从EC2实例克隆AWS CodeCommit仓库时遭遇403错误求助
EC2克隆CodeCommit仓库报403错误的解决
问题详情
- 场景:使用绑定了
AWSCodeCommitFullAccess权限IAM角色的EC2实例,克隆已创建的空AWS CodeCommit仓库 - 已完成操作:
- 安装AWS CLI和pip
- 配置git凭证助手:
git config --global credential.helper '!aws codecommit credential-helper $@' git config --global credential.UseHttpPath true pip install git-remote-codecommit
- 尝试的克隆命令:
git clone https://git-codecommit.eu-west-3.amazonaws.com/v1/repos/[REPO]git clone codecommit::eu-west-3://[REPO]
- 错误提示:
fatal: unable to access 'https://git-codecommit.eu-west-3.amazonaws.com/v1/repos/[Repo]/': The requested URL returned error: 403
问题原因及解决
原因
当前登录EC2的用户目录下存在.aws/credentials文件,该文件中的静态凭证会优先于EC2实例绑定的IAM角色权限生效,而此静态凭证没有目标CodeCommit仓库的访问权限,导致403错误。
解决步骤
- 备份或删除用户目录下的
.aws/credentials文件:# 备份文件(推荐) mv ~/.aws/credentials ~/.aws/credentials.bak # 或直接删除 rm ~/.aws/credentials - 重新执行克隆命令,即可成功克隆仓库。
内容的提问来源于stack exchange,提问作者JeremP
相关产品推荐
相关产品推荐

