Todos os produtos
Search
Central de documentação

Container Registry:Anexar política personalizada a um usuário RAM

Última atualização: Jul 03, 2026

Este tópico explica como crie uma política personalizada para conceder permissões de leitura e gravação em um namespace específico de uma instância do Container Registry Enterprise Edition.

Crie uma política personalizada

  1. Faça logon no console RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Na página Create Policy, clique na aba JSON Editor.

    A página exibe um editor JSON. O modelo de política padrão inclui o elemento Version (defina como "1") e o array Statement. Cada instrução contém os elementos Effect (padrão "Allow"), Action, Resource e Condition. Preencha os elementos Action e Resource.

  5. Copie o conteúdo da política a seguir para o editor e substitua os espaços reservados instanceid e namespace pelos seus valores.

    Para conceder permissões adicionais, consulte as Regras de autenticação do Container Registry e verifique os formatos compatíveis de Action e Resource. Para obter detalhes sobre a sintaxe da política, veja Estrutura e sintaxe da política.

    Nota

    O asterisco (*) atua como caractere curinga. Por exemplo, cr:ListInstance* concede todas as ações iniciadas com cr:ListInstance. Se você defina acs:cr:*:*:repository/$instanceid/$namespace/* como acs:cr:*:*:repository/cri-123456/ns/*, a política concederá todas as permissões no namespace ns da instância cri-123456 em todas as regiões.

    {
      "Statement": [
        {
          "Effect": "Allow",
          "Action": [
            "cr:ListInstance*",
            "cr:GetInstance*",
            "cr:ListSignature*"
          ],
          "Resource": "*"
        },
        {
          "Action": [
            "cr:*"
          ],
          "Effect": "Allow",
          "Resource": [
            "acs:cr:*:*:repository/$instanceid/$namespace/*",
            "acs:cr:*:*:repository/$instanceid/$namespace"
          ]
        },
        {
          "Action": [
            "cr:List*"
          ],
          "Effect": "Allow",
          "Resource": [
            "acs:cr:*:*:repository/$instanceid/*",
            "acs:cr:*:*:repository/$instanceid/*/*"
          ]
        }
      ],
      "Version": "1"
    }
  6. Clique em Confirm. Na caixa de diálogo Create Policy, insira o Policy Name e a Description.

Anexar a política personalizada

    Nota

    Após fazer logon no console do Container Registry, o usuário RAM poderá compilar, enviar e baixar imagens no namespace autorizado.