使用Colima拉取私有ECR仓库时遇pull access denied错误求助
解决Colima拉取私有ECR镜像时的
pull access denied问题 排查及解决步骤
- 确保AWS凭证同步到Colima虚拟机
Colima运行在独立虚拟机中,本地AWS凭证可能未自动同步。启动Colima时手动挂载本地AWS目录:
colima start --mount ~/.aws:/home/user/.aws
重启后重新执行ECR登录命令,再尝试拉取镜像。
- 验证AWS配置文件权限
确认使用的PROFILE拥有目标ECR仓库的访问权限,执行命令检查:
aws --profile=PROFILE ecr describe-repositories --repository-names YOUR_REPO_NAME
能正常返回仓库信息则凭证有效;若报错,先解决AWS权限配置问题。
- 在Colima内部执行登录操作
直接进入Colima虚拟机内部完成登录,避免本地与虚拟机的配置同步问题:
colima ssh # 在虚拟机内执行登录命令 aws --profile=PROFILE ecr get-login-password | docker login --username AWS --password-stdin ACCOUNT_NUMBER.dkr.ecr.us-east-1.amazonaws.com exit
退出后尝试拉取镜像。
- 确认Docker上下文为Colima
检查当前Docker上下文是否正确切换到Colima:
docker context ls
若未选中,执行切换命令:
docker context use colima
之后重新登录ECR。
- 重置Docker认证配置
删除本地旧的Docker认证文件,重新生成登录信息:
rm ~/.docker/config.json aws --profile=PROFILE ecr get-login-password | docker login --username AWS --password-stdin ACCOUNT_NUMBER.dkr.ecr.us-east-1.amazonaws.com
重启Colima后测试拉取。
内容的提问来源于stack exchange,提问作者rainkinz
相关产品推荐
相关产品推荐

