Untuk mengizinkan Container Registry (ACR) mengakses dan mengelola sertifikat SSL untuk nama domain kustom, Anda harus membuat RAM role dan memberikan izin yang diperlukan.
Langkah 1: Buat RAM role
Untuk menggunakan nama domain kustom dengan Container Registry (ACR), Anda harus membuat RAM role bernama AliyunContainerRegistryCustomizedDomainRole di Akun Alibaba Cloud Anda.
-
Masuk ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Roles, klik Create Role.

-
Pada halaman Create Role, atur Principal Type menjadi Cloud Account. Konfigurasikan akun tepercaya, lalu klik OK.
Untuk Principal Name, pilih salah satu opsi berikut:-
Current Account: Mengizinkan semua Pengguna RAM dan role dalam akun saat ini untuk mengasumsikan role ini.
-
Other Account: Mengizinkan Pengguna RAM dan role dari Akun Alibaba Cloud lain untuk mengasumsikan role ini. Masukkan ID akun tepercaya tersebut. Anda dapat menemukan ID akun di halaman Security Settings. Untuk informasi selengkapnya tentang akses lintas akun, lihat Akses resource lintas akun Alibaba Cloud.
-
Untuk Role Name, masukkan AliyunContainerRegistryCustomizedDomainRole, tambahkan deskripsi, pilih Current Alibaba Cloud Account sebagai akun cloud tepercaya, lalu klik Confirm.
CatatanJika Anda memilih Other Alibaba Cloud Account, Anda harus memasukkan ID akun cloud lain tersebut.
Langkah 2: Konfigurasikan kebijakan RAM role
Lampirkan kebijakan ke RAM role untuk memberikan izin membaca sertifikat SSL.
-
Masuk ke RAM console sebagai administrator RAM.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Role, temukan AliyunContainerRegistryCustomizedDomainRole, lalu klik Authorize pada kolom Actions.
Pada panel Authorize, atur Resource Scope menjadi Account. Di kotak pencarian Policies, cari dan pilih AliyunYundunCertReadOnlyAccess.
CatatanDi sebelah kanan, Anda dapat menghapus kebijakan yang telah dipilih dengan mengklik × di samping nama kebijakan.
Klik OK.
Klik Close.
Langkah 3: Konfigurasikan kebijakan kepercayaan
Tambahkan Container Registry (ACR) ke kebijakan kepercayaan RAM role agar ACR dapat mengakses sertifikat SSL Alibaba Cloud.
-
Masuk ke RAM console sebagai administrator RAM.
-
Di panel navigasi sebelah kiri, pilih .
Pada halaman Role, klik AliyunContainerRegistryCustomizedDomainRole pada kolom Role Name.
-
Pada tab Trust Policy, klik Edit Trust Policy.

Salin kebijakan berikut ke dalam kotak teks, lalu klik Confirm.
{ "Statement": [ { "Action": "sts:AssumeRole", "Effect": "Allow", "Principal": { "Service": [ "cr.aliyuncs.com" ] } } ], "Version": "1" }