Pourquoi des erreurs sont-elles générées lorsque la portée est insuffisante dans Container Registry?

Vous disposez d'une clé API IAM ou d'un jeton OAuth valide, mais vous recevez toujours des erreurs Access denied à propos d'une portée insuffisante dans IBM Cloud® Container Registry.

Lorsque vous essayez d'accéder à Container Registry, vous obtenez le message suivant :

Insufficient scope

Ce message peut apparaître si vous essayez d'accéder à Container Registry à l'aide d'un client tel que Docker. Les alternatives suivantes sont des causes possibles :

  • Scénario A. La clé d'API utilisée pour accéder à Container Registry ne dispose pas de droits suffisants.
  • Scénario B. Des règles de restriction basées sur le contexte sont en place.

Vous pouvez corriger ce problème en procédant ainsi :

  • Scénario A. Vérifiez que la clé d'API que vous utilisez dispose des droits appropriés pour la ressource à laquelle vous tentez d'accéder. Contactez le propriétaire de la ressource pour obtenir de l'aide. Pour plus d'informations, voir Gestion de l'accès IAM.

  • Scénario B. Vérifiez si des règles de restriction basées sur le contexte sont en place. Si tel est le cas, ces règles vous empêchent d'accéder aux ressources en dehors des contextes autorisés définis. Ajustez le contexte autorisé ou réexécutez votre extraction à partir d'un contexte autorisé. Pour plus d'informations, voir Protection des ressources Container Registry avec des restrictions contextuelles.

    Pour confirmer si une règle de restriction basée sur le contexte est à l'origine de l'erreur Access denied, vérifiez l'instance de IBM Cloud Logs qui est configurée pour recevoir des événements de IBM Cloud Activity Tracker Event Routing pour la ressource à laquelle on accède. Pour plus d'informations, voir Déterminer comment les règles activées affectent l'accès.