如果您想對許可權進行細粒度控制,您可以自訂策略,然後授予RAM使用者自訂策略許可權。本文以授予RAM使用者Container Registry控制台企業版執行個體下的某個命名空間的讀寫權限為例,介紹如何自訂策略。
建立自訂策略
使用Resource Access Management員登入RAM控制台。
在左側導覽列,選擇。
在權限原則頁面,單擊建立權限原則。

在建立權限原則頁面,單擊指令碼編輯頁簽。

-
將以下策略內容複寫到文字框中,根據實際情況替換策略內容中的
instanceid和namespace。如果您想要授予RAM使用者更多的許可權,編輯策略內容時,
Action和Resource的配置,請參見RAM授權資訊。關於策略文法的詳細介紹,請參見權限原則文法和結構。說明策略內容中的
*,表示完全符合,例如cr:ListInstance*表示授予cr:ListInstance開頭的所有action,設定acs:cr:*:*:repository/$instanceid/$namespace/*為acs:cr:*:*:repository/cri-123456/ns/*,表示授予所有地區下ID為cri-123456的執行個體的ns命名空間下的所有許可權。{ "Statement": [ { "Effect": "Allow", "Action": [ "cr:ListInstance*", "cr:GetInstance*", "cr:ListSignature*" ], "Resource": "*" }, { "Action": [ "cr:*" ], "Effect": "Allow", "Resource": [ "acs:cr:*:*:repository/$instanceid/$namespace/*", "acs:cr:*:*:repository/$instanceid/$namespace" ] }, { "Action": [ "cr:List*" ], "Effect": "Allow", "Resource": [ "acs:cr:*:*:repository/$instanceid/*", "acs:cr:*:*:repository/$instanceid/*/*" ] } ], "Version": "1" } -
單擊確定。然後在创建权限策略對話方塊中填寫策略名称和備忘。
授予RAM使用者自訂策略
說明
使用RAM使用者登入容器鏡像控制台。您可以在容器鏡像控制台授予的命名空間下進行構建、推送、拉取鏡像等操作。