooks untersuchen, Alias auf bekannte gute Version zurücksetzen und doppelte Async-Verarbeitung analysieren.
Compliance-Release ist langsam
Deterministische Checks automatisieren, Evidence Bundle ans Digest binden und eine verantwortliche Freigabe mit Timeout und Audit behalten.