Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk Amazon Elastic Container Registry
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan kebijakan yang dikelola pelanggan yang khusus untuk kasus penggunaan Anda.
Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.
Untuk informasi selengkapnya, lihat Kebijakan terkelola AWS dalam Panduan Pengguna IAM.
Amazon ECR menyediakan beberapa kebijakan terkelola yang dapat Anda lampirkan ke identitas IAM atau instans Amazon EC2. Kebijakan terkelola ini memungkinkan tingkat kontrol yang berbeda atas akses ke sumber daya Amazon ECR dan operasi API. Untuk informasi lebih lanjut tentang setiap operasi API yang disebutkan dalam kebijakan ini, lihat Tindakan di Referensi Amazon Elastic Container Registry.
Topik
AmazonEC2ContainerRegistryFullAccess
Anda dapat melampirkan kebijakan AmazonEC2ContainerRegistryFullAccess ke identitas IAM Anda. Kebijakan ini memberikan akses administratif ke sumber daya Amazon ECR dan memberikan identitas IAM (seperti pengguna, grup, atau peran) akses ke AWS layanan yang diintegrasikan dengan Amazon ECR untuk menggunakan semua fitur Amazon ECR. Menggunakan kebijakan ini memungkinkan akses ke semua fitur Amazon ECR yang tersedia di Konsol Manajemen AWS.
Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerRegistryFullAccess di Referensi Kebijakan AWS Terkelola.
AmazonEC2ContainerRegistryPowerUser
Anda dapat melampirkan kebijakan AmazonEC2ContainerRegistryPowerUser ke identitas IAM. Kebijakan ini memberikan izin administratif yang mengizinkan pengguna IAM membaca dan menulis ke repositori, namun tidak mengizinkan mereka menghapus repositori atau mengubah dokumen kebijakan yang diterapkan di dalamnya.
Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerRegistryPowerUser di Referensi Kebijakan AWS Terkelola.
AmazonEC2ContainerRegistryPullOnly
Anda dapat melampirkan kebijakan AmazonEC2ContainerRegistryPullOnly ke identitas IAM Anda. Kebijakan ini memberikan izin untuk menarik gambar kontainer dari Amazon ECR. Jika registri diaktifkan untuk cache pull-through, itu juga akan memungkinkan pull untuk mengimpor gambar dari registri hulu.
Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerRegistryPullOnly di Referensi Kebijakan AWS Terkelola.
AmazonEC2ContainerRegistryReadOnly
Anda dapat melampirkan kebijakan AmazonEC2ContainerRegistryReadOnly ke identitas IAM. Kebijakan ini memberikan izin baca saja untuk Amazon ECR. Ini termasuk kemampuan untuk membuat daftar repositori dan citra dalam repositori. Ini juga mencakup kemampuan untuk menarik citra dari Amazon ECR dengan Docker CLI.
Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerRegistryReadOnly di Referensi Kebijakan AWS Terkelola.
AWSECRPullThroughCache_ServiceRolePolicy
Anda tidak dapat melampirkan kebijakan I AWSECRPullThroughCache_ServiceRolePolicy AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon ECR mendorong gambar ke repositori Anda melalui alur kerja pull through cache. Untuk informasi selengkapnya, lihat Peran terkait layanan Amazon ECR untuk menarik melalui cache.
ECRReplicationServiceRolePolicy
Anda tidak dapat melampirkan kebijakan I ECRReplicationServiceRolePolicy AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Amazon ECR melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan Peran Terkait Layanan untuk Amazon ECR.
ECRTemplateServiceRolePolicy
Anda tidak dapat melampirkan kebijakan I ECRTemplateServiceRolePolicy AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Amazon ECR melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Menggunakan Peran Terkait Layanan untuk Amazon ECR.
Amazon ECR memperbarui ke AWS kebijakan terkelola
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon ECR sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, silakan berlangganan RSS feed pada halaman riwayat Dokumen Amazon ECR.
| Perubahan | Deskripsi | Tanggal |
|---|---|---|
|
Peran terkait layanan Amazon ECR untuk menarik melalui cache — Permbaruan ke kebijakan yang sudah ada |
Amazon ECR menambahkan izin baru ke kebijakan |
Maret 12, 2025 |
|
AmazonEC2ContainerRegistryPullOnly – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru yang memberikan izin pull-only ke Amazon ECR. |
Oktober 10, 2024 |
|
ECRTemplateServiceRolePolicy – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran |
Juni 20, 2024 |
|
AWSECRPullThroughCache_ ServiceRolePolicy — Memperbarui ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
15 November 2023 |
|
AWSECRPullThroughCache_ ServiceRolePolicy — Kebijakan baru |
Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran |
29 November 2021 |
|
ECRReplicationServiceRolePolicy – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran |
4 Desember 2020 |
|
AmazonEC2ContainerRegistryFullAccess – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
4 Desember 2020 |
|
AmazonEC2ContainerRegistryReadOnly – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
10 Desember 2019 |
|
AmazonEC2ContainerRegistryPowerUser – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
10 Desember 2019 |
|
AmazonEC2ContainerRegistryFullAccess – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
10 November 2017 |
|
AmazonEC2ContainerRegistryReadOnly – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
11 Oktober 2016 |
|
AmazonEC2ContainerRegistryPowerUser – Pembaruan ke kebijakan yang ada |
Amazon ECR menambahkan izin baru ke kebijakan |
11 Oktober 2016 |
|
AmazonEC2ContainerRegistryReadOnly – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru yang memberikan izin read-only ke Amazon ECR. Izin ini mencakup kemampuan untuk membuat daftar repositori dan citra dalam repositori. Izin ini juga termasuk kemampuan untuk menarik citra dari Amazon ECR dengan Docker CLI. |
21 Desember 2015 |
|
AmazonEC2ContainerRegistryPowerUser – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru yang memberikan izin administratif yang memungkinkan pengguna membaca dan menulis ke repositori tetapi tidak mengizinkan mereka untuk menghapus repositori atau mengubah dokumen kebijakan yang diterapkan pada mereka. |
21 Desember 2015 |
|
AmazonEC2ContainerRegistryFullAccess – Kebijakan baru |
Amazon ECR menambahkan kebijakan baru. Kebijakan ini juga memberikan akses penuh ke Amazon ECR. |
21 Desember 2015 |
|
Amazon ECR mulai melacak perubahan |
Amazon ECR mulai melacak perubahan untuk kebijakan AWS yang dikelola. |
24 Juni 2021 |