Hey!
It seems like your Instance Profile might not have enough privileges to access this ECR. I would recommend updating the policies of the IAM role you are using and ensuring that it includes at least the following permissions:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "GrantECRGeneralAccess",
"Effect": "Allow",
"Action": [
"ecr:GetRegistryPolicy",
"ecr:DescribeRegistry",
"ecr:GetAuthorizationToken"
],
"Resource": "<resource>"
},
{
"Sid": "GrantECRReadWriteAccess",
"Effect": "Allow",
"Action": [
"ecr:DescribeImageScanFindings",
"ecr:GetLifecyclePolicyPreview",
"ecr:GetDownloadUrlForLayer",
"ecr:BatchGetImage",
"ecr:DescribeImageReplicationStatus",
"ecr:DescribeImages",
"ecr:DescribeRepositories",
"ecr:ListTagsForResource",
"ecr:ListImages",
"ecr:BatchCheckLayerAvailability",
"ecr:GetRepositoryPolicy",
"ecr:GetLifecyclePolicy",
"ecr:InitiateLayerUpload",
"ecr:SetRepositoryPolicy",
"ecr:PutImageTagMutability",
"ecr:StartImageScan",
"ecr:UploadLayerPart",
"ecr:BatchDeleteImage",
"ecr:CompleteLayerUpload",
"ecr:TagResource",
"ecr:ReplicateImage",
"ecr:PutLifecyclePolicy",
"ecr:PutImageScanningConfiguration",
"ecr:PutImage",
"ecr:UntagResource",
"ecr:StartLifecyclePolicyPreview"
],
"Resource": "<resource>"
}
]
}
After updating the IAM role with the above permissions, make sure the Instance Profile ARN is correctly assigned to your Databricks cluster.
๐