You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何获取特定IAM用户的ECR_AWS_ACCESS_KEY_ID和ECR_AWS_SECRET_ACCESS_KEY

解决AWS ECR访问密钥无效问题及获取方法

问题分析

你遇到的UnrecognizedClientException错误,大概率是原有的AWS访问密钥已失效、权限被变更(和组织合并操作高度相关),需要重新获取有效访问密钥并配置到GitLab流水线中。

从特定IAM用户获取ECR访问密钥步骤

  • 登录AWS管理控制台,进入IAM服务页面
  • 在左侧菜单选择「用户」,搜索并定位到目标IAM用户
  • 进入用户详情页,切换至「安全凭证」标签
  • 在「访问密钥」板块,点击「创建访问密钥」
    • 若该用户已有旧访问密钥,建议先禁用旧密钥再创建新的,避免权限冲突
  • 生成后页面会显示ECR_AWS_ACCESS_KEY_ID和ECR_AWS_SECRET_ACCESS_KEY,务必立即记录保存,Secret Access Key仅会显示一次,后续无法再次查看
  • 确认该IAM用户具备ECR必要权限:至少需要ecr:GetAuthorizationToken权限,可直接关联AmazonEC2ContainerRegistryReadOnly或自定义权限策略

后续配置

将新获取的密钥更新到GitLab流水线的环境变量中,确保变量名与项目中使用的ECR_AWS_ACCESS_KEY_ID、ECR_AWS_SECRET_ACCESS_KEY完全匹配。

内容的提问来源于stack exchange,提问作者Gashio Lee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 13:05:28