如何获取特定IAM用户的ECR_AWS_ACCESS_KEY_ID和ECR_AWS_SECRET_ACCESS_KEY
解决AWS ECR访问密钥无效问题及获取方法
问题分析
你遇到的UnrecognizedClientException错误,大概率是原有的AWS访问密钥已失效、权限被变更(和组织合并操作高度相关),需要重新获取有效访问密钥并配置到GitLab流水线中。
从特定IAM用户获取ECR访问密钥步骤
- 登录AWS管理控制台,进入IAM服务页面
- 在左侧菜单选择「用户」,搜索并定位到目标IAM用户
- 进入用户详情页,切换至「安全凭证」标签
- 在「访问密钥」板块,点击「创建访问密钥」
- 若该用户已有旧访问密钥,建议先禁用旧密钥再创建新的,避免权限冲突
- 生成后页面会显示
ECR_AWS_ACCESS_KEY_ID和ECR_AWS_SECRET_ACCESS_KEY,务必立即记录保存,Secret Access Key仅会显示一次,后续无法再次查看 - 确认该IAM用户具备ECR必要权限:至少需要
ecr:GetAuthorizationToken权限,可直接关联AmazonEC2ContainerRegistryReadOnly或自定义权限策略
后续配置
将新获取的密钥更新到GitLab流水线的环境变量中,确保变量名与项目中使用的ECR_AWS_ACCESS_KEY_ID、ECR_AWS_SECRET_ACCESS_KEY完全匹配。
内容的提问来源于stack exchange,提问作者Gashio Lee
相关产品推荐
相关产品推荐

