Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Amazon ECR verwendet eine Registrierungsrichtlinie, um einem AWS Prinzipal Berechtigungen auf privater Registrierungsebene zu gewähren.
Der Geltungsbereich wird durch die Auswahl der Version der Registrierungsrichtlinie festgelegt. Es gibt zwei Versionen mit unterschiedlichem Geltungsbereich der Registrierungsrichtlinie: Version 1 (V1) und Version 2 (V2). V2 ist der erweiterte Geltungsbereich der Registrierungsrichtlinie, der alle ECR Berechtigungen umfasst. Die vollständige Liste der API Aktionen finden Sie im ECRAPIAmazon-Leitfaden. Die Version V2 ist der standardmäßige Geltungsbereich der Registrierungsrichtlinie. Weitere Informationen zum Anzeigen oder Festlegen des Geltungsbereichs Ihrer Registrierungsrichtlinie finden Sie unterWechsel zum erweiterten Geltungsbereich der Registrierungsrichtlinie. Informationen zu den allgemeinen Einstellungen für Ihre ECR private Amazon-Registrierung finden Sie unterPrivate Registrierungseinstellungen bei Amazon ECR.
Die Versionen sind wie folgt detailliert.
-
V1 — Für Version 1 erzwingt Amazon ECR nur die folgenden Berechtigungen auf privater Registrierungsebene.
-
ecr:ReplicateImage
– Erteilt einem anderen Konto, das als Quellregistrierung bezeichnet wird, die Erlaubnis, seine Images in Ihre Registrierung zu replizieren. Dies wird nur für die kontoübergreifende Replikation verwendet. -
ecr:BatchImportUpstreamImage
– Erteilt die Berechtigung, das externe Image abzurufen und in Ihre private Registrierung zu importieren. -
ecr:CreateRepository
– Gewährt die Berechtigung zum Erstellen eines Repositorys in einer privaten Registrierung. Diese Berechtigung ist erforderlich, wenn das Repository, welches entweder die replizierten oder zwischengespeicherten Images speichert, noch nicht in der privaten Registrierung existiert.
-
-
V2 — Für Version 2 ECR lässt Amazon alle ECR Aktionen in der Richtlinie zu und setzt die Registrierungsrichtlinie bei allen ECR Anfragen durch.
Sie können die Konsole oder die verwendenCLI, um den Geltungsbereich Ihrer Registrierungsrichtlinie einzusehen oder zu ändern.
Anmerkung
Es ist zwar möglich, die ecr:*
Aktion zu einer privaten Registrierungsrichtlinie hinzuzufügen, es wird jedoch als bewährte Methode angesehen, nur die spezifischen Aktionen hinzuzufügen, die für die von Ihnen verwendete Funktion erforderlich sind, anstatt einen Platzhalter zu verwenden.
Themen
- Beispiele für Richtlinien für private Registrierungen für Amazon ECR
- Wechsel zum erweiterten Geltungsbereich der Registrierungsrichtlinie
- Erteilen von Registrierungsberechtigungen für die kontoübergreifende Replikation in Amazon ECR
- Erteilen von Registrierungsberechtigungen für den Pull-Through-Cache in Amazon ECR