Perché ricevo errori relativi all'ambito insufficiente in Container Registry?

Si dispone di una chiave API IAM o di un token OAuth valido, ma si ricevono ancora Access denied errori di ambito insufficiente in IBM Cloud® Container Registry.

Quando si tenta di accedere a Container Registry, viene visualizzato il seguente messaggio:

Insufficient scope

Questo messaggio potrebbe essere visualizzato se si sta cercando di accedere a Container Registry utilizzando un client come Docker. Le seguenti alternative sono delle possibili cause:

  • Scenario A. La chiave API utilizzata per accedere a Container Registry non dispone di autorizzazioni sufficienti.
  • Scenario B. Le regole di limitazione basate sul contesto sono in vigore.

Puoi risolvere questo problema nei seguenti modi:

  • Scenario A. Confermare che la chiave API che si sta utilizzando disponga delle autorizzazioni appropriate per la risorsa a cui si sta tentando di accedere. Contattare il proprietario della risorsa per assistenza. Per ulteriori informazioni, vedi Gestione dell'accesso IAM.

  • Scenario B. Verificare se le regole di limitazione basate sul contesto sono in vigore. In tal caso, queste regole impediscono l'accesso alle risorse al di fuori dei contesti consentiti definiti. Regolare il contesto consentito o eseguire di nuovo il pull da un contesto consentito. Per ulteriori informazioni, vedi Protezione delle risorse Container Registry con restrizioni basate sul contesto.

    Per confermare se una regola di restrizione basata sul contesto ha causato l'errore di Access denied, controllare l'istanza di IBM Cloud Logs che è configurata per ricevere eventi da IBM Cloud Activity Tracker Event Routing per la risorsa a cui si sta accedendo. Per ulteriori informazioni, vedere Determinazione dell'influenza delle regole abilitate sull'accesso.