Warum erhalte ich Fehler für eine Ressource in Container Registry?
Sie versuchen, auf eine bestimmte Ressource in IBM Cloud® Container Registry zuzugreifen, erhalten aber eine Access denied Fehlermeldung, die besagt, dass Sie nicht zum Zugriff auf diese Ressource berechtigt sind.
Wenn Sie versuchen, auf Container Registry zuzugreifen, erhalten Sie die folgende Meldung:
You are not authorized to access the specified resource.
Die folgenden Alternativen sind mögliche Ursachen:
- Szenario A. Der API-Schlüssel, der für den Zugriff auf Container Registry verwendet wird, verfügt über unzureichende Berechtigungen.
- Szenario B. Kontextbasierte Einschränkungsregeln sind vorhanden.
Sie können dieses Problem wie folgt beheben:
-
Szenario A. Bestätigen Sie, dass der API-Schlüssel, den Sie verwenden, über geeignete Berechtigungen für die Ressource verfügt, auf die Sie zuzugreifen versuchen. Wenden Sie sich an den Eigner der Ressource, um Hilfe zu erhalten. Weitere Informationen finden Sie unter IAM-Zugriff verwalten.
-
Szenario B. Prüfen Sie, ob kontextbasierte Einschränkungsregeln vorhanden sind. Ist dies der Fall, verhindern diese Regeln, dass Sie auf Ressourcen außerhalb der definierten zulässigen Kontexte zugreifen. Passen Sie den zulässigen Kontext an oder führen Sie Ihre Pull-Operation in einem zulässigen Kontext erneut aus. Weitere Informationen finden Sie unter Container Registry-Ressourcen mit kontextbasierten Einschränkungen schützen.
Um festzustellen, ob eine kontextbasierte Beschränkungsregel den Fehler
Access deniedverursacht hat, überprüfen Sie die Instanz von IBM Cloud Logs, die für den Empfang von Ereignissen von IBM Cloud Activity Tracker Event Routing für die Ressource, auf die zugegriffen wird, konfiguriert ist. Weitere Informationen finden Sie unter Feststellen, wie sich aktivierte Regeln auf den Zugriff auswirken.