使用镜像仓库命名空间关联项目前,需要为用户添加指定的权限。本文介绍如何添加项目关联相关权限。
将镜像仓库命名空间和项目关联前,需要为用户授予以下权限。
SetUser
、GetUser
和 ListRegistries
的策略。CRFullAccess
策略为例。已基于业务场景创建项目,操作说明参见 项目管理。本文中示例项目名称为 cr-demo-project
。
登录 访问控制 IAM 控制台。
在左侧导航栏,单击 策略管理。
在 策略管理 页面,单击 新建自定义策略 。
在 新建自定义策略 对话框,根据下文的示例代码创建策略 custom-cr
。
{ "Statement": [ { "Effect": "Allow", "Action": [ "cr:GetUser", "cr:SetUser", "cr:ListRegistries" ], "Resource": [ "*" ] } ] }
说明
编辑策略内容时需要遵循 IAM 的策略语法。详细信息,请参见 策略语法。
单击 提交,完成创建。
在创建成功页面,单击 添加授权。
cr-demo
。
8. 单击 确定 完成添加
在目标项目维度(本示例为 cr-demo-project)为用户授予镜像仓库读写权限,即在项目维度添加 CRFullAccess
策略。
cr-demo
),登录用户页面。CRFullAccess
策略和目标项目。