すべてのプロダクト
Search
ドキュメントセンター

Container Registry:RAM 認可情報

最終更新日:Mar 18, 2026

このページでは、Container Registry (ACR) の Alibaba Cloud リソースネーム (ARN) フォーマットと API から操作へのマッピングを一覧表示します。Resource Access Management (RAM) ポリシー文を作成する際に、正しい ActionResource の値を確認するために使用します。

ARN フォーマット

次の表に、各リソースタイプの ARN フォーマットを示します。ポリシー文の Resource 要素で ARN を使用します。

リソースタイプARN フォーマット
すべてのリソースacs:cr:$regionid:$accountid:*
インスタンスacs:cr:$regionid:$accountid:instance/$instanceid
リポジトリ (インスタンス内のすべて)acs:cr:$regionid:$accountid:repository/$instanceid/*
リポジトリ (インスタンス範囲)acs:cr:$regionid:$accountid:repository/$instanceid
リポジトリ (名前空間内のすべて)acs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/*
リポジトリ (特定)acs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname
名前空間acs:cr:$regionid:$accountid:repository/$instanceid/$namespacename
Chart 名前空間 (インスタンス内のすべて)acs:cr:$regionid:$accountid:chart/$instanceid/*
Chart 名前空間 (インスタンス範囲)acs:cr:$regionid:$accountid:chart/$instanceid
Chart リポジトリ (名前空間内のすべて)acs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/*
Chart 名前空間 (特定)acs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename
Chart リポジトリ (特定)acs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname

ARN パラメーター

パラメーター説明
$regionidリージョン ID。 * に置き換えると、すべてのリージョンに一致します。
$accountidAlibaba Cloud アカウント ID。 * に置き換えると、すべてのアカウントに一致します。
$instanceidContainer Registry Enterprise Edition インスタンスの ID。
$namespacename名前空間の名前。
$repositorynameイメージリポジトリの名前。
$chartnamespacenameChart 名前空間の名前。
$chartrepositorynameChart リポジトリの名前。

API 認証ルール

RAM ユーザーまたはセキュリティトークンサービス (STS) の呼び出し元が Container Registry の API を呼び出すと、ACR は呼び出し元が必要な権限を持っていることを確認します。次の表は、各 API オペレーションと、それに必要な操作およびリソース範囲をマッピングしたものです。

各列の説明は次のとおりです:

  • API: API オペレーション名。

  • Action: ポリシー文の Action 要素に含める権限文字列。

  • ResourceResource 要素の ARN パターン。* は、操作がリソースレベルではなく、"Resource": "*" が必要であることを意味します。

  • アクセスレベル: 操作がデータの読み取り (Read)、リソースの一覧表示 (List)、リソースの変更 (Write)、権限の管理 (Permissions management) のいずれであるかを示します。

説明

注: * は、ARN パターンと Resource 列の両方でワイルドカードとして使用されます。

インスタンス

APIActionResourceアクセスレベル
GetInstancecr:GetInstanceacs:cr:$regionid:$accountid:instance/$instanceid読み取り
GetInstanceCountcr:ListInstance*リスト
GetInstanceEndpointcr:GetInstanceEndpointacs:cr:$regionid:$accountid:instance/$instanceid読み取り
GetInstanceUsagecr:GetInstanceUsageacs:cr:$regionid:$accountid:instance/$instanceid読み取り
GetInstanceVpcEndpointcr:GetInstanceVpcEndpointacs:cr:$regionid:$accountid:instance/$instanceid読み取り
ListInstancecr:ListInstance*リスト
ListInstanceEndpointcr:ListInstanceEndpointacs:cr:$regionid:$accountid:repository/$instanceidリスト
CreateInstanceEndpointAclPolicycr:CreateInstanceEndpointAclPolicyacs:cr:$regionid:$accountid:instance/$instanceid書き込み
CreateInstanceVpcEndpointLinkedVpccr:CreateInstanceVpcEndpointLinkedVpcacs:cr:$regionid:$accountid:instance/$instanceid書き込み
DeleteInstanceEndpointAclPolicycr:DeleteInstanceEndpointAclPolicyacs:cr:$regionid:$accountid:instance/$instanceid書き込み
DeleteInstanceVpcEndpointLinkedVpccr:DeleteInstanceVpcEndpointLinkedVpcacs:cr:$regionid:$accountid:instance/$instanceid書き込み
UpdateInstanceEndpointStatuscr:UpdateInstanceEndpointStatusacs:cr:$regionid:$accountid:instance/$instanceid書き込み
GetArtifactBuildRulecr:GetArtifactBuildRuleacs:cr:$regionid:$accountid:instance/$instanceid読み取り
GetPersonalInstanceDomainAccessStatuscr:GetPersonalInstanceDomainAccessStatusacs:cr:$regionid:$accountid:instance/$instanceid読み取り
ListRepositoryVulTagCountcr:ListRepoVulTagCountacs:cr:$regionid:$accountid:instance/$instanceidリスト

名前空間

APIActionResourceアクセスレベル
GetNamespacecr:GetNamespaceacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename読み取り
ListNamespacecr:ListNamespaceacs:cr:$regionid:$accountid:repository/$instanceid/*リスト
CreateNamespacecr:CreateNamespaceacs:cr:$regionid:$accountid:repository/$instanceid書き込み
DeleteNamespacecr:DeleteNamespaceacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename書き込み
UpdateNamespacecr:UpdateNamespaceacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename書き込み

リポジトリ

APIActionResourceアクセスレベル
GetRepositorycr:GetRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepositorycr:ListRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/*リスト
CreateRepositorycr:CreateRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename書き込み
DeleteRepositorycr:DeleteRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
UpdateRepositorycr:UpdateRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

イメージタグとレイヤー

APIActionResourceアクセスレベル
GetRepoTagLayerscr:GetRepositoryLayersacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
GetRepoTagManifestcr:GetRepositoryManifestacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepoTagcr:ListRepositoryTagacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
DeleteRepoTagcr:DeleteRepositoryTagacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

プル、プッシュ、および権限付与

APIActionResourceアクセスレベル
GetAuthorizationTokencr:GetAuthorizationToken*読み取り
PullRepositorycr:PullRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
PushRepositorycr:PushRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

ビルド

APIActionResourceアクセスレベル
GetRepoBuildRecordcr:GetRepositoryBuildRecordacs:cr:$regionid:$accountid:repository/$instanceid読み取り
GetRepoBuildRecordStatuscr:GetBuildRepositoryStatusacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepoBuildRecordcr:ListRepositoryBuildacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
ListRepoBuildRecordLogcr:GetRepositoryBuildLogacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepoBuildRulecr:ListRepositoryBuildRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
CancelRepoBuildRecordcr:CancelBuildRepositoryacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
CreateBuildRecordByRulecr:BuildRepositoryByRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
CreateRepoBuildRulecr:CreateRepositoryBuildRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
DeleteRepoBuildRulecr:DeleteRepositoryBuildRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
UpdateRepoBuildRulecr:UpdateRepositoryBuildRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

同期

APIActionResourceアクセスレベル
GetRepoSyncTaskcr:GetRepositorySyncacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepoSyncRulecr:ListSyncRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
ListRepoSyncTaskcr:GetRepositorySyncacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
CreateRepoSyncRulecr:CreateSyncRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
CreateRepoSyncTaskByRulecr:CreateRepositorySyncacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
DeleteRepoSyncRulecr:DeleteSyncRuleacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

トリガー (Webhook)

APIActionResourceアクセスレベル
ListRepoTriggercr:ListWebHookacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
ListRepoTriggerLogcr:GetWebHookLogacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListRepoTriggerRecordcr:GetWebHookLogacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
CreateRepoTriggercr:CreateWebHookacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
DeleteRepoTriggercr:DeleteWebHookacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み
UpdateRepoTriggercr:UpdateWebHookacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

脆弱性スキャン

APIActionResourceアクセスレベル
GetRepoTagScanTaskcr:GetScanacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
GetScancr:GetScanacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
GetScanStatuscr:GetScanStatusacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
GetScanCountcr:GetScanCountacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname読み取り
ListScanResultcr:ListScanResultacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositorynameリスト
PutScancr:PutScanacs:cr:$regionid:$accountid:repository/$instanceid/$namespacename/$repositoryname書き込み

Helm チャート

APIActionResourceアクセスレベル
GetChartNamespacecr:GetNamespaceacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename読み取り
GetChartRepositorycr:GetRepositoryacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname読み取り
ListChartNamespacecr:ListNamespaceacs:cr:$regionid:$accountid:chart/$instanceid/*リスト
ListChartReleasecr:ListChartReleaseacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositorynameリスト
ListChartRepositorycr:ListRepositoryacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/*リスト
CreateChartNamespacecr:CreateNamespaceacs:cr:$regionid:$accountid:chart/$instanceid書き込み
DeleteChartNamespacecr:DeleteNamespaceacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename書き込み
DeleteChartReleasecr:DeleteChartReleaseacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname書き込み
DeleteChartRepositorycr:DeleteRepositoryacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname書き込み
UpdateChartNamespacecr:UpdateNamespaceacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename書き込み
UpdateChartRepositorycr:UpdateRepositoryacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname書き込み
PullChartcr:PullChartacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname読み取り
PushChartcr:PushChartacs:cr:$regionid:$accountid:chart/$instanceid/$chartnamespacename/$chartrepositoryname書き込み