You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Docker Compose启动应用时AWS凭证加载失败报错排查

问题描述

通过docker-compose启动Node.js应用时出现以下错误:

client_1  | CredentialsProviderError: Could not load credentials from any providers
client_1  |     at /abcd/node_modules/@aws-sdk/credential-provider-node/dist-cjs/defaultProvider.js:13:11
client_1  |     at /abcd/node_modules/@smithy/property-provider/dist-cjs/chain.js:11:28
client_1  |     at propagateAslWrapper (/abcd/node_modules/async-listener/index.js:504:23)
client_1  |     at proxyWrapper (/abcd/node_modules/async-listener/index.js:513:29)
client_1  |     at /abcd/node_modules/async-listener/index.js:541:70
client_1  |     at /abcd/node_modules/async-listener/glue.js:188:31
client_1  |     at process.processTicksAndRejections (node:internal/process/task_queues:95:5) {
client_1  |   tryNextLink: false,
client_1  |   '$metadata': { attempts: 1, totalRetryDelay: 0 }
client_1  | }

但直接使用node /src启动应用时运行正常。相关配置文件如下:

Dockerfile

FROM node:18-alpine

# Use bundler cache
ENV NPM_CONFIG_PREFIX=/node_modules

# Set up working directory
ENV APP_HOME=/abcd

RUN mkdir $APP_HOME
WORKDIR $APP_HOME

ADD . $APP_HOME
RUN npm install
RUN npm install @aws-sdk/client-cloudwatch-logs

docker-compose.yml

version: '3'
services:
  client: &env_client
    image: "abcd:latest"
    build:
      context: .
      dockerfile: Dockerfile
    command: sh -c "npm run dev" &
    # command: sh -c "node_modules/.bin/pm2-runtime start ecosystem.config.js" & # pm2 cluster implementation
    ports:
      - "3030:3030"
      - "9229:9229"
    env_file: .env
    restart: on-failure
    environment:
      - NPM_CONFIG_PREFIX=/node_modules
    volumes:
      - "npm_node_modules:/node_modules"
      - ./:/abcd


volumes:
  npm_node_modules:
  rabbitmq_data:
    driver: local

已检查本地.aws凭证文件无异常,修改后问题仍未解决,请问配置哪里出错了?

解决方案

问题核心是容器无法访问宿主机器的AWS凭证文件:直接启动应用时,程序能读取宿主的.aws目录;但docker-compose启动的容器默认隔离了宿主文件系统,AWS SDK找不到凭证来源。

以下是几种可行修复方案:

1. 挂载本地AWS凭证目录到容器

在docker-compose.yml的client服务volumes中添加一行,将宿主的.aws目录挂载到容器内对应路径:

volumes:
  - "npm_node_modules:/node_modules"
  - ./:/abcd
  - ~/.aws:/root/.aws  # 挂载AWS凭证目录

容器内的Node.js应用即可像在宿主环境中一样读取AWS凭证。

2. 通过环境变量传入凭证

若不想挂载目录,可直接在environment中配置AWS凭证相关变量:

environment:
  - NPM_CONFIG_PREFIX=/node_modules
  - AWS_ACCESS_KEY_ID=你的AccessKeyId
  - AWS_SECRET_ACCESS_KEY=你的SecretAccessKey
  - AWS_REGION=你的服务区域(如us-east-1)

也可将这些变量写入.env文件,通过env_file自动加载。

3. 修正容器启动命令

你的command字段末尾有多余的&,会让进程后台运行,可能导致docker误判容器已退出,建议移除:

command: sh -c "npm run dev"

4. 检查容器权限(若挂载目录后仍报错)

如果挂载了.aws目录但还是无法读取,可能是容器内用户无权限。可在docker-compose.yml的client服务中临时指定root用户测试:

user: root

生产环境建议创建非root用户,并配置对应目录的读取权限。

内容的提问来源于stack exchange,提问作者Thillai Maharajan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 18:50:25