You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Mac M1拉取public.ecr.aws镜像报403 Forbidden错误求助

解决Mac M1上拉取Amazon ECR Public镜像时的403 Forbidden错误

你在Mac M1上使用public.ecr.aws/lambda/python:3.8作为基础镜像构建Docker镜像时遇到403错误,试过常规构建和指定amd64架构都无法解决,但换用python:slim能成功构建。下面是几个可行的解决方法:

  • 清理Docker的AWS残留凭证
    如果你之前登录过AWS私有ECR仓库,Docker里的残留凭证可能干扰公共镜像的拉取:

    1. 打开Docker Desktop,进入「Settings」→「Docker Engine」
    2. 检查配置里是否有credsStore或credHelpers指向AWS的条目,暂时注释掉(在条目前加#)
    3. 重启Docker后再尝试构建
  • 验证镜像标签的架构兼容性
    先手动尝试拉取对应架构的镜像,确认是否能成功:

    # 尝试拉取M1原生的arm64架构镜像
    docker pull public.ecr.aws/lambda/python:3.8 --platform linux/arm64
    # 或者尝试拉取amd64架构镜像
    docker pull public.ecr.aws/lambda/python:3.8 --platform linux/amd64
    

    如果拉取成功,再用相同的平台参数执行构建命令。

  • 手动登录ECR Public
    虽然公共镜像无需登录,但执行登录操作有时能解决凭证校验问题:

    aws ecr-public get-login-password --region us-east-1 | docker login --username AWS --password-stdin public.ecr.aws
    

    登录完成后再执行构建命令。

  • 重置Docker Buildx配置
    若Buildx缓存或配置异常,重新创建builder试试:

    docker buildx create --use
    docker buildx build --platform linux/amd64 -t lambda-python-image .
    
  • 检查网络环境
    403错误也可能是代理、防火墙或网络限制导致的,尝试切换到无代理的网络环境(比如手机热点)后再构建。

内容的提问来源于stack exchange,提问作者richy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 12:35:00