AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·CN
·更新于 4 Aug 2026
一个CodeBuild项目构建了一个Docker镜像,并且之前将镜像上传到S3;您迁移到了Amazon ECR并更新了项目角色和docker命令,但是当尝试访问ECR时构建失败。什么更改可以修复ECR认证失败?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在buildspec.yml中,添加一个步骤,通过运行aws ecr get-login-password并将该令牌通过管道传递给docker login来对ECR进行身份验证,以便Docker可以将镜像推送到ECR。.
为什么这是答案
当CodeBuild项目需要将Docker镜像推送到Amazon ECR时,必须先进行身份验证。正确的做法是在buildspec.yml中添加一个步骤,使用aws ecr get-login-password命令获取临时的身份验证令牌,并通过管道将其传递给docker login命令。这样,Docker客户端就能使用该令牌登录到ECR,从而获得推送镜像的权限。
其他选项错误的原因:
使用Secrets Manager环境变量存储服务角色ARN并不能直接用于ECR认证。ECR需要的是一个临时的认证令牌。
将ECR存储库设置为公共会带来安全风险,并且即使是公共存储库,推送操作通常也需要身份验证。
让buildspec.yml使用AWS CLI来承担服务角色并不能直接解决Docker登录ECR的问题,Docker客户端需要一个有效的认证凭证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡