

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS kebijakan terkelola untuk Amazon Elastic Container Registry
<a name="security-iam-awsmanpol"></a>

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Perlu diingat bahwa kebijakan ter AWS kelola mungkin tidak memberikan izin hak istimewa terkecil untuk kasus penggunaan spesifik Anda karena kebijakan tersebut tersedia untuk digunakan semua AWS pelanggan. Kami menyarankan Anda untuk mengurangi izin lebih lanjut dengan menentukan [kebijakan yang dikelola pelanggan](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) yang khusus untuk kasus penggunaan Anda.

Anda tidak dapat mengubah izin yang ditentukan dalam kebijakan AWS terkelola. Jika AWS memperbarui izin yang ditentukan dalam kebijakan AWS terkelola, pembaruan akan memengaruhi semua identitas utama (pengguna, grup, dan peran) yang dilampirkan kebijakan tersebut. AWS kemungkinan besar akan memperbarui kebijakan ter AWS kelola ketika yang baru Layanan AWS diluncurkan atau operasi API baru tersedia untuk layanan yang ada.

Untuk informasi selengkapnya, lihat [Kebijakan terkelola AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) dalam *Panduan Pengguna IAM*.

Amazon ECR menyediakan beberapa kebijakan terkelola yang dapat Anda lampirkan ke identitas IAM atau instans Amazon EC2. Kebijakan terkelola ini memungkinkan tingkat kontrol yang berbeda atas akses ke sumber daya Amazon ECR dan operasi API. Untuk informasi lebih lanjut tentang setiap operasi API yang disebutkan dalam kebijakan ini, lihat [Tindakan](https://docs.aws.amazon.com/AmazonECR/latest/APIReference/API_Operations.html) di *Referensi Amazon Elastic Container Registry*.

**Topics**
+ [AmazonEC2ContainerRegistryFullAccess](#security-iam-awsmanpol-AmazonEC2ContainerRegistryFullAccess)
+ [AmazonEC2ContainerRegistryPowerUser](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPowerUser)
+ [AmazonEC2ContainerRegistryPullOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPullOnly)
+ [AmazonEC2ContainerRegistryReadOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryReadOnly)
+ [`AWSECRPullThroughCache_ServiceRolePolicy`](#security-iam-awsmanpol-AWSECRPullThroughCache_ServiceRolePolicy)
+ [`ECRReplicationServiceRolePolicy`](#security-iam-awsmanpol-ECRReplicationServiceRolePolicy)
+ [`ECRTemplateServiceRolePolicy`](#security-iam-awsmanpol-ECRTemplateServiceRolePolicy)
+ [Amazon ECR memperbarui ke AWS kebijakan terkelola](#security-iam-awsmanpol-updates)

## AmazonEC2ContainerRegistryFullAccess
<a name="security-iam-awsmanpol-AmazonEC2ContainerRegistryFullAccess"></a>

Anda dapat melampirkan kebijakan `AmazonEC2ContainerRegistryFullAccess` ke identitas IAM Anda. Kebijakan ini memberikan akses administratif ke sumber daya Amazon ECR dan memberikan identitas IAM (seperti pengguna, grup, atau peran) akses ke AWS layanan yang diintegrasikan dengan Amazon ECR untuk menggunakan semua fitur Amazon ECR. Menggunakan kebijakan ini memungkinkan akses ke semua fitur Amazon ECR yang tersedia di Konsol Manajemen AWS.

Untuk melihat izin kebijakan ini, lihat [ AmazonEC2ContainerRegistryFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonEC2ContainerRegistryFullAccess.html) di Referensi Kebijakan *AWS Terkelola*.

## AmazonEC2ContainerRegistryPowerUser
<a name="security-iam-awsmanpol-AmazonEC2ContainerRegistryPowerUser"></a>

Anda dapat melampirkan kebijakan `AmazonEC2ContainerRegistryPowerUser` ke identitas IAM. Kebijakan ini memberikan izin administratif yang mengizinkan pengguna IAM membaca dan menulis ke repositori, namun tidak mengizinkan mereka menghapus repositori atau mengubah dokumen kebijakan yang diterapkan di dalamnya.

Untuk melihat izin kebijakan ini, lihat [ AmazonEC2ContainerRegistryPowerUser ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonEC2ContainerRegistryPowerUser.html) di Referensi Kebijakan *AWS Terkelola*.

## AmazonEC2ContainerRegistryPullOnly
<a name="security-iam-awsmanpol-AmazonEC2ContainerRegistryPullOnly"></a>

Anda dapat melampirkan kebijakan `AmazonEC2ContainerRegistryPullOnly` ke identitas IAM Anda. Kebijakan ini memberikan izin untuk menarik gambar kontainer dari Amazon ECR. Jika registri diaktifkan untuk cache pull-through, itu juga akan memungkinkan pull untuk mengimpor gambar dari registri hulu.

Untuk melihat izin kebijakan ini, lihat [ AmazonEC2ContainerRegistryPullOnly ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonEC2ContainerRegistryPullOnly.html) di Referensi Kebijakan *AWS Terkelola*.

## AmazonEC2ContainerRegistryReadOnly
<a name="security-iam-awsmanpol-AmazonEC2ContainerRegistryReadOnly"></a>

Anda dapat melampirkan kebijakan `AmazonEC2ContainerRegistryReadOnly` ke identitas IAM. Kebijakan ini memberikan izin baca saja untuk Amazon ECR. Ini termasuk kemampuan untuk membuat daftar repositori dan citra dalam repositori. Ini juga mencakup kemampuan untuk menarik citra dari Amazon ECR dengan Docker CLI.

Untuk melihat izin kebijakan ini, lihat [ AmazonEC2ContainerRegistryReadOnly ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonEC2ContainerRegistryReadOnly.html) di Referensi Kebijakan *AWS Terkelola*.

## `AWSECRPullThroughCache_ServiceRolePolicy`
<a name="security-iam-awsmanpol-AWSECRPullThroughCache_ServiceRolePolicy"></a>

Anda tidak dapat melampirkan kebijakan I `AWSECRPullThroughCache_ServiceRolePolicy` AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Amazon ECR mendorong gambar ke repositori Anda melalui alur kerja pull through cache. Untuk informasi selengkapnya, lihat [Peran terkait layanan Amazon ECR untuk menarik melalui cache](slr-pullthroughcache.md).

## `ECRReplicationServiceRolePolicy`
<a name="security-iam-awsmanpol-ECRReplicationServiceRolePolicy"></a>

Anda tidak dapat melampirkan kebijakan I `ECRReplicationServiceRolePolicy` AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Amazon ECR melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat [Menggunakan Peran Terkait Layanan untuk Amazon ECR](using-service-linked-roles.md).

## `ECRTemplateServiceRolePolicy`
<a name="security-iam-awsmanpol-ECRTemplateServiceRolePolicy"></a>

Anda tidak dapat melampirkan kebijakan I `ECRTemplateServiceRolePolicy` AM terkelola ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang mengizinkan Amazon ECR melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat [Menggunakan Peran Terkait Layanan untuk Amazon ECR](using-service-linked-roles.md).

## Amazon ECR memperbarui ke AWS kebijakan terkelola
<a name="security-iam-awsmanpol-updates"></a>

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon ECR sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, silakan berlangganan RSS feed pada halaman riwayat Dokumen Amazon ECR.

 


| Perubahan | Deskripsi | Tanggal | 
| --- | --- | --- | 
| [Peran terkait layanan Amazon ECR untuk menarik melalui cache](slr-pullthroughcache.md) — Permbaruan ke kebijakan yang sudah ada | Amazon ECR menambahkan izin baru ke kebijakan `AWSECRPullThroughCache_ServiceRolePolicy`. Izin ini memungkinkan Amazon ECR untuk menarik gambar dari registri pribadi ECR. Ini diperlukan saat menggunakan aturan pull through cache untuk menyimpan gambar dari registri pribadi Amazon ECR lainnya.  | Maret 12, 2025 | 
| [AmazonEC2ContainerRegistryPullOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPullOnly) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru yang memberikan izin pull-only ke Amazon ECR. | Oktober 10, 2024 | 
| [ECRTemplateServiceRolePolicy](slr-rct.md) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran `ECRTemplateServiceRolePolicy` terkait layanan untuk fitur template pembuatan repositori. | Juni 20, 2024 | 
| [AWSECRPullThroughCache\_ ServiceRolePolicy ](slr-pullthroughcache.md) — Memperbarui ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AWSECRPullThroughCache_ServiceRolePolicy`. Izin ini memungkinkan Amazon ECR untuk mengambil konten terenkripsi dari rahasia Manajer Rahasia. Ini diperlukan saat menggunakan aturan pull through cache untuk menyimpan gambar dari registri hulu yang memerlukan otentikasi. | 15 November 2023 | 
| [AWSECRPullThroughCache\_ ServiceRolePolicy ](#security-iam-awsmanpol-AWSECRPullThroughCache_ServiceRolePolicy) — Kebijakan baru | Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran `AWSServiceRoleForECRPullThroughCache` terkait layanan untuk fitur pull through cache. | 29 November 2021 | 
| [ECRReplicationServiceRolePolicy](#security-iam-awsmanpol-ECRReplicationServiceRolePolicy) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru. Kebijakan ini dikaitkan dengan peran `AWSServiceRoleForECRReplication` terkait layanan untuk fitur replikasi. | 4 Desember 2020 | 
| [AmazonEC2ContainerRegistryFullAccess](#security-iam-awsmanpol-AmazonEC2ContainerRegistryFullAccess) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryFullAccess`. Izin ini mengizinkan prinsipal untuk membuat peran terkait layanan Amazon ECR. | 4 Desember 2020 | 
| [AmazonEC2ContainerRegistryReadOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryReadOnly) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryReadOnly` yang mengizinkan prinsipal untuk membaca kebijakan siklus hidup, daftar tanda, dan menjelaskan temuan pemindaian untuk citra. | 10 Desember 2019 | 
| [AmazonEC2ContainerRegistryPowerUser](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPowerUser) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryPowerUser`. Mereka mengizinkan prinsipal untuk membaca kebijakan siklus hidup, daftar tanda, dan menjelaskan temuan pemindaian untuk citra. | 10 Desember 2019 | 
| [AmazonEC2ContainerRegistryFullAccess](#security-iam-awsmanpol-AmazonEC2ContainerRegistryFullAccess) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryFullAccess`. Mereka memungkinkan kepala sekolah untuk mencari peristiwa manajemen atau peristiwa AWS CloudTrail Wawasan yang ditangkap oleh CloudTrail. | 10 November 2017 | 
| [AmazonEC2ContainerRegistryReadOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryReadOnly) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryReadOnly`. Mereka mengizinkan prinsipal untuk menggambarkan citra Amazon ECR. | 11 Oktober 2016 | 
| [AmazonEC2ContainerRegistryPowerUser](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPowerUser) – Pembaruan ke kebijakan yang ada | Amazon ECR menambahkan izin baru ke kebijakan `AmazonEC2ContainerRegistryPowerUser`. Mereka mengizinkan prinsipal untuk menggambarkan citra Amazon ECR. | 11 Oktober 2016 | 
| [AmazonEC2ContainerRegistryReadOnly](#security-iam-awsmanpol-AmazonEC2ContainerRegistryReadOnly) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru yang memberikan izin read-only ke Amazon ECR. Izin ini mencakup kemampuan untuk membuat daftar repositori dan citra dalam repositori. Izin ini juga termasuk kemampuan untuk menarik citra dari Amazon ECR dengan Docker CLI. | 21 Desember 2015 | 
| [AmazonEC2ContainerRegistryPowerUser](#security-iam-awsmanpol-AmazonEC2ContainerRegistryPowerUser) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru yang memberikan izin administratif yang memungkinkan pengguna membaca dan menulis ke repositori tetapi tidak mengizinkan mereka untuk menghapus repositori atau mengubah dokumen kebijakan yang diterapkan pada mereka. | 21 Desember 2015 | 
| [AmazonEC2ContainerRegistryFullAccess](#security-iam-awsmanpol-AmazonEC2ContainerRegistryFullAccess) – Kebijakan baru | Amazon ECR menambahkan kebijakan baru. Kebijakan ini juga memberikan akses penuh ke Amazon ECR. | 21 Desember 2015 | 
| Amazon ECR mulai melacak perubahan | Amazon ECR mulai melacak perubahan untuk kebijakan AWS yang dikelola. | 24 Juni 2021 | 