资源类型 | 授权策略中的资源描述 |
repository | trn:cr:$regionid:$accountid:repository/$instance/$namespace/$repository |
参数名称 | 说明 |
$regionid | 地域 ID,可用*匹配所有地域(Region)。 |
$accountid | 火山引擎账号 ID,可用*代替 Account。 |
$instance | 镜像仓库标准版实例名称。 |
$namespace | 命名空间名称。 |
$$repository | OCI 制品仓库名称。 |
API | 鉴权 Action | 鉴权 Resource |
创建镜像仓库实例 | cr:CreateRegistry | trn:cr:*:*:instance/* |
删除镜像仓库实例 | cr:DeleteRegistry | trn:cr:*:*:instance/$instance |
启动镜像仓库实例 | cr:StartRegistry | trn:cr:*:*:instance/$instance |
查询镜像仓库实例 | cr:ListRegistries | * |
更新镜像仓库公网入口 | cr:UpdatePublicEndpoint | trn:cr:*:*:instance/$instance |
获取镜像仓库公网入口信息 | cr:GetPublicEndpoint | trn:cr:*:*:instance/$instance |
更新 VPC 访问入口 | cr:UpdateVpcEndpoint | trn:cr:*:*:instance/$instance |
获取 VPC 访问入口 | cr:GetVpcEndpoint | trn:cr:*:*:instance/$instance |
查询镜像仓库域名 | cr:ListDomains | trn:cr:*:*:instance/$instance |
创建命名空间 | cr:CreateNamespace | trn:cr:*:*:repository/* |
删除命名空间 | cr:DeleteNamespace | trn:cr:*:*:repository/$instance/$namespace |
查询命名空间 | cr:ListNamespaces | * |
创建 OCI 制品仓库 | cr:CreateRepository | trn:cr:*:*:repository/* |
删除 OCI 制品仓库 | cr:DeleteRepository | trn:cr:*:*:repository/$instance/$namespace/$repository |
推送镜像 | cr:PushRepository | trn:cr:*:*:repository/$instance/$namespace/$repository |
拉取镜像 | cr:PullRepository | trn:cr:*:*:repository/$instance/$namespace/$repository |
查询 OCI 制品仓库 | cr:ListRepositories | * |
查询 OCI 制品版本 | cr:ListTags | trn:cr:*:*:repository/$instance/$namespace/$repository |
更新镜像仓库用户信息 | cr:SetUser | trn:cr:*:*:instance/$instance |
获取镜像仓库用户信息 | cr:GetUser | trn:cr:*:*:instance/$instance |
获取登录镜像仓库的临时访问密钥 | cr:GetAuthorizationToken | trn:cr:*:*:instance/$instance |