You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行docker pull拉取镜像遇权限被拒,已确认仓库存在且登录正常

问题原因与解决方法

核心原因

你执行的docker pull xxyy/sampledb命令未指定AWS ECR的完整仓库地址,Docker默认会尝试从Docker Hub拉取该镜像,而非你的私有ECR仓库,因此触发权限错误。尽管你已登录ECR,但Docker不会自动将无前缀的仓库名关联到已登录的私有registry。

正确拉取命令

ECR镜像必须使用完整的registry前缀地址,格式为:

docker pull <registry-id>.dkr.ecr.<region>.amazonaws.com/<repository-name>:<tag>

对应你的场景,正确命令是:

docker pull 123456789.dkr.ecr.us-east-1.amazonaws.com/xxyy/sampledb:latest

额外优化步骤

  • 执行docker info查看已登录的registries列表,确认包含你的ECR地址123456789.dkr.ecr.us-east-1.amazonaws.com
  • 若想简化后续使用,可给镜像添加本地tag:
    docker tag 123456789.dkr.ecr.us-east-1.amazonaws.com/xxyy/sampledb:latest xxyy/sampledb:latest
    
    之后即可用docker run xxyy/sampledb:latest启动容器,但首次拉取仍需使用完整ECR地址。

内容的提问来源于stack exchange,提问作者ifrj

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 22:47:10