小编Tom*_*rne的帖子

如何在启用MFA强制执行的情况下使用`aws ecr get-login`?

我正在使用aws cli,我的IAM用户拥有完整的管理员权限.我们公司需要MFA,因此我的IAM用户有一个MFA强制执行政策.要使用cli,我使用获取令牌aws sts get-session-token.

这一切都让我使用aws cli就好了,直到我尝试获取AWS容器注册表的docker登录.然后我收到一个错误......

$ aws ecr get-login --registry-ids XXXXX An error occurred (AccessDeniedException) when calling the GetAuthorizationToken operation: User: arn:aws:iam::XXXXX:user/yyyyy is not authorized to perform: ecr:GetAuthorizationToken on resource: *

如果我暂时从IAM用户中删除MFA强制策略,则命令会成功.

所以问题是,如何aws ecr get-login启用MFA强制执行?

amazon-web-services aws-cli

7
推荐指数
1
解决办法
1409
查看次数

标签 统计

amazon-web-services ×1

aws-cli ×1