Esta página lista os formatos de Alibaba Cloud Resource Name (ARN) e os mapeamentos de API para ação do Container Registry (ACR). Consulte-a para obter os valores corretos de Action e Resource ao escrever instruções de política do Resource Access Management (RAM).
Formatos de ARN
A tabela a seguir apresenta o formato de ARN para cada tipo de recurso. Use o ARN no elemento Resource da instrução de política.
|
Tipo de recurso |
Formato de ARN |
|
Todos os recursos |
|
|
Instância |
|
|
Repositório (todos na instância) |
|
|
Repositório (escopo da instância) |
|
|
Repositório (todos no namespace) |
|
|
Repositório (específico) |
|
|
Namespace |
|
|
Namespace de chart (todos na instância) |
|
|
Namespace de chart (escopo da instância) |
|
|
Repositório de chart (todos no namespace) |
|
|
Namespace de chart (específico) |
|
|
Repositório de chart (específico) |
|
Parâmetros do ARN
|
Parâmetro |
Descrição |
|
|
ID da região. Substitua por |
|
|
ID da conta Alibaba Cloud. Substitua por |
|
|
ID da instância do Container Registry Enterprise Edition. |
|
|
Nome do namespace. |
|
|
Nome do repositório de imagens. |
|
|
Nome do namespace de chart. |
|
|
Nome do repositório de chart. |
Regras de autenticação da API
Quando um usuário do RAM ou um chamador do Security Token Service (STS) invoca uma API do Container Registry, o ACR verifica se o chamador tem a permissão necessária. A tabela abaixo associa cada operação da API à sua ação obrigatória e ao escopo de recurso correspondente.
As colunas são:
API: nome da operação da API.
Action: string de permissão a incluir no elemento
Actionda instrução de política.Resource: padrão de ARN para o elemento
Resource. O caractere*indica que a ação não opera no nível de recurso e exige"Resource": "*".Access level: classifica a ação como leitura de dados (Read), listagem de recursos (List), modificação de recursos (Write) ou gerenciamento de permissões (Permissions management).
Nota: O caractere * funciona como curinga tanto nos padrões de ARN quanto na coluna Resource.
Instância
|
API |
Action |
Resource |
Access level |
|
GetInstance |
|
|
Read |
|
GetInstanceCount |
|
|
List |
|
GetInstanceEndpoint |
|
|
Read |
|
GetInstanceUsage |
|
|
Read |
|
GetInstanceVpcEndpoint |
|
|
Read |
|
ListInstance |
|
|
List |
|
ListInstanceEndpoint |
|
|
List |
|
CreateInstanceEndpointAclPolicy |
|
|
Write |
|
CreateInstanceVpcEndpointLinkedVpc |
|
|
Write |
|
DeleteInstanceEndpointAclPolicy |
|
|
Write |
|
DeleteInstanceVpcEndpointLinkedVpc |
|
|
Write |
|
UpdateInstanceEndpointStatus |
|
|
Write |
|
GetArtifactBuildRule |
|
|
Read |
|
GetPersonalInstanceDomainAccessStatus |
|
|
Read |
|
ListRepositoryVulTagCount |
|
|
List |
Namespace
|
API |
Action |
Resource |
Access level |
|
GetNamespace |
|
|
Read |
|
ListNamespace |
|
|
List |
|
CreateNamespace |
|
|
Write |
|
DeleteNamespace |
|
|
Write |
|
UpdateNamespace |
|
|
Write |
Repositório
|
API |
Action |
Resource |
Access level |
|
GetRepository |
|
|
Read |
|
ListRepository |
|
|
List |
|
CreateRepository |
|
|
Write |
|
DeleteRepository |
|
|
Write |
|
UpdateRepository |
|
|
Write |
Tags e camadas de imagem
|
API |
Action |
Resource |
Access level |
|
GetRepoTagLayers |
|
|
Read |
|
GetRepoTagManifest |
|
|
Read |
|
ListRepoTag |
|
|
List |
|
DeleteRepoTag |
|
|
Write |
Pull, push e autorização
|
API |
Action |
Resource |
Access level |
|
GetAuthorizationToken |
|
|
Read |
|
PullRepository |
|
|
Read |
|
PushRepository |
|
|
Write |
Build
|
API |
Action |
Resource |
Access level |
|
GetRepoBuildRecord |
|
|
Read |
|
GetRepoBuildRecordStatus |
|
|
Read |
|
ListRepoBuildRecord |
|
|
List |
|
ListRepoBuildRecordLog |
|
|
Read |
|
ListRepoBuildRule |
|
|
List |
|
CancelRepoBuildRecord |
|
|
Write |
|
CreateBuildRecordByRule |
|
|
Write |
|
CreateRepoBuildRule |
|
|
Write |
|
DeleteRepoBuildRule |
|
|
Write |
|
UpdateRepoBuildRule |
|
|
Write |
Sincronização
|
API |
Action |
Resource |
Access level |
|
GetRepoSyncTask |
|
|
Read |
|
ListRepoSyncRule |
|
|
List |
|
ListRepoSyncTask |
|
|
List |
|
CreateRepoSyncRule |
|
|
Write |
|
CreateRepoSyncTaskByRule |
|
|
Write |
|
DeleteRepoSyncRule |
|
|
Write |
Triggers (webhooks)
|
API |
Action |
Resource |
Access level |
|
ListRepoTrigger |
|
|
List |
|
ListRepoTriggerLog |
|
|
Read |
|
ListRepoTriggerRecord |
|
|
Read |
|
CreateRepoTrigger |
|
|
Write |
|
DeleteRepoTrigger |
|
|
Write |
|
UpdateRepoTrigger |
|
|
Write |
Verificação de vulnerabilidades
|
API |
Action |
Resource |
Access level |
|
GetRepoTagScanTask |
|
|
Read |
|
GetScan |
|
|
Read |
|
GetScanStatus |
|
|
Read |
|
GetScanCount |
|
|
Read |
|
ListScanResult |
|
|
List |
|
PutScan |
|
|
Write |
Helm charts
|
API |
Action |
Resource |
Access level |
|
GetChartNamespace |
|
|
Read |
|
GetChartRepository |
|
|
Read |
|
ListChartNamespace |
|
|
List |
|
ListChartRelease |
|
|
List |
|
ListChartRepository |
|
|
List |
|
CreateChartNamespace |
|
|
Write |
|
DeleteChartNamespace |
|
|
Write |
|
DeleteChartRelease |
|
|
Write |
|
DeleteChartRepository |
|
|
Write |
|
UpdateChartNamespace |
|
|
Write |
|
UpdateChartRepository |
|
|
Write |
|
PullChart |
|
|
Read |
|
PushChart |
|
|
Write |