Warum erhalte ich Fehler wegen unzureichenden Geltungsbereichs in Container Registry?
Sie haben einen gültigen IAM-API-Schlüssel oder ein OAuth-Token, erhalten aber immer noch Access denied Fehlermeldungen über einen unzureichenden Bereich in IBM Cloud® Container Registry.
Wenn Sie versuchen, auf Container Registry zuzugreifen, erhalten Sie die folgende Meldung:
Insufficient scope
Diese Meldung wird möglicherweise angezeigt, wenn Sie versuchen, über einen Client wie Docker auf Container Registry zuzugreifen. Die folgenden Alternativen sind mögliche Ursachen:
- Szenario A. Der API-Schlüssel, der für den Zugriff auf Container Registry verwendet wird, verfügt über unzureichende Berechtigungen.
- Szenario B. Kontextbasierte Einschränkungsregeln sind vorhanden.
Sie können dieses Problem wie folgt beheben:
-
Szenario A. Bestätigen Sie, dass der API-Schlüssel, den Sie verwenden, über geeignete Berechtigungen für die Ressource verfügt, auf die Sie zuzugreifen versuchen. Wenden Sie sich an den Eigner der Ressource, um Hilfe zu erhalten. Weitere Informationen finden Sie unter IAM-Zugriff verwalten.
-
Szenario B. Prüfen Sie, ob kontextbasierte Einschränkungsregeln vorhanden sind. Ist dies der Fall, verhindern diese Regeln, dass Sie auf Ressourcen außerhalb der definierten zulässigen Kontexte zugreifen. Passen Sie den zulässigen Kontext an oder führen Sie Ihre Pull-Operation in einem zulässigen Kontext erneut aus. Weitere Informationen finden Sie unter Container Registry-Ressourcen mit kontextbasierten Einschränkungen schützen.
Um festzustellen, ob eine kontextbasierte Beschränkungsregel den Fehler
Access deniedverursacht hat, überprüfen Sie die Instanz von IBM Cloud Logs, die für den Empfang von Ereignissen von IBM Cloud Activity Tracker Event Routing für die Ressource, auf die zugegriffen wird, konfiguriert ist. Weitere Informationen finden Sie unter Feststellen, wie sich aktivierte Regeln auf den Zugriff auswirken.