You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Colima拉取私有ECR仓库时遇pull access denied错误求助

解决Colima拉取私有ECR镜像时的pull access denied问题

排查及解决步骤

  • 确保AWS凭证同步到Colima虚拟机
    Colima运行在独立虚拟机中,本地AWS凭证可能未自动同步。启动Colima时手动挂载本地AWS目录:
colima start --mount ~/.aws:/home/user/.aws

重启后重新执行ECR登录命令,再尝试拉取镜像。

  • 验证AWS配置文件权限
    确认使用的PROFILE拥有目标ECR仓库的访问权限,执行命令检查:
aws --profile=PROFILE ecr describe-repositories --repository-names YOUR_REPO_NAME

能正常返回仓库信息则凭证有效;若报错,先解决AWS权限配置问题。

  • 在Colima内部执行登录操作
    直接进入Colima虚拟机内部完成登录,避免本地与虚拟机的配置同步问题:
colima ssh
# 在虚拟机内执行登录命令
aws --profile=PROFILE ecr get-login-password | docker login --username AWS --password-stdin ACCOUNT_NUMBER.dkr.ecr.us-east-1.amazonaws.com
exit

退出后尝试拉取镜像。

  • 确认Docker上下文为Colima
    检查当前Docker上下文是否正确切换到Colima:
docker context ls

若未选中,执行切换命令:

docker context use colima

之后重新登录ECR。

  • 重置Docker认证配置
    删除本地旧的Docker认证文件,重新生成登录信息:
rm ~/.docker/config.json
aws --profile=PROFILE ecr get-login-password | docker login --username AWS --password-stdin ACCOUNT_NUMBER.dkr.ecr.us-east-1.amazonaws.com

重启Colima后测试拉取。


内容的提问来源于stack exchange,提问作者rainkinz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.28 14:47:04