【发布时间】:2021-01-18 12:23:41
【问题描述】:
我在 AWS ECS 上创建了一个非默认集群,我能够从 docker 公共存储库中提取 docker 映像并运行它以进行测试。
然后我创建了一个 ECS 私有存储库,并构建了一个映像并将其推送到此存储库,它成功了。但是当我尝试使用 docker pull 手动拉它时,它会抱怨以下错误:
来自守护程序的错误响应:获取 https://532193077341.dkr.ecr.ap-south-1.amazonaws.com/v2/12r/manifests/latest: 没有基本的身份验证凭据
这似乎是 IAM 角色和权限的问题,但我不确定要更改哪个角色/策略。
【问题讨论】:
-
如何将镜像推送到 ECS 私有仓库?是 ECR 吗?
-
@Apolozeus 是的,我可以将图像推送到 ECS 私有仓库。
-
你能检查一下你是否有
ecr:GetDownloadUrlForLayer, ecr:BatchGetImage and ecr:BatchCheckLayerAvailability的权限吗?
标签: amazon-web-services docker amazon-ecs