All Products
Search
Document Center

Container Registry:Konfigurasikan kredensial akses

Last Updated:Apr 25, 2026

Untuk mengakses dan mengelola gambar kontainer di Alibaba Cloud Container Registry (ACR) secara aman, Anda harus mengonfigurasi autentikasi untuk klien seperti Docker dan containerd. Setelah autentikasi dan otorisasi berhasil, Anda dapat mendorong (push) dan menarik (pull) gambar kontainer atau Helm chart.

Informasi latar belakang

Kredensial akses digunakan untuk mengautentikasi klien seperti Docker dan containerd. Setelah autentikasi berhasil, kebijakan kontrol akses RAM yang dikonfigurasi akan menentukan otorisasi, sehingga memungkinkan Anda mendorong dan menarik gambar kontainer atau Helm chart. Kami merekomendasikan agar Anda mengonfigurasi kata sandi unik untuk ACR yang berbeda dari kata sandi login Konsol guna melindungi layanan lain jika kata sandi klien bocor.

Tersedia dua jenis kredensial:

  • Kata sandi permanen: Tidak kedaluwarsa. Simpan dengan aman. Jika Anda kehilangan kata sandi tersebut, Anda dapat mengatur ulang.

  • Kata sandi temporary: Berlaku selama satu jam. Jika Anda meminta kata sandi temporary menggunakan Security Token Service (STS), periode validitasnya sama dengan token STS tersebut.

Catatan

Akun Alibaba Cloud dan Pengguna RAM bersifat independen. Pengguna RAM tidak dapat menggunakan kredensial akses milik Akun Alibaba Cloud dan harus mengonfigurasi kredensialnya sendiri.

Gunakan kata sandi permanen

Catatan

Container Registry (ACR) tidak mendukung login berbasis role. Untuk login menggunakan role, Anda harus menggunakan kata sandi temporary.

Prosedur

  1. Login ke Konsol Container Registry.

  2. Di bilah navigasi atas, pilih wilayah.

  3. Di panel navigasi sebelah kiri, klik Instances.

  4. Pada halaman Instances, klik instans Edisi Perusahaan yang ingin Anda kelola.

  5. Di panel navigasi sebelah kiri, pilih Instances > Access Credentials.

  6. Pada halaman Access Credentials, klik Set Password.

  7. Di kotak dialog Set Password, masukkan kata sandi di bidang Password dan Confirm Password. Lalu, klik Confirm.

Langkah selanjutnya

Login ke instans Edisi Perusahaan.

  1. Konfigurasikan kontrol akses untuk Internet atau VPC. Untuk informasi lebih lanjut, lihat Konfigurasikan kontrol akses melalui Internet atau Konfigurasikan kontrol akses untuk VPC.

  2. Di terminal Anda, gunakan kredensial akses untuk login ke instans Edisi Perusahaan. Berikut contoh perintahnya:

    docker login <instance-name>-registry.<region-id>.cr.aliyuncs.com

Gunakan kata sandi temporary

Prasyarat

Catatan

Anda juga dapat menjalankan operasi GetAuthorizationToken di OpenAPI Explorer untuk mendapatkan username dan kata sandi temporary untuk instans target.

Prosedur

  1. Gunakan Pasangan Kunci Akses yang sudah ada atau buat yang baru. Catat AccessKey ID dan AccessKey secret. Untuk informasi lebih lanjut, lihat Buat Pasangan Kunci Akses.

  2. Gunakan skrip berikut untuk membuat kebijakan kustom, lalu memberikan izin kepada Pengguna RAM.

    {
        "Version": "1",
        "Statement": [
            {
                "Effect": "Allow",
                "Action": [
                    "cr:GetAuthorizationToken",
                    "cr:PullRepository",
                    "cr:PushRepository"
                ],
                "Resource": "*"
            }
        ]
    }
  3. Jalankan perintah berikut untuk mendapatkan token temporary.

    Catatan

    Pada ACR_ENDPOINT="<acr service endpoint>", ganti <acr service endpoint> dengan titik akhir layanan untuk wilayah instans ACR Anda.

    export ALIYUN_AK="<aliyun access key>"               # ID AccessKey Anda dari Langkah 1.
    export ALIYUN_SK="<aliyun access key secret>"        # Rahasia AccessKey Anda dari Langkah 1.
    export ACR_INSTANCE_ID="<id of acr instance>"        # ID instans ACR target Anda.
    export ACR_ENDPOINT="<acr service endpoint>"  
    aliyun cr GetAuthorizationToken --endpoint $ACR_ENDPOINT --InstanceId $ACR_INSTANCE_ID --access-key-id $ALIYUN_AK --access-key-secret $ALIYUN_SK | jq -r '.AuthorizationToken'

Langkah selanjutnya

Login ke instans Edisi Perusahaan.

  1. Konfigurasikan kontrol akses untuk Internet atau VPC. Untuk informasi lebih lanjut, lihat Konfigurasikan kontrol akses melalui Internet atau Konfigurasikan kontrol akses untuk VPC.

  2. Di terminal Anda, gunakan kredensial akses untuk login ke instans Edisi Perusahaan. Berikut contoh perintahnya:

    docker login --username=cr_temp_user <instance-name>-registry.<region-id>.cr.aliyuncs.com

Dokumen terkait