如何使用从AWS ECR获取的授权令牌执行Docker拉取操作
使用AWS ECR授权令牌拉取私有Docker镜像
1. 获取ECR授权令牌
执行以下命令获取ECR授权令牌:
TOKEN=$(aws ecr get-authorization-token --output text --query 'authorizationData[].authorizationToken')
2. 完成Docker登录认证
授权令牌是Base64编码的字符串,包含固定用户名AWS和对应密码。执行以下命令完成Docker与ECR仓库的认证:
echo "$TOKEN" | base64 -d | cut -d: -f2 | docker login --username AWS --password-stdin <你的ECR仓库地址>
其中<你的ECR仓库地址>格式为123456789012.dkr.ecr.<区域>.amazonaws.com,替换为你实际的ECR registry URI即可。
3. 拉取私有镜像
登录成功后,直接使用标准docker pull命令拉取镜像:
docker pull <你的ECR仓库地址>/<镜像名称>:<标签>
示例:
docker pull 123456789012.dkr.ecr.us-east-1.amazonaws.com/my-service:v1.0.0
内容的提问来源于stack exchange,提问作者Rpj
相关产品推荐
相关产品推荐

