【问题标题】:Receiving Error "An error occurred (AccessDeniedException) when calling the GetAuthorizationToken operation"接收错误“调用 GetAuthorizationToken 操作时发生错误 (AccessDeniedException)”
【发布时间】:2020-04-29 04:20:32
【问题描述】:

我目前正在尝试使用以下命令aws ecr get-login --region eu-west-2 --no-include-email 登录 Amazon ECR,并收到以下错误;

调用 GetAuthorizationToken 操作时发生错误(AccessDeniedException):用户:arn:aws:iam::************:user/referral is not authorized to perform:ecr :GetAuthorizationToken 在资源上:

这是我目前尝试过的;

  • 为用户和组分配 amazonec2containerregistryfullaccess
  • 2FA 已禁用
  • 我还尝试在我在 Amazon ECR 中创建的 repo 的 premissions 部分添加 Statement

以上所有解决方案都失败了,我仍然收到同样的错误,对此的任何帮助将不胜感激!

【问题讨论】:

  • 嘿,您是否尝试过在docs.aws.amazon.com/IAM/latest/UserGuide/… 中检查该政策?我发现直接在 ECR 存储库中添加 Statement 权限没有用处。您也可以使用管理员帐户或您本地的帐户检查是否运行相同。此外,在 CloudTrail 中检查 API 调用总是很好的,也许它可以为您提供更多见解。

标签: amazon-web-services amazon-ecs policy amazon-ecr


【解决方案1】:

在 ~/.aws/credentials 和 ~/.aws/config 中更改访问令牌对我有用。

sudo vim ~/.aws/config
sudo vim ~/.aws/credentials 

【讨论】:

    猜你喜欢
    • 2020-01-19
    • 1970-01-01
    • 2021-01-12
    • 1970-01-01
    • 1970-01-01
    • 2020-01-16
    • 2020-07-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多