Este tópico explica como crie uma política personalizada para conceder permissões de leitura e gravação em um namespace específico de uma instância do Container Registry Enterprise Edition.
Crie uma política personalizada
Faça logon no console RAM como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na página Policies, clique em Create Policy.
-
Na página Create Policy, clique na aba JSON Editor.
A página exibe um editor JSON. O modelo de política padrão inclui o elemento
Version(defina como"1") e o arrayStatement. Cada instrução contém os elementosEffect(padrão"Allow"),Action,ResourceeCondition. Preencha os elementosActioneResource. -
Copie o conteúdo da política a seguir para o editor e substitua os espaços reservados
instanceidenamespacepelos seus valores.Para conceder permissões adicionais, consulte as Regras de autenticação do Container Registry e verifique os formatos compatíveis de
ActioneResource. Para obter detalhes sobre a sintaxe da política, veja Estrutura e sintaxe da política.NotaO asterisco (
*) atua como caractere curinga. Por exemplo,cr:ListInstance*concede todas as ações iniciadas comcr:ListInstance. Se você definaacs:cr:*:*:repository/$instanceid/$namespace/*comoacs:cr:*:*:repository/cri-123456/ns/*, a política concederá todas as permissões no namespacensda instânciacri-123456em todas as regiões.{ "Statement": [ { "Effect": "Allow", "Action": [ "cr:ListInstance*", "cr:GetInstance*", "cr:ListSignature*" ], "Resource": "*" }, { "Action": [ "cr:*" ], "Effect": "Allow", "Resource": [ "acs:cr:*:*:repository/$instanceid/$namespace/*", "acs:cr:*:*:repository/$instanceid/$namespace" ] }, { "Action": [ "cr:List*" ], "Effect": "Allow", "Resource": [ "acs:cr:*:*:repository/$instanceid/*", "acs:cr:*:*:repository/$instanceid/*/*" ] } ], "Version": "1" } Clique em Confirm. Na caixa de diálogo Create Policy, insira o Policy Name e a Description.
Anexar a política personalizada
Após fazer logon no console do Container Registry, o usuário RAM poderá compilar, enviar e baixar imagens no namespace autorizado.