AWS ECR登录出现TLS Handshake timeout问题,请求技术支持
Docker镜像推送到AWS ECR时TLS握手超时问题排查
问题重现
执行的登录命令:
aws ecr get-login-password --region us-east-1 | docker login --username AWS --password-stdin .dkr.ecr.us-east-1.amazonaws.com
返回错误:
Error response from daemon: Get "https://.dkr.ecr.us-east-1.amazonaws.com/v2/": net/http: TLS handshake timeout
排查与解决步骤
- 修正ECR仓库地址错误:你命令里的ECR地址开头多了个
.,正确格式应为[你的AWS账户ID].dkr.ecr.us-east-1.amazonaws.com,补上账户ID并去掉多余的点后重新执行命令。 - 检查网络连通性:本地网络可能无法正常访问AWS ECR服务,可尝试用
curl https://[账户ID].dkr.ecr.us-east-1.amazonaws.com/v2/测试连通性。如果使用代理,需确保Docker和AWS CLI都配置了正确的代理参数。 - 验证AWS CLI配置:运行
aws configure list确认区域、访问密钥等配置正确,同时确保当前IAM用户/角色拥有ecr:GetAuthorizationToken等ECR相关权限。 - 重启Docker服务:Docker daemon可能存在异常,重启本地Docker服务后再尝试登录。
- 排查本地防火墙:检查本地防火墙、杀毒软件是否拦截了Docker的HTTPS请求,可临时关闭测试是否恢复正常。
内容的提问来源于stack exchange,提问作者Sagar Pandit
相关产品推荐
相关产品推荐

