Zum Hauptinhalt springen

Szenario-Lösungsmuster

Verschlüsseltes Cross-Account-Artefakt scheitert

Trust der Zielrolle, Rechte der angenommenen Rolle, Bucket Policy, Object Ownership, KMS Key Policy/Grant, Organisationskontrollen, Region und exakte Key ARN prüfen. Nicht mit AdministratorAccess beginnen.

ECS-Image-Deployment scheitert

Image Digest und Repository, Task Execution Role, Repository Policy, Netzwerkpfad zu ECR, Task Events, Container Health, Target-Group-Port/Pfad und Deployment-Alarme prüfen.

Lambda-Canary scheitert

Alias-Aufruf bestätigen, versionsspezifische Errors/Latenz prüfen, Alarmdimensionen und Hooks untersuchen, Alias auf bekannte gute Version zurücksetzen und doppelte Async-Verarbeitung analysieren.

Compliance-Release ist langsam

Deterministische Checks automatisieren, Evidence Bundle ans Digest binden und eine verantwortliche Freigabe mit Timeout und Audit behalten.