Я не совсем уверен в вашей настройке, но после того, как я отключил NAT-шлюзы, чтобы сэкономить $, у меня было очень похожее сообщение об ошибке на платформе aws -ecs-fargate-1.4.0:
Stopped reason: ResourceInitializationError: unable to pull secrets or registry auth: execution resource retrieval failed: unable to retrieve ecr registry auth: service call has been retried 1 time(s): RequestError: send request failed caused by: Post https://api.ecr....
Оказалось, что мне нужно было создать VP C Конечные точки для этих имен сервисов:
- com.amazon aws .REGION.s3
- com .amazon aws .REGION.ecr.dkr
- com.amazon aws .REGION.ecr.api
- com.amazon aws .REGION.logs
- com.amazon aws .REGION.ssm
И мне пришлось перейти на платформу aws -ecs-fargate-1.3.0. После понижения версии Docker образы могут быть извлечены из ECR, и развертывания снова были успешными.
Если вы используете секретный менеджер без NAT-шлюза, возможно, вам придется создать конечную точку VP C для com.amazonaws.REGION.secretsmanager
.