حين ترى InvalidClientTokenId من AWS CLI، فالرسالة تخبرك بشيء محدّد: معرّف مفتاح الوصول الذي تستخدمه غير صالح لدى AWS. لنفحص الأسباب بترتيب.
ماذا يعني الخطأ؟
يعني أنّ AWS لم يتعرّف على مفتاح الوصول (Access Key ID) الذي أرسله الأمر. أي أنّ المشكلة في بيانات الاعتماد (Credentials) لا في الصلاحيات ولا في الأمر نفسه.
الأسباب الشائعة وحلولها
1. مفاتيح خاطئة أو بها خطأ نسخ
تأكّد من صحّة AWS Access Key ID وSecret Access Key. خطأ حرف واحد أو مسافة زائدة عند اللصق يكفي لظهور الخطأ. أعد الإعداد:
aws configure
2. المفتاح مُعطَّل أو محذوف
قد يكون المفتاح صحيحًا لكنّه عُطِّل أو حُذف من حساب AWS. في هذه الحالة أنشئ مفتاحًا جديدًا بديلًا واستخدمه.
3. لا يوجد إعداد أصلًا
إن لم تكن قد شغّلت aws configure من قبل، فلا مفاتيح مضبوطة. تحقّق من هويّتك الحالية:
aws sts get-caller-identity
إن فشل هذا أيضًا، فالإعداد ناقص.
4. ملفّ تعريف (Profile) خاطئ
إن كنت تستخدم عدّة ملفّات تعريف، فقد يشير الأمر إلى ملفّ يحمل مفاتيح خاطئة. حدّد الملفّ الصحيح صراحةً:
aws sts get-caller-identity --profile my-profile
منهجية التشخيص
الخطوة الأولى دائمًا: aws sts get-caller-identity. إن نجح، فمفاتيحك سليمة والمشكلة في أمر آخر؛ وإن فشل بالخطأ نفسه، فالمشكلة في المفاتيح أو الإعداد — أعد ضبطها أو أنشئ مفتاحًا جديدًا.
ملاحظة أمنية
لا تشارك مفاتيح الوصول ولا تضعها في الكود أو في أماكن عامّة. إن تسرّب مفتاح، عطّله فورًا وأنشئ بديلًا.
الخطوات التالية
لأوامر CLI الشائعة راجع ورقة أوامر AWS CLI، والأساس في ما هي الحوسبة السحابية؟.