【发布时间】:2020-04-29 04:20:32
【问题描述】:
我目前正在尝试使用以下命令aws ecr get-login --region eu-west-2 --no-include-email 登录 Amazon ECR,并收到以下错误;
调用 GetAuthorizationToken 操作时发生错误(AccessDeniedException):用户:arn:aws:iam::************:user/referral is not authorized to perform:ecr :GetAuthorizationToken 在资源上:
这是我目前尝试过的;
- 为用户和组分配 amazonec2containerregistryfullaccess
- 2FA 已禁用
- 我还尝试在我在 Amazon ECR 中创建的 repo 的 premissions 部分添加
Statement
以上所有解决方案都失败了,我仍然收到同样的错误,对此的任何帮助将不胜感激!
【问题讨论】:
-
嘿,您是否尝试过在docs.aws.amazon.com/IAM/latest/UserGuide/… 中检查该政策?我发现直接在 ECR 存储库中添加 Statement 权限没有用处。您也可以使用管理员帐户或您本地的帐户检查是否运行相同。此外,在 CloudTrail 中检查 API 调用总是很好的,也许它可以为您提供更多见解。
标签: amazon-web-services amazon-ecs policy amazon-ecr