【发布时间】:2019-03-25 15:57:24
【问题描述】:
我有 2 个 AWS 账户: - 具有 ECR 回购的账户 A。 - 具有运行 Fargate 的 ECS 集群的账户 b。
我在账户 A 中创建了一个与账户 B 具有信任关系的“跨账户”角色,并且我已将“AmazonEC2ContainerRegistryPowerUser”策略附加到该角色。
我通过将账户 B 的 ID 和“跨账户”角色添加到存储库策略来授予对账户 A 中 ECR 存储库的访问权限。
我向 Fargate“TaskExecutionRole”附加了一个策略,允许 Fargate 承担“跨账户”角色。
尝试在账户 B 中部署 Fargate 任务并引用账户 A 中的图像时,我收到 500 错误。
【问题讨论】:
-
500 表示内部服务器错误,而不是权限错误。你确定拉是对的吗?我看到了一个 500 错误,层太多、太大并且有命名问题,但跨账户访问没有。
标签: amazon-web-services amazon-ecs aws-ecr