¿Por qué obtengo errores sobre un ámbito insuficiente en Container Registry?

Tiene una clave de API de IAM o un token de OAuth válidos, pero sigue recibiendo errores de Access denied sobre alcance insuficiente en IBM Cloud® Container Registry.

Cuando intentas acceder a Container Registry, recibes el siguiente mensaje:

Insufficient scope

Es posible que vea este mensaje si está intentando acceder a Container Registry utilizando un cliente como Docker. Las siguientes alternativas son causas posibles:

  • Escenario A. La clave de API que se utiliza para acceder a Container Registry no tiene permisos suficientes.
  • Escenario B. Las reglas de restricción basadas en contexto están en vigor.

Puede solucionar este problema de las siguientes maneras:

  • Escenario A. Confirme que la clave de API que está utilizando tiene los permisos adecuados para el recurso al que está intentando acceder. Póngase en contacto con el propietario del recurso para obtener ayuda. Para obtener más información, consulte Gestión del acceso de IAM.

  • Escenario B. Compruebe si las reglas de restricción basadas en contexto están en vigor. Si es así, estas reglas le impiden acceder a recursos fuera de los contextos permitidos definidos. Ajuste el contexto permitido o vuelva a ejecutar la extracción desde un contexto permitido. Para obtener más información, consulte Protección de recursos de Container Registry con restricciones basadas en contexto.

    Para confirmar si una regla de restricción basada en el contexto causó el error Access denied, compruebe la instancia de IBM Cloud Logs que está configurada para recibir eventos de IBM Cloud Activity Tracker Event Routing para el recurso al que se está accediendo. Para obtener más información, consulte Determinar cómo afectan al acceso las reglas habilitadas.