- 文档首页
镜像仓库
镜像仓库 CR
用户指南
用户授权
IAM 授权
添加自定义策略
添加自定义策略
如果系统预设的镜像仓库策略,不能满足您对于权限管控需求,您可使用自定义策略。
操作步骤
-
说明
编辑策略内容时需要遵循 IAM 的策略语法。详细信息,请参见 策略语法。
8. 单击 确定 完成添加。
鉴权示例
以下为镜像仓库的各场景中鉴权规则的用法。
场景一:推送镜像
授予 IAM 用户某个标准版实例下命名空间(例如:标准版实例 instance-a,命名空间 library)的推送镜像的权限。IAM 用户登录镜像仓库后可以推送该命名空间下所有镜像实例,可以通过 OpenAPI 查到该命名空间的信息以及该命名空间下所有镜像实例的相关信息。
"trn:cr:*:*:instance/instance-a",
"trn:cr:*:*:repository/instance-a/library",
"trn:cr:*:*:repository/instance-a/library/*"
场景二:拉取镜像
授予 IAM 用户某个标准版实例下命名空间(例如:标准版实例 instance-a,命名空间 library)的读权限。IAM 用户登录镜像仓库后可以拉取该命名空间下所有镜像实例,可以通过 OpenAPI 查到该命名空间的信息以及该命名空间下所有镜像实例的相关信息。
"trn:cr:*:*:instance/instance-a",
"trn:cr:*:*:repository/instance-a/library",
"trn:cr:*:*:repository/instance-a/library/*"
最近更新时间:2025.08.26 11:54:58