Ответ 1
Фраза "почти сразу" используется 5 раз в IAM FAQ и, конечно, несколько субъективна.
Поскольку AWS - глобально распределенная система, ваши изменения должны распространяться, а система в целом, по-видимому, предназначена для обеспечения доступности и допустимости разделов в отличие от непосредственной согласованности.
Я не знаю, считали ли вы это, но полностью в пределах возможности, что на самом деле вы можете на шаге 4 в вашем потоке увидеть последовательность проходов, сбоев, проходов, проходов, сбоев, сбоев, fail, fail... потому что ни ведро, ни объект в ведре на самом деле одна вещь в одном месте, о чем свидетельствует смешанная согласованность модель различных действий в S3, где новые объекты мгновенно непротиворечивы, в то время как перезаписывает и удаляет, в конечном итоге, согласованно... так что понятие политики, имеющей эффект "или имело эффект" на ведре или объекте, совершенно смысловая концепция, поскольку применение политики само по себе является, безусловно, распределенным событием.
Для подтверждения такого применения политик потребуется, чтобы AWS раскрыла возможность (по крайней мере косвенно) опроса каждого объекта, у которого есть реплицированная копия этой политики, чтобы увидеть, имела ли она текущую версию или нет..., которая была бы потенциально непрактичным или громоздким, если не сказать больше, как система S3, которая выросла за пределами ошеломляющего 2 триллиона объектов и обслуживает пиковые нагрузки, превышающие 1,1 миллионов запросов в секунду.
Официальные ответы AWS на этот пост форума предоставляют дополнительную информацию:
В то время как изменения, внесенные вами в объекты IAM, сразу отражаются в API IAM, может потребоваться заметное время для отражения информации в глобальном масштабе. В большинстве случаев сделанные вами изменения отражаются менее чем за минуту. Сетевые условия могут иногда увеличивать задержку, а некоторые службы могут кэшировать определенную информацию без учета, которая требует истечения срока действия и замены.
Сопроводительный ответ на вопрос, что делать в то же время, - "попробуйте еще раз".
Мы рекомендуем цикл повтора после небольшой начальной задержки, так как в большинстве случаев вы увидите, что ваши изменения отражаются довольно быстро. Если вы спите, ваш код будет ждать слишком долго в большинстве случаев и, возможно, недостаточно долго для редких исключений.
Мы активно контролируем производительность системы репликации. Но, как и S3, мы гарантируем только конечную консистенцию, а не какую-либо конкретную верхнюю границу.