当前位置:主页 > 查看内容

容器镜像服务 个人版授权方案示例 - 访问管理

发布时间:2021-09-18 00:00| 位朋友查看

简介:典型场景策略配置 注意: 以下场景策略均只面向个人版使用场景。 授予子账号容器镜像服务(TCR)个人版(原容器服务 TKE 内镜像仓库)内全部资源的全读写操作权限。 { "version" : "2.0" , "statement" : [{ "action" : [ "tcr:*" ], "resource" : [ "qcs::t……

典型场景策略配置

注意:

以下场景策略均只面向个人版使用场景。

  • 授予子账号容器镜像服务(TCR)个人版(原容器服务 TKE 内镜像仓库)内全部资源的全读写操作权限。
    {
    "version": "2.0",
    "statement": [{
      "action": [
          "tcr:*"
      ],
      "resource": [
          "qcs::tcr:::repo/*"
      ],
      "effect": "allow"
    }]
    }
  • 授予子账号 TCR 个人版(原容器服务 TKE 内镜像仓库)内全部资源的只读操作权限。
    {
    "version": "2.0",
    "statement": [{
      "action": [
          "tcr:Describe*",
          "tcr:PullRepository*"
      ],
      "resource": [
          "qcs::tcr:::repo/*"
      ],
      "effect": "allow"
    }]
    }
  • 授权子账号管理指定地域内的指定命名空间,例如默认地域内命名空间 team-01。
    {
    "version": "2.0",
    "statement": [{
          "action": [
              "tcr:*"
          ],
          "resource": [
              "qcs::tcr:ap-guangzhou:*:repo/team-01/*"
          ],
          "effect": "allow"
      }
    ]
    }
  • 授权子账号只读某个镜像仓库,即仅能拉取该仓库内镜像,无法删除仓库、修改仓库属性及推送镜像,例如默认地域内命名空间 team-01 内的镜像仓库 repo-demo。
    {
    "version": "2.0",
    "statement": [{
          "action": [
              "tcr:Describe*",
              "tcr:PullRepositoryPersonal"
          ],
          "resource": [
              "qcs::tcr:ap-guangzhou:*:repo/team-01/repo-demo/*"
          ],
          "effect": "allow"
      },
      {
          "action": [
              "tcr:Describe*"
          ],
          "resource": [
              "qcs::tcr:ap-guangzhou:*:repo/team-01/*"
          ],
          "effect": "allow"
      }
    ]
    }

本站部分内容转载于网络,版权归原作者所有,转载之目的在于传播更多优秀技术内容,如有侵权请联系QQ/微信:153890879删除,谢谢!
上一篇:作业模板管理 - 弹性高性能计算E-HPC 下一篇:没有了

推荐图文

  • 周排行
  • 月排行
  • 总排行

随机推荐